В Google Play обнаружили как минимум 25 приложений со встроенными майнерами - «Новости»
Яндекс обновил Алису AI: помощник получил новые инструменты для работы с фото и покупками - «Новости мира Интернет»
Яндекс обновил Алису AI: помощник получил новые инструменты для работы с фото и покупками - «Новости мира Интернет»
Acer представили несколько новых устройств - «Новости мира Интернет»
Acer представили несколько новых устройств - «Новости мира Интернет»
Яндекс создал инструмент управления показами контента в Поиске для сервисов объявлений - «Новости мира Интернет»
Яндекс создал инструмент управления показами контента в Поиске для сервисов объявлений - «Новости мира Интернет»
В Google Analytics добавили отдельное отображение трафика из ChatGPT и Claude - «Новости мира Интернет»
В Google Analytics добавили отдельное отображение трафика из ChatGPT и Claude - «Новости мира Интернет»
Что нового показали на Google I/O 2026. Часть 1 - «Новости мира Интернет»
Что нового показали на Google I/O 2026. Часть 1 - «Новости мира Интернет»
Алиса AI научилась лучше генерировать изображения с русскими надписями - «Новости мира Интернет»
Алиса AI научилась лучше генерировать изображения с русскими надписями - «Новости мира Интернет»
YouTube будет автоматически помечать фотореалистичные AI-видео - «Новости мира Интернет»
YouTube будет автоматически помечать фотореалистичные AI-видео - «Новости мира Интернет»
Яндекс представил быструю нейросеть для бизнеса Alice AI LLM Flash - «Новости мира Интернет»
Яндекс представил быструю нейросеть для бизнеса Alice AI LLM Flash - «Новости мира Интернет»
Anthropic представила Claude Opus 4.8 – ИИ-модель стала честнее и лучше работает с кодом - «Новости мира Интернет»
Anthropic представила Claude Opus 4.8 – ИИ-модель стала честнее и лучше работает с кодом - «Новости мира Интернет»
Что нового показали на Google I/O 2026. Часть 2 - «Новости мира Интернет»
Что нового показали на Google I/O 2026. Часть 2 - «Новости мира Интернет»
Новости мира Интернет » Новости » В Google Play обнаружили как минимум 25 приложений со встроенными майнерами - «Новости»

Эксперты SophosLabs обнаружили в каталоге приложений Google Play как минимум 25 приложений со встроенными криптовалютными майнерами. Малварь маскировалась под игры, утилиты и обучающие приложения. По данным исследователей, суммарно эти приложения были загружены более 120 000 раз.





Так как майнинговые решения официально запрещены в Google Play, злоумышленники внедряли в приложения jаvascript-майнера CoinHive. Буквально пара строк кода позволяют добавить в приложение майнера, который будет добывать Monero с помощью CPU мобильного устройства и задействовав браузер WebView. Кроме того, злоумышленники старались ограничивать майнера таким образом, чтобы тот не нагружал процессор устройства слишком сильно, избегая перегревания устройства, быстрой разрядки батареи и других других подозрительных для пользователей признаков.


11 из 25 приложений были предназначены для подготовки к разным американским страндартизированным тестам, таким,  как ACT, GRE, SAT. Все они были опубликованы одним разработчиком (Gadgetium).


Многие обнаруженные приложения содержали jаvascript, который загружал HTML-страницу, используя WebView, и запускал на ней майнера. Большинство приложений хостили свои скрипты на coinhive[.] com, но еще два приложения  (co.lighton и com.mobeleader.spsapp) так же задействовали для этого и собственные серверы, очевидно, чтобы обойти файрволы и другие защитные механизмы.  Еще одно приложение (de.uwepost.apaintboxforkids) и вовсе использовало опенсорсный майнер XMRig.


Разработчиков Google уведомили о проникших в каталог майнерах еще в августе 2018 года, и в настоящее время некоторые их них уже исключены из каталога.


Источник новостиgoogle.com

Эксперты SophosLabs обнаружили в каталоге приложений Google Play как минимум 25 приложений со встроенными криптовалютными майнерами. Малварь маскировалась под игры, утилиты и обучающие приложения. По данным исследователей, суммарно эти приложения были загружены более 120 000 раз. Так как майнинговые решения официально запрещены в Google Play, злоумышленники внедряли в приложения jаvascript-майнера CoinHive. Буквально пара строк кода позволяют добавить в приложение майнера, который будет добывать Monero с помощью CPU мобильного устройства и задействовав браузер WebView. Кроме того, злоумышленники старались ограничивать майнера таким образом, чтобы тот не нагружал процессор устройства слишком сильно, избегая перегревания устройства, быстрой разрядки батареи и других других подозрительных для пользователей признаков. 11 из 25 приложений были предназначены для подготовки к разным американским страндартизированным тестам, таким, как ACT, GRE, SAT. Все они были опубликованы одним разработчиком (Gadgetium). Многие обнаруженные приложения содержали jаvascript, который загружал HTML-страницу, используя WebView, и запускал на ней майнера. Большинство приложений хостили свои скрипты на coinhive_

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

запостил(а)
Alsopp
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))