Меню Поиск

Закрыть

«Лаборатория Касперского» выявила в Google Play легитимные приложения со скрытыми майнерами

04.04.2018 15:37

«Лаборатория Касперского» выявила в Google Play легитимные приложения со скрытыми майнерами

Теги: Мошенничество , Приложения , безопасность , криптовалюта , Google , Лаборатория Касперского

Сотрудники «Лаборатории Касперского» обнаружили в Google Play легитимные приложения со скрытыми майнерами, сообщили в пресс-службе компании.

«Эксперты «Лаборатории Касперского» изучили мобильные приложения для майнинга криптовалют и обнаружили, что преступники все чаще используют для заработка денег внешне легитимные приложения со скрытыми майнерами. В частности, подобный функционал был найден в нескольких приложениях для просмотра футбола и установки VPN-соединений. Таким образом злоумышленники наживаются на сотнях тысячах пользователей, которые даже не подозревают об этом», - говорится в сообщении.

Уточняется, что согласно данным «Лаборатории Касперского» самые популярные легитимные приложения-майнеры связаны с футболом. Их основная функция - показ футбольных видеороликов, во время чего скрытно добывается криптовалюта.

«Когда пользователь запускает приложение, оно открывает HTML-файл со встроенным скриптом Coinhive, который использует ресурсы устройства для добычи валюты Monero. Часть этих приложений распространялась через Google Play, самое популярное было загружено более 100 тыс. раз. Большинство загрузок (90%) пришлось на Бразилию. На данный момент все зараженные приложения удалены из официального магазина», - отметили в пресс-службе.

В компании пояснили, что другой мишенью для майнеров стало приложение для создания VPN-соединения. VPN - виртуальная частная сеть. С ее помощью пользователи могут получить доступ к веб-ресурсам, которые недоступны из-за локальных ограничений провайдера.

«Лаборатория Касперского» нашла функционал майнера в приложении Vilny.net. Интересно, что оно отслеживает уровень заряда устройства и его температуру - таким образом, риск обнаружения снижается до минимума. Приложение скачивает исполняемый файл майнера с сервера и запускает его в фоновом режиме. Vilny.net было загружено более 50 тыс. раз, в основном украинскими и российскими пользователями», - добавили в пресс-службе.

По словам антивирусного эксперта «Лаборатории Касперского» Романа Унучека, которого цитирует пресс-служба, авторы вредоносных майнеров активно развивают свои техники и разрабатывают новые подходы. «Все это для более эффективной добычи криптовалюты. Теперь они делают это и с помощью легитимных приложений со скрытым функционалом. Так они зарабатывают на каждом пользователе дважды - сначала через рекламу в приложении, а потом и с помощью майнинга»,- подчеркнул он.

Рубрика: Общество

Пожалуйста, укажите название Вашего СМИ/организации.
Или просто представьтесь, если Вы частное лицо:
Ок