Пользователям Android угрожает веб-скрипт, добывающий криптовалюту

Эксперты лаборатории Malwarebytes Labs обнаружили новый способ по обращению мощностей тысяч Android-смартфонов на скрытый майнинг криптовалюты Monero. Для этого злоумышленники используют скрипт Coinhive, встраивая его на страницы подконтрольных веб-ресурсов с капчей, заведомо не подлежащей решению.

Пользователям Android угрожает веб-скрипт, добывающий криптовалюту. Фото.

Пользователям Android угрожает веб-скрипт, добывающий криптовалюту. Фото.

В моменты, когда пользователи переходят на страницу с капчей, скрипт максимально нагружает процессор устройства, направляя полученную мощность на добычу криптовалюты. Любая попытка ввода символов приводит к перезагрузке страницы, поскольку основная цель мошенников — вынудить пользователя как можно дольше оставаться на зловредном ресурсе.

По данным Malwarebytes, всего существует как минимум 5 злонамеренных ресурсов, использующих мощности смартфонов для скрытого майнинга:

— recycloped [.] com
— rcyclmnr [.] com
— rcyclpd [.] com
— rcyclmnrepv [.] com
— rcyclmnrhgntry [.] com

Ежедневная аудитория таких сайтов может достигать 800 000 уникальных посетителей. Столь высокая популярность объясняется агрессивным продвижением криптодобывающих ресурсов на страницах популярных веб-сервисов.

Обсудить эту и другие новости из мира Android вы можете в официальном Telegram-чате AndroidInsider.ru. Желающим узнать больше о майнинге, криптовалютах и блокчейне рекомендуем посетить дружественные ресурсы 2miners.com и 2bitcoins.ru.

Теги
Лонгриды для вас
Заставляют скачивать MAX — законно ли это и можно ли отказаться

Приложение MAX — яркий пример сервиса, который стал сверхпопулярным не за счет высокого качества и грамотно выстроенного маркетинга, а путем едва ли не силового навязывания. Рост популярности национального мессенджера совпал с ограничением работы конкурентов, а в СМИ и личных беседах все чаще фигурируют слухи о том, что кого-то заставляют устанавливать MAX. Вот только насколько это законно? За блокировки в России отвечает специальное ведомство, на работу которого не может повлиять отдельно взятый гражданин. А как насчет принудительной установки мессенджера под угрозой увольнения или отчисления? Что делать, если заставляют скачивать MAX?

Читать далее
Новый вредонос Android устанавливает опасные APK. Двухфакторка не помогает

Исследователи кибербезопасности выявили кампанию, в которой злоумышленники распространяют вредонос Brokewell на Android через фальшивые объявления TradingView, подталкивающие к загрузке вредоносных APK вне Play Store. Эта схема ориентируется на трафик с мобильных устройств: при клике с десктопа показывается безобидный контент, а при клике со смартфона — поддельный сайт, имитирующий TradingView, с предложением установить «официальное» приложение. Популярность TradingView среди трейдеров и криптоинвесторов делает такие уведомления наиболее опасными.

Читать далее
Появилась новая критическая уязвимость в WhatsApp. Как от нее защититься

В современном мире мессенджеры стали неотъемлемой частью нашей повседневной жизни, и новости о серьезных уязвимостях в популярных приложениях всегда вызывают обоснованную тревогу. WhatsApp недавно устранил критическую уязвимость нулевого дня в своих приложениях для iOS и macOS, которая активно использовалась хакерами для проведения целевых атак. Слышали об этом? Давайте на всякий случай разберемся.

Читать далее
Новости партнеров