В Google Play обнаружены майнеры

В Google Play обнаружены майнеры

В Google Play обнаружены майнеры

Специалисты Trend Micro обнаружили несколько вредоносных Android-приложений в Google Play, основанных на JavaScript, способных майнить криптовалюту. По мнению экспертов, они более опасны для пользователей, так как многие не устанавливают на мобильные приложения антивирус или блокировщик рекламы.

Trend Micro детектирует эти приложения как ANDROIDOS_JSMINER и ANDROIDOS_CPUMINER, в Play Store они носили названия Recitiamo Santo Rosario Free и SafetyNet Wireless App, оба они используют Coinhive для добычи криптовалюты.

Если пользователь запускает какое-либо из этих приложений, оно будет использовать ресурсы Android-устройства по максимуму, добывая криптовалюту для автора.

Проблема в том, что приложения не запрашивают разрешения, однако майнинг  таких объемах может привести к перегреву устройства, сокращению срока службы батареи, снижению производительности и общему износу устройства.

Еще одно вредоносное приложение (ANDROIDOS_CPUMINER), найденное Trend Micro, маскировалось под обои. По своей сути, это легитимное приложение, но с добавленным вредоносным функционалом майнера.

Помимо вредоносных приложений, увеличилось количество взломанных веб-сайтов, которые также используются для майнинга. Например, Sucuri обнаружила вредоносный вариант скриты Coinhive на более чем 500 сайтах WordPress.

Этот скрипт перенаправляет пользователей Firefox на страницу, где под видом шрифтов распространяется вредоносная программа. А пользователи Chrome получают сильно обфусцированный манер.

Ранее мы писали о том, что инструмент Coinhive пользуется большой популярностью у хакеров.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В мессенджер Signal для Windows добавили поддержку Arm64

Разработчики Signal выпустили обновление 7.34.0 для Windows-версии мессенджера. Устранен баг режима Dark, реализована поддержка процессоров с архитектурой Arm64 — таких как Snapdragon X Plus и Elite от Qualcomm.

Отныне приложение для IM-связи будет работать шустрее и более гладко на таких десктопах, притом без эмулятора, — так же, как при запускек на устройствах Microsoft Surface на базе ARM.

Поддержку этой аппаратной платформы недавно получил ряд других популярных Windows-программ: Google Chrome, Telegram, браузер Vivaldi, Adobe Illustrator, Slack.

В 2020 году доля ноутбуков на ARM составляла немногим более 1%. По прогнозам аналитиков, к концу десятилетия этот показатель возрастет до 40%.

Укреплению положения ARM на рынке десктопов способствуют рост популярности сервисов на основе генеративного ИИ, в частности, Copilot (их производительность на ARM выше), а также проблемы, которые начали испытывать Intel и AMD.

Мессенджер Signal — бесплатный продукт с открытым исходным кодом, разработанный с упором на безопасность и приватность. С августа доступ к Signal в рунете ограничен «в связи с нарушением требований российского законодательства» (цитата по РБК).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru