Криптоджекинг снова в моде или серые майнеры возвращаются в Google Play Market

Криптоджекинг снова в моде или серые майнеры возвращаются в Google Play Market

Не менее 25 Android-приложений в официальном магазине Google Play содержат код, который добывает криптовалюту в фоновом режиме.

Несмотря на то, что за последние несколько месяцев цены на криптовалюты значительно снизились, авторы вредоносных программ все так же оптимистично относятся к идее использования устройств жертв для майнинга.

SophosLabs недавно обнаружили 25 приложений в Google Play, которые представляют себя как игры, утилиты и образовательные приложения, но по факту, они превращают мобильное устройство жертвы в майниговый риг. Эти приложения были скачаны и установлены уже более 120 000 раз.

Было обнаружено, что в большинство приложений был встроен код Coinhive, (майнер Monero, реализованный на JavaScript, о котором мы рассказывали в статье Новый виток серого майнинга - браузерный майнинг). Coinhive специально разработан для эффективной работы на CPU, а не на графических процессорах, что делает его идеальным кандидатом для скрытого майнинга на мобильных устройствах.

Код майнера может быть внедрен в любое приложение, использующее встроенный браузер WebView, с помощью всего нескольких строк кода. Monero был выбран в качестве добываемой валюты так как эта криптовалюты обеспечивает достаточный уровень анонимности и позволяет скрыть как адрес получателя, так и добытый объем. Данные приложения очень аккуратно используют мощности процессора для избежания частых демаскирующих эффектов: перегрев устройства, быстрый разряд аккумулятора и медлительность устройства в целом - ошибка, допущенная мобильным вирусом Loapi в прошлом году.

11 из этих 25 приложений были предназначены для подготовки к стандартным тестам, проводимым в США, таким как ACT, GRE или SAT, и были опубликованы одним и тем же разработчиком Gadgetium. Все эти приложения содержали HTML страницу с Coinhive-майнером. Для запуска мейнера они сначала разрешали исполнение Javascript, а затем загружали страницу, используя WebView. В то время, как большинство Coinhive-майнров используют скрипты, расположенные на coinhive.com, два из приложений (сo.lighton и com.mobeleader.spsapp) разместили код майнера на своих собственных серверах, предположительно для маскировки от антивирусных комплексов и фаерволлов, многие из которых блокирует домены Coinhive по умолчанию. Одно из обнаруженных приложений - de.uwepost.apaintboxforkids, даже использовало XMRig (CPU-майнер с открытым исходным кодом, поддерживающий добычу нескольких криптовалюты, включая Monero).

Несмотря на то, что приложения, добывающие криптовалюты были и остаются категорически запрещенными на Google Play, множество подобных майнеров продолжают свободно существовать на рынке. SophosLabs уведомили Google об этих приложениях еще в августе. Несмотря на то, что часть из них была убрана из Google Play, многие из них все еще доступны для скачивания. Все они определяются Sophos Mobile Security как Coinhive JavaScript cryptocoin miner и Android XMRig Miner.

По материалам Sophos News

Читайте также

32532018-11-19

В Аризоне криптовалютного мошенника-трейдера посадили на полтора года

24-летний Джозеф Ким из Феникса, штат Аризона, был приговорен к 15 месяцам лишения свободы за мошенничество с криптовалютой, сообщает прокуратура штата Иллинойс. В частности, он украл монеты Bitcoin и Litecoin на сумму около 600 000 долларов у бывшего работодателя и 545 000 долларов – у собственных знакомых.

Безопасность
40792018-12-28

Wall Street Journal: сотни ICO являются мошенничеством

Недавнее исследование, опубликованное в Wall Street Journal 27 декабря, показало, что сотни криптовалютных проектов демонстрируют признаки мошеннической деятельности и плагиата.

Безопасность, ICO

Последние статьи из раздела Безопасность

Свежее видео на канале

Выбор редакции

209712024-07-25

LendPal.io объявляет о начале бета-тестирования

LendPal.io с объявляет о начале бета-тестирования своей инновационной платформы для криптовалютного P2P-кредитования.

Новости, Стабильные коины, Трейдинг, Инвестиции, Это интересно
688162020-10-30

Топ 10 крипто кошельков в 2020 году

По мере роста популярности криптовалют растет и спрос на качественные и безопасные криптовалютные кошельки.

Кошельки
607332017-12-10

Bitcoin: пирамида или нет?

С января 2009 года, когда был сгенерирован первый генезиз-блок bitcoin-сети, прошло уже девять лет, но до сих пор всякого рода "эксперты" ломают копья в спорах: являются ли криптовалюты финансовой пирамидой или нет. Быстрый рост доходности bitcoin и прибыли тех, кто раньше стал участником этой системы, пугает схожестью с пирамидами 90-х.

Bitcoin
581892018-04-28

on-chain и off-chain управление: за и против

Чтобы понять важность управления блокчейном и дискуссии вокруг этого вопроса, сначала нужно определить что такое управление блокчейном, его роль и цели. Управление блокчейном в сфере криптовалют состоит из двух пунктов: правил протокола (кода) и экономических стимулов, на которых основана сеть.

Blockchain
456692021-05-08

Какие альткоины принесут своим держателям доход в 2021 году?

Мы решили помочь тем, кто хочет заработать на криптовалютах, но не располагает большими средствами, чтобы покупать монеты из первой пятерки рейтинга.

Альткоины
422682018-05-12

Эволюция человека и денег

Развитие биткойна и блокчейна началось приблизительно 70000 лет назад, когда хомо сапиенс превзошли свои биологические лимиты как вид. Это история, которая уходит глубоко корнями в эволюцию человечества.

Это интересно