malware

malware

Като операционна система с отворен код, Android е много привлекателна за създателите на зловреден код (malware). Със засилените мерки за проверка на Google, разпространението на заразени приложения в Google Play намаля и като че ли, избягвайки инсталиране на програми извън магазина, потребителите можеха да се защитят. Въпреки това, известната компания за сигурност Trend Micro откри нова уязвимост, която може да превърне незабелязано устройството ви в миньор за добив на виртуална валута.

Зловредният софтуер е открит в кода на някои програми под името ANDROIDOS_KAGECOIN.HBT и най-малко 2 приложения в Google Play са доказано заразени. Добивът на cyrptocurrency изисква мощни машини, за постигане на ефективни резултати, но потенциалното заразяване с този вид malware не трябва да се подценява. Опитните миньори на валути като  Bitcoin, Litecoin или Dogecoin, често влагат много средства в мощен хардуер, който може да се справи с натоварването, но съвременните мобилни устройства стават все по-добри хардуерно и съответно подходящи за целта.

Trend Micro отбелязва, че зловредният софтуер се инфилтрира в Android смартфона или таблета без знанието на потребителя и го превръщат в хъб за добиване на виртуални валути. Първоначално ANDROIDOS_KAGECOIN е бил замаскиран в копия на популярни приложения като Football Manager Handheld и TuneIn Radio. Има данни, че от 17 февруари насам мрежата за мобилни миньори е донесла на своите създатели хиляди Dogecoin-и. Конфигурационният файл е актуализиран и вече се свързва с най-известните басейни за добив на виртуална валута.

malware

Други приложения, които доказано съдържат тайния миньорски код са Songs и Prized, като първото е инсталирано между 1 и 5 милиона пъти. И двете програми са модифицирани да извършват нелегалната дейност, когато устройството е оставено да се зарежда, за да няма подозрителна активност и източване на батерията и съответно да не бъдат открити бързо. Този хитър ход осигурява време на разработчиците и доказва, че те са добре подготвени за незаконната си дейност.

Развитието на зловредния софтуер (malware) е все по-бързо. Докато в началото целта на разработчиците беше само да достигнат до нашите лични данни, сега те се облагодетелстват, добивайки скъпите виртуални валути на гърба на потребителите. Последствията за заразените устройства са по-бързо износване и по-кратък живот на батерията.

И двете заразени приложения все още са достъпни за сваляне в Google Play и можем само да се надяваме, че скоро ще бъдат свалени, след като Trend Micro е подала необходимата информация. Ако ги имате инсталирани, препоръчваме веднага да ги изтриете.

3 Коментари

Comments are closed.