«Лаборатория Касперского» обнаружила в Google Play легитимные приложения со скрытыми майнерами

04 апр 2018 17:40 #67917 от ICT
Эксперты «Лаборатории Касперского» изучили мобильные приложения для майнинга криптовалют и обнаружили, что преступники все чаще используют для заработка денег внешне легитимные приложения со скрытыми майнерами. В частности, подобный функционал был найден в нескольких приложениях для просмотра футбола и установки VPN-соединений. Таким образом злоумышленники наживаются на сотнях тысячах пользователей, которые даже не подозревают об этом. Согласно данным «Лаборатории Касперского», самые популярные легитимные приложения-майнеры связаны с футболом. Их основная функция — показ футбольных видеороликов, во время чего они скрытно добывают криптовалюту. Когда пользователь запускает приложение, оно открывает HTML-файл со встроенным скриптом Coinhive, который использует ресурсы устройства для добычи валюты Monero. Часть этих приложений распространялась через Google Play, самое популярное было загружено более 100 тыс. раз. Большинство загрузок (90%) пришлись на Бразилию. На данный момент все зараженные приложения удалены из официального магазина. Другой мишенью для майнеров стало приложение для создания VPN-соединения. VPN — виртуальная частная сеть. С ее помощью пользователи могут получить доступ к веб-ресурсам, которые недоступны из-за локальных ограничений провайдера. «Лаборатория Касперского» нашла функционал майнера в приложении Vilny.net. Интересно, что оно отслеживает уровень заряда устройства и его температуру — таким образом риск обнаружения снижается до минимума. Приложение скачивает исполняемый файл майнера с сервера и запускает его в фоновом режиме. Vilny.net было загружено более 50 тыс. раз, в основном украинскими и российскими пользователями. Все решения «Лаборатории Касперского» обнаруживают подобные приложения и идентифицируют их как потенциально опасное ПО (riskware). «Наши выводы показывают, что авторы вредоносных майнеров активно развивают свои техники и разрабатывают новые подходы. Все это для более эффективной добычи криптовалюты. Теперь они делают это и с помощью легитимных приложений со скрытым функционалом. Так они зарабатывают на каждом пользователе дважды — сначала через рекламу в приложении, а потом и с помощью майнинга», — отметил Роман Унучек, антивирусный эксперт «Лаборатории Касперского». Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «Лаборатория Касперского» обнаружила в Google Play ПО для кражи аккаунтов «ВКонтакте»26.61Среда, 29 ноября 2017
    Eset обнаружила поддельные GPS-приложения в Google Play21.87Вторник, 22 января 2019
    Eset обнаружила фальшивые приложения Pokemon Go на Google Play21.63Пятница, 15 июля 2016
    Eset обнаружила фальшивые банковские приложения в Google Play21.63Пятница, 21 сентября 2018
    Eset обнаружила в Google Play приложения для кражи банковских данных21.41Пятница, 27 июля 2018
    Avast обнаружила в Google Play приложения с вредоносной рекламой, скачанные более 30 млн раз21.18Среда, 24 апреля 2019
    "Лаборатория Касперского" обнаружила уязвимости в фитнес-браслетах17.27Вторник, 31 марта 2015
    «Лаборатория Касперского» обнаружила троянца, ворующего криптовалюту17.27Четверг, 02 ноября 2017
    «Лаборатория Касперского» обнаружила в Windows уязвимость нулевого дня17.27Среда, 13 марта 2019
    «Лаборатория Касперского» обнаружила таинственную платформу для кибершпионажа17.27Среда, 10 апреля 2019

    Мы в соц. сетях