Пользователям Android угрожает веб-скрипт, добывающий криптовалюту

Эксперты лаборатории Malwarebytes Labs обнаружили новый способ по обращению мощностей тысяч Android-смартфонов на скрытый майнинг криптовалюты Monero. Для этого злоумышленники используют скрипт Coinhive, встраивая его на страницы подконтрольных веб-ресурсов с капчей, заведомо не подлежащей решению.

Пользователям Android угрожает веб-скрипт, добывающий криптовалюту. Фото.

Пользователям Android угрожает веб-скрипт, добывающий криптовалюту. Фото.

В моменты, когда пользователи переходят на страницу с капчей, скрипт максимально нагружает процессор устройства, направляя полученную мощность на добычу криптовалюты. Любая попытка ввода символов приводит к перезагрузке страницы, поскольку основная цель мошенников — вынудить пользователя как можно дольше оставаться на зловредном ресурсе.

По данным Malwarebytes, всего существует как минимум 5 злонамеренных ресурсов, использующих мощности смартфонов для скрытого майнинга:

— recycloped [.] com
— rcyclmnr [.] com
— rcyclpd [.] com
— rcyclmnrepv [.] com
— rcyclmnrhgntry [.] com

Ежедневная аудитория таких сайтов может достигать 800 000 уникальных посетителей. Столь высокая популярность объясняется агрессивным продвижением криптодобывающих ресурсов на страницах популярных веб-сервисов.

Обсудить эту и другие новости из мира Android вы можете в официальном Telegram-чате AndroidInsider.ru. Желающим узнать больше о майнинге, криптовалютах и блокчейне рекомендуем посетить дружественные ресурсы 2miners.com и 2bitcoins.ru.

Теги
Лонгриды для вас
Как установить MAX в отдельный профиль на Android, чтобы скрыть другие приложения и данные

В условиях ограничения работы зарубежных мессенджеров приложение MAX стало обязательным в России. Многим людям приходится пользоваться им по работе или учебе, невзирая на все нюансы политики конфиденциальности. Есть и те, кто старается обезопасить себя, покупая для национального мессенджера второй смартфон. Однако существует более рациональный вариант защиты персональных данных без необходимости дополнительных трат. Нужно лишь безопасно установить MAX в отдельный профиль на Android, и тогда национальный мессенджер даже теоретически не сможет получить доступ к вашим данным.

Читать далее
Самые популярные пароли в Интернете: не дайте себя взломать

В современном мире люди вынуждены управлять десятками, а иногда и сотнями онлайн-аккаунтов. В результате многие прибегают к использованию легко угадываемых паролей из ложного чувства удобства или применяют один и тот же пароль на нескольких сайтах. Такой подход создает серьезные риски для цифровой безопасности и может привести к краже личных данных. Разбираем самые популярные пароли, каждый из которых люди считают уникальным.

Читать далее
Правда ли, что Google читает ваши письма, чтобы обучать ИИ

Недавно по сети разлетелась история о том, что Gmail читает электронные письма и просматривает вложения ради обучения искусственного интеллекта. Произошло это очень быстро но, хотя формально все это звучит тревожно, реальная ситуация оказалась не такой однозначной. Чтобы понять, стоит ли переживать и надо ли что-то отключать, давайте спокойно разберемся, что на самом деле происходит.

Читать далее
Новости партнеров