• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Telegram через суд обжаловал блокировку в Индии

    Администрация мессенджера Telegram подала в суд в Нью-Дели иск, в котором оспорила распоряжение властей страны о временной блокировке платформы в целях предотвращения мошенничества на экзаменах.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • AST SpaceMobile начала запускать гигантские интернет-спутники пачками — в космос отправлены BlueBird 8, 9 и 10

    AST SpaceMobile отправила на орбиту три новых интернет-спутника — BlueBird 8, 9 и 10. Это была первая для компании пакетная отправка аппаратов, что стало решительным шагом к более быстрому созданию её собственной спутниковой сети с прямым подключением обычных смартфонов. Раньше каждый из гигантских спутников BlueBird отправлялся на орбиту...
    Читать дальше
  • ИИ уже превосходит обычных медиков в точности определения диагноза

    Опубликованные в журнале Nature вчера данные, на которые ссылается Financial Times, говорят о достижении искусственным интеллектом того же или более высокого уровня по сравнению с терапевтами в сфере постановки диагноза и составления плана лечения. Эксперты при этом подчёркивают, что в реальных условиях ИИ пока ещё не способен безопасным ...
    Читать дальше

Android-приложения тайно добывают криптовалюту

1 ноября 2017 | Просмотров: 15 643 | Интересное / Android / Новости IT
Android-приложения тайно добывают криптовалюту

Специалисты по кибербезопасности из компании Trend Micro в Google Play обнаружили три Android-приложения, занимающихся добычей криптовалюты Monero. Два приложения, Recitiamo Santo Rosario Free и SecurityNet Wireless App, инициировали на смартфонах программу Coinhive, которая устанавливалась на скрытые страницы браузера. При запуске приложения Coinhive начинала майнить криптовалюту Monero. В процессе добычи цифровой валюты мощность устройства использовалась на максимуме, что приводило к перегреву, износу аккумулятора и аппаратной части смартфона, падению производительности. На сегодняшний день обе программы удалены из Google Play.

Третье обнаруженное приложение "Car Wallpaper HD: mercedes, ferrari, bmw and aud" содержит скрытый майнер внутри своей библиотеки CpuMiner. Такая конфигурация позволяла заниматься добычей виртуальной валюты без запуска браузера.

Одновременно от компаний Sucuri и Wordfence поступают сообщения про взлом сайтов, работающих на платформе WordPress, на которые внедрены скрытые майнеры криптовалют. Специалисты по безопасности из Sucuri уже нашли 500 сайтов на WordPress со встроенным майнером. Пользователи, работающие на браузере Firefox, направлялись на страницы с хакерским программным обеспечением. Пользователи Chrome перенаправлялись на обфусцированный вариант майнера Coinhive.

Специалисты по безопасности из Microsoft уже заявляли о скрытом добытчике цифровых валют googleanalytics, который встроен в сайты, а его библиотеки находятся на сервере hxxp: // 3104709642 c IP-адресом 185 [.] 14 [.] 28 [.] 10. В компании Google, в свою очередь, заявили о ведущейся работе по созданию защиты браузера Chrome от скрытого майнинга.

Источник: Trend Micro

Комментарии: 2

  1. Iliri
    1 ноября 2017 11:32 Iliri
    Защита у Google Play слабая ( Давно пора там порядок навести
    + 0
    Ответить
  2. Uzmari
    1 ноября 2017 19:12 Uzmari
    бардак
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.