Мобильный вредонос HiddenMiner может вывести зараженное устройство из строя - «Новости»
Google намерена превратить ChromeOS в Android - «Новости сети»
Google намерена превратить ChromeOS в Android - «Новости сети»
Пользователи iPhone 16 стали слышать чужие голоса из динамиков - «Новости сети»
Пользователи iPhone 16 стали слышать чужие голоса из динамиков - «Новости сети»
Samsung придумала, как сделать смартфоны тоньше — представлена перископическая камера ISOCELL ALoP - «Новости сети»
Samsung придумала, как сделать смартфоны тоньше — представлена перископическая камера ISOCELL ALoP - «Новости сети»
Nike выпустила кроссовки, почти полностью напечатанные на 3D-принтере - «Новости сети»
Nike выпустила кроссовки, почти полностью напечатанные на 3D-принтере - «Новости сети»
Китайские производители памяти захватывают рынок, предлагая DDR4 за полцены - «Новости сети»
Китайские производители памяти захватывают рынок, предлагая DDR4 за полцены - «Новости сети»
ИИ-ускорители Nvidia Blackwell страдают от перегрева — из-за этого придётся менять дизайн серверов - «Новости сети»
ИИ-ускорители Nvidia Blackwell страдают от перегрева — из-за этого придётся менять дизайн серверов - «Новости сети»
Apple выпустит AirTag 2 в следующем году — обновлённый трекер станет точнее и не только - «Новости сети»
Apple выпустит AirTag 2 в следующем году — обновлённый трекер станет точнее и не только - «Новости сети»
Спутниковый интернет SpaceX Starlink применили в тестах сверхзвуковых и гиперзвуковых самолётов - «Новости сети»
Спутниковый интернет SpaceX Starlink применили в тестах сверхзвуковых и гиперзвуковых самолётов - «Новости сети»
Casio представила смарт-кольцо в виде часов — оно даже показывает время, а также имеет световой будильник - «Новости сети»
Casio представила смарт-кольцо в виде часов — оно даже показывает время, а также имеет световой будильник - «Новости сети»
Второй крупнейший производитель видеокарт в мире бежит из Китая, чтобы выпускать GeForce RTX 5090 и RTX 5080 - «Новости сети»
Второй крупнейший производитель видеокарт в мире бежит из Китая, чтобы выпускать GeForce RTX 5090 и RTX 5080 - «Новости сети»
Новости мира Интернет » Новости » Мобильный вредонос HiddenMiner может вывести зараженное устройство из строя - «Новости»

Специалисты компании Trend Micro сообщили об обнаружении нового вредоносного майнера для Android, получившего название HiddenMiner. В настоящее время угроза распространяется через сторонние каталоги приложений и заражает преимущественно пользователей из Китая и Индии, однако эксперты предупреждают, что операторы HiddenMiner могут расширить географию своих атак. Известно, что малварь может маскироваться под апдейтер для Google Play Store (com.android.sesupdate).





Специалисты пишут, что HiddenMiner, созданный для добычи криптовалюты Monero, очень похож на другую угрозу, троян Loapi, в декабре 2017 года обнаруженный аналитиками «Лаборатории Касперского». Равно как и его предшественник, HiddenMiner обманом заставляет пользователей выдать ему права администратора, после чего приступает к выполнению своей основной задачи — скрытому майнингу криптовалюты. При этом малварь «прячется» от пользователя, создавая прозрачную иконку для приложения (которую затем удаляет вовсе) и запуская майнер в фоновом режиме.


«В коде HiddenMiner не предусмотрен какой-либо контроллер или оптимизатор, то есть приложение постоянно майнит криптовалюту Monero, пока все ресурсы устройства не будут истощены. Учитывая природу HiddenMiner, это может привести к перегреву устройства и потенциальной поломке», — пишут специалисты Trend Micro.


Исследователи отмечают, что майнинг Monero – не единственная функциональность HiddenMiner. На устройствах, работающих под управлением Android 6.0 и ниже, малварь блокирует экран, как только замечает, что у нее собираются отобрать права администратора. Похожее поведение ранее демонстрировал банковский троян LokiBot. Таким образом, чтобы окончательно избавиться от заражения, пользователю придется загрузиться в безопасном режиме (Safe Mode) и удалить скомпрометированный аккаунт администратора.



Источник новостиgoogle.com

Специалисты компании Trend Micro сообщили об обнаружении нового вредоносного майнера для Android, получившего название HiddenMiner. В настоящее время угроза распространяется через сторонние каталоги приложений и заражает преимущественно пользователей из Китая и Индии, однако эксперты предупреждают, что операторы HiddenMiner могут расширить географию своих атак. Известно, что малварь может маскироваться под апдейтер для Google Play Store (com.android.sesupdate). Специалисты пишут, что HiddenMiner, созданный для добычи криптовалюты Monero, очень похож на другую угрозу, троян Loapi, в декабре 2017 года обнаруженный аналитиками «Лаборатории Касперского». Равно как и его предшественник, HiddenMiner обманом заставляет пользователей выдать ему права администратора, после чего приступает к выполнению своей основной задачи — скрытому майнингу криптовалюты. При этом малварь «прячется» от пользователя, создавая прозрачную иконку для приложения (которую затем удаляет вовсе) и запуская майнер в фоновом режиме. «В коде HiddenMiner не предусмотрен какой-либо контроллер или оптимизатор, то есть приложение постоянно майнит криптовалюту Monero, пока все ресурсы устройства не будут истощены. Учитывая природу HiddenMiner, это может привести к перегреву устройства и потенциальной поломке», — пишут специалисты Trend Micro. Исследователи отмечают, что майнинг Monero – не единственная функциональность HiddenMiner. На устройствах, работающих под управлением Android 6.0 и ниже, малварь блокирует экран, как только замечает, что у нее собираются отобрать права администратора. Похожее поведение ранее демонстрировал банковский троян LokiBot. Таким образом, чтобы окончательно избавиться от заражения, пользователю придется загрузиться в безопасном режиме (Safe Mode) и удалить скомпрометированный аккаунт администратора. Источник новости - google.com

запостил(а)
Allford
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))