Приложение-майнер выводит смартфоны на Android из строя

Антивирусные аналитики компании TrendMicro узнали о существовании мобильного майнера, угрожающего устройствам на базе операционной системы Android. Его работа вызывает чрезмерную нагрузку на процессор зараженного устройства, создавая высокий риск его выхода из строя.

Приложение-майнер выводит смартфоны на Android из строя. Фото.

HiddenMiner, как его окрестили создатели, добывает криптовалюту Monero ровно по тому же принципу, что и аналоги, отличаясь от большинства из них отсутствием встроенного контроллера. По этой причине майнинг будет осуществляться без остановки до того момента, пока ресурс устройства не иссякнет.

HiddenMiner распространяется посредством альтернативных магазинов приложений и скомпрометированных веб-ресурсов. Попадая на устройство, майнер маскируется под легитимный компонент операционной системы, после чего запрашивает разрешение на доступ к правам администратора.

После получения необходимых прав HiddenMiner проверяет, не пытаются ли его обмануть путем запуска на эмуляторе Android, и, убедившись в обратном, скрывает следы своего присутствия. При попытке отключить доступ майнера к правам администратора, он защищается, блокируя экран смартфона.

Изучение майнера позволило обнаружить пулы и кошельки Monero, связанные с «бенефициарами», которые по состоянию на 26 марта вывели только с одного кошелька монет на общую сумму более 5000 долларов. Это свидетельствует о масштабности эпидемии, чреватой износом тысяч гаджетов.

Узнать больше о криптовалютах и майнинге можно на страницах дружественного ресурса 2bitcoins.ru. Приглашаем вас обсудить эту и другие новости из мира Android в нашем Telegram-чате.

Теги
Лонгриды для вас
До 1 ноября всем нужно сократить количество сим-карт. Иначе вам заблокируют все номера

Государство пытается сократить количество мошеннических схем в сети при помощи регулирования сотовой индустрии. Так, с 1 ноября 2025 года вступает в силу новое правило, ограничивающее количество сим-карт, зарегистрированных на одного гражданина РФ.

Читать далее
Новый вредонос Android устанавливает опасные APK. Двухфакторка не помогает

Исследователи кибербезопасности выявили кампанию, в которой злоумышленники распространяют вредонос Brokewell на Android через фальшивые объявления TradingView, подталкивающие к загрузке вредоносных APK вне Play Store. Эта схема ориентируется на трафик с мобильных устройств: при клике с десктопа показывается безобидный контент, а при клике со смартфона — поддельный сайт, имитирующий TradingView, с предложением установить «официальное» приложение. Популярность TradingView среди трейдеров и криптоинвесторов делает такие уведомления наиболее опасными.

Читать далее
Как безопасно пользоваться мессенджером MAX на Android и не слить данные

Несмотря на то, что опасность MAX во многом преувеличена, за национальным мессенджером уже закрепился статус приложения-шпиона. Многие люди опасаются слива данных третьим лицам, но при этом вынуждены устанавливать навязанный «сверху» софт по работе и другим причинам. Вы их числе оказались и вы? Специально для такого случая мы подготовили инструкцию о том, как безопасно пользоваться MAX, не переживая за сохранность личных данных.

Читать далее
Новости партнеров