Google Play испытал нашествие криптомайнеров для Android

Каталог Google Play, который по-прежнему считается наиболее безопасной платформой дистрибуции приложений, нередко оказывается в центре скандалов из-за появления в его ассортименте программ с вредоносной функциональностью. Это происходит из-за несовершенств в системе защиты Google Play, позволяя злоумышленникам наживаться на пользователях Android, всецело верящих, что загрузка ПО из официального каталога не может нанести их устройствам никакого вреда. Так получилось и в этот раз.

Google Play испытал нашествие криптомайнеров для Android. Фото.

Как отмечают исследователи SophosLabs, в ходе кампании по обеспечению безопасности пользователей ОС Android им удалось обнаружить в Google Play 25 приложений, скрывающих в себе вредоносный код для майнинга криптовалюты Monero. В общей сложности они были установлены более чем на 100 тысяч устройств, объединив каждое из них в виртуальную ферму и обеспечив хакеров цифровой наличностью на общую сумму несколько десятков тысяч долларов.

Майнинг на смартфоне

Запуская процесс криптодобычи на зараженном устройстве, приложения ограничивали потребляемую в процессе майнинга энергию, чтобы избежать перегрева центрального процессора и преждевременной разрядки встроенного аккумулятора. Таким образом вредоносным программам удавалось сохранять свою деятельность в тайне от жертвы, не подозревающей о том, что ее устройство является одной из шестеренок в крупном механизме по пассивному обогащению хакеров.

Google Play испытал нашествие криптомайнеров для Android. Майнинг на смартфоне. Фото.

Данная ситуация не является чем-то уникальным для Google Play. Известна масса случаев, когда майнеры проникали в каталог приложения для ОС Android, проводя там долгие месяцы и постепенно наращивая аудиторию своих жертв. Некоторым, особо проворным хакерам, за период ведения своей деятельности удавалось выстраивать сеть криптодобывающих ферм, которые состояли из более чем полумиллиона устройств, извлекая из этого миллионы долларов США.

Обсудить эту и другие новости Android можно в нашем Telegram-чате. Узнать все о криптовалютах и майнинге можно на страницах ресурса 2bitcoins.ru.

Теги
Лонгриды для вас
Можно ли называть коды из СМС. Если да, то кому

Сегодня почти каждый интернет-сервис использует для подтверждения входа в аккаунт коды из СМС. Это очень удобно, если человек забудет пароль от учетной записи, а еще и безопасно, ведь код действует всего несколько минут и постоянно меняется. Однако за ширмой комфорта и надежной защиты скрывается большая опасность для пользователей. И связана она со сценарием, когда вам позвонили и попросили назвать код. Стоит ли это делать, если на том конце провода «серьезные люди»?

Читать далее
Почему обновления Android стали такими скучными

Android 16 стало одним из самых значительных обновлений операционной системы за последние годы. Несмотря на то, что некоторые ключевые функции появились только в квартальных релизах QPR1 и QPR2, финальный продукт получился действительно качественным. Однако есть одна проблема: спросите меня через несколько лет о различиях между Android 16, Android 16 QPR1 и QPR2 — и я вряд ли смогу точно ответить. Но если начать разговаривать о Android Gingerbread или Android Lollipop — и разговор затянется надолго.

Читать далее
Как отключить вход на Госуслуги через мессенджер MAX

В начале декабря Госуслуги начали постепенно ограничивать авторизацию при помощи кода из SMS. При попытке зайти в свой аккаунт с недавних пор у многих пользователей появляется сообщение «Теперь вы будете подтверждать вход через мессенджер MAX». Звучит как приговор, ведь альтернативные варианты отсутствуют, и никто не спрашивает: нужен вам национальный мессенджер или нет. Поэтому, даже если сейчас приложение позволяет пропустить этот шаг, лучше заранее подготовиться к негативным последствиям и отключить MAX от Госуслуг.

Читать далее
Новости партнеров