Мобильный вредонос HiddenMiner может вывести зараженное устройство из строя - «Новости»
Cronos: The New Dawn не станет следующей Dead Space или Resident Evil 4 — критики вынесли вердикт новой игре от создателей ремейка Silent Hill 2 - «Новости сети»
Cronos: The New Dawn не станет следующей Dead Space или Resident Evil 4 — критики вынесли вердикт новой игре от создателей ремейка Silent Hill 2 - «Новости сети»
Hollow Knight: Silksong уже исправляет ошибки оригинальной игры — горячо ожидаемая метроидвания получит поддержку ультрашироких мониторов - «Новости сети»
Hollow Knight: Silksong уже исправляет ошибки оригинальной игры — горячо ожидаемая метроидвания получит поддержку ультрашироких мониторов - «Новости сети»
Windows 11 получит долгожданное автопереключение светлой и тёмной темы — Microsoft представила PowerToys 0.94 - «Новости сети»
Windows 11 получит долгожданное автопереключение светлой и тёмной темы — Microsoft представила PowerToys 0.94 - «Новости сети»
Буквально одно слово в решении суда спасло сделку Apple и Google на $20 млрд в год - «Новости сети»
Буквально одно слово в решении суда спасло сделку Apple и Google на $20 млрд в год - «Новости сети»
Старые Pixel получили новый интерфейс Material 3 Expressive и свежие ИИ-функции Google - «Новости сети»
Старые Pixel получили новый интерфейс Material 3 Expressive и свежие ИИ-функции Google - «Новости сети»
От GTX 1060 до RTX 5070: Techland опубликовала полные системные требования Dying Light: The Beast, в том числе для ноутбуков - «Новости сети»
От GTX 1060 до RTX 5070: Techland опубликовала полные системные требования Dying Light: The Beast, в том числе для ноутбуков - «Новости сети»
«Живи. Умри. И снова»: вдохновлённый фильмом «Грань будущего» шутер Metal Eden поступил в продажу - «Новости сети»
«Живи. Умри. И снова»: вдохновлённый фильмом «Грань будущего» шутер Metal Eden поступил в продажу - «Новости сети»
Суд разрешил Google не продавать браузер Chrome - «Новости сети»
Суд разрешил Google не продавать браузер Chrome - «Новости сети»
AMD почти потеряла рынок дискретных видеокарт — Nvidia контролирует уже 94 % - «Новости сети»
AMD почти потеряла рынок дискретных видеокарт — Nvidia контролирует уже 94 % - «Новости сети»
Thermalright выпустила кулер Phantom Spirit 120 Digital с цифровым дисплеем и поддержкой процессоров с TDP до 275 Вт - «Новости сети»
Thermalright выпустила кулер Phantom Spirit 120 Digital с цифровым дисплеем и поддержкой процессоров с TDP до 275 Вт - «Новости сети»
Новости мира Интернет » Новости » Мобильный вредонос HiddenMiner может вывести зараженное устройство из строя - «Новости»

Специалисты компании Trend Micro сообщили об обнаружении нового вредоносного майнера для Android, получившего название HiddenMiner. В настоящее время угроза распространяется через сторонние каталоги приложений и заражает преимущественно пользователей из Китая и Индии, однако эксперты предупреждают, что операторы HiddenMiner могут расширить географию своих атак. Известно, что малварь может маскироваться под апдейтер для Google Play Store (com.android.sesupdate).





Специалисты пишут, что HiddenMiner, созданный для добычи криптовалюты Monero, очень похож на другую угрозу, троян Loapi, в декабре 2017 года обнаруженный аналитиками «Лаборатории Касперского». Равно как и его предшественник, HiddenMiner обманом заставляет пользователей выдать ему права администратора, после чего приступает к выполнению своей основной задачи — скрытому майнингу криптовалюты. При этом малварь «прячется» от пользователя, создавая прозрачную иконку для приложения (которую затем удаляет вовсе) и запуская майнер в фоновом режиме.


«В коде HiddenMiner не предусмотрен какой-либо контроллер или оптимизатор, то есть приложение постоянно майнит криптовалюту Monero, пока все ресурсы устройства не будут истощены. Учитывая природу HiddenMiner, это может привести к перегреву устройства и потенциальной поломке», — пишут специалисты Trend Micro.


Исследователи отмечают, что майнинг Monero – не единственная функциональность HiddenMiner. На устройствах, работающих под управлением Android 6.0 и ниже, малварь блокирует экран, как только замечает, что у нее собираются отобрать права администратора. Похожее поведение ранее демонстрировал банковский троян LokiBot. Таким образом, чтобы окончательно избавиться от заражения, пользователю придется загрузиться в безопасном режиме (Safe Mode) и удалить скомпрометированный аккаунт администратора.



Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Специалисты компании Trend Micro сообщили об обнаружении нового вредоносного майнера для Android, получившего название HiddenMiner. В настоящее время угроза распространяется через сторонние каталоги приложений и заражает преимущественно пользователей из Китая и Индии, однако эксперты предупреждают, что операторы HiddenMiner могут расширить географию своих атак. Известно, что малварь может маскироваться под апдейтер для Google Play Store (com.android.sesupdate). Специалисты пишут, что HiddenMiner, созданный для добычи криптовалюты Monero, очень похож на другую угрозу, троян Loapi, в декабре 2017 года обнаруженный аналитиками «Лаборатории Касперского». Равно как и его предшественник, HiddenMiner обманом заставляет пользователей выдать ему права администратора, после чего приступает к выполнению своей основной задачи — скрытому майнингу криптовалюты. При этом малварь «прячется» от пользователя, создавая прозрачную иконку для приложения (которую затем удаляет вовсе) и запуская майнер в фоновом режиме. «В коде HiddenMiner не предусмотрен какой-либо контроллер или оптимизатор, то есть приложение постоянно майнит криптовалюту Monero, пока все ресурсы устройства не будут истощены. Учитывая природу HiddenMiner, это может привести к перегреву устройства и потенциальной поломке», — пишут специалисты Trend Micro. Исследователи отмечают, что майнинг Monero – не единственная функциональность HiddenMiner. На устройствах, работающих под управлением Android 6.0 и ниже, малварь блокирует экран, как только замечает, что у нее собираются отобрать права администратора. Похожее поведение ранее демонстрировал банковский троян LokiBot. Таким образом, чтобы окончательно избавиться от заражения, пользователю придется загрузиться в безопасном режиме (Safe Mode) и удалить скомпрометированный аккаунт администратора. Источник новости - google.com

запостил(а)
Allford
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))