• Вышло приложение XChat - защищённый мессенджер от Илона Маска

    Компания X, принадлежащая Илону Маску, выпустила мессенджер XChat в виде отдельного приложения. Менее чем за сутки программа вошла в топ бесплатных приложений App Store сразу в ряде стран, а в некоторых регионах и вовсе поднялась на первое место.
    Читать дальше
  • GPT-5.2 обошла абитуриентов, сдав вступительные экзамены в Токийский и Киотский университеты лучше всех

    Нейросеть GPT-5.2 в режиме размышления получила высшие баллы на вступительных экзаменах в Токийском и Киотском университетах Японии, опередив реальных абитуриентов этого года. Компания LifePrompt, проводившая тесты, сообщила, что нейросеть превзошла максимальные проходные результаты даже на самых конкурентных медицинских направлениях.
    Читать дальше
  • СМИ: на майские праздники планируются масштабные отключения мобильного интернета

    В Москве на майские праздники могут вновь ограничить работу мобильного интернета. По данным издания «Коммерсантъ» со ссылкой на источники в телеком-отрасли, отключения будут происходить на протяжении нескольких дней из соображений безопасности.
    Читать дальше
  • Большой ящик на колёсах: Humble Robotics представил беспилотный грузовик без кабины с запасом хода в 320 км

    Калифорнийский стартап Humble Robotics вышел из режима закрытой разработки, представив электрический грузовик класса 8 без водительской кабины. Компания позиционирует своё изобретение как автономную платформу, способную значительно снизить затраты и повысить эффективность в индустрии грузоперевозок, объём которых составляет примерно $9...
    Читать дальше
  • Опасная уязвимость обнаружена в большинстве дистрибутивов Linux: 732 байта кода откроют любому root-права

    Разработчики основанного на алгоритмах искусственного интеллекта средства безопасности Xint Code обнаружили в ядре Linux и, соответственно, в большинстве популярных дистрибутивов опасную уязвимость, которая получила название Copy Fail и номер CVE-2026-31431. Эксплуатируя эту уязвимость, любой пользователь без особых привилегий может по...
    Читать дальше

Майнер HiddenMiner выводит Android-устройство из строя

30 марта 2018 | Просмотров: 14 563 | Гаджет новости / Android / Смартфоны / Новости IT
Майнер HiddenMiner выводит Android-устройство из строя

Сотрудники TrendMicro, исследующие проблемы безопасности, выявили новейшее вредоносное программное обеспечение, работающее на устройствах с ОС Android. Его назвали HiddenMiner. ПО создано для того, чтобы майнить валюту Monero. Чрезмерно загрузив процессор, он может вывести из строя атакованное устройство.

Исследователи пояснили, что HiddenMiner подобен многим прочим программам. Правда, в его коде нет оптимизатора, контроллера или переключателя. Иными словами, он станет непрерывно добывать Monero. Он не прекратит, пока полностью не исчерпает ресурсы гаджета. Как говорят эксперты, HiddenMiner по своей природе можно вызывать перегрев зараженного аппарата, а также его сбой.

Это уже не первое программное обеспечение такого рода. В прошлом году специалисты по кибербезопасности, работающие в «Лаборатории Касперского», выявили Loapi. Этот троян под Android может физически выводить гаджет из стоя, перегревая его. Исследователи пояснили, что есть сходство между обоими вредоносами. Метод, позволяющий Loapi блокировать дисплей, требуя администраторские права на устройстве, похож на использующийся в HiddenMiner.

Майнер HiddenMiner выводит Android-устройство из строя

Экспертами даже выявлены кошельки криптовалюты Monero, которые связаны с вредоносным программным обеспечением. Некий оператор HiddenMiner сумел вывести из одного такого кошелька 26 XMR, что немного превышает пять тысяч долларов.

Маскируясь под легитимное приложение, обновляющее Google Play, оно вынуждает пользователей к его активизации в роли администратора гаджета. Всплывающее окошко станет выскакивать постоянно до тех пор, пока пользователь не нажмёт «Активировать». Когда разрешение будет получено, HiddenMiner в фоновом режиме приступит к добыче Monero.

Пытаясь скрываться на заразившихся устройствах, вредонос использует прозрачную иконку, а также оставляет название приложения пустым. Если активировать его под ролью администратора, HiddenMiner скрывает приложение даже в разделе работающих программ. Им также применяются антиэмуляционные методики, предотвращающие обнаружение с автоматическим анализом. Более того, удалить вредонос пользователи не смогут до той поры, пока у неё не отзовут привилегии администратора. В сложившейся ситуации HiddenMiner заблокирует дисплей устройства, пользуясь уязвимостью в ОС Android.

Майнер HiddenMiner выводит Android-устройство из строя

Распространяется вредонос посредством сторонних магазинов. Пока что он нападает на Android-устройства лишь индийских и китайских пользователей. Но, по мнению экспертов, он может добраться и до иных стран.

Источник: blog.trendmicro.com

Комментарии: 1

  1. PTIZA_333
    30 марта 2018 19:21 PTIZA_333
    Пока криптовалюту поддерживают и за нее дают реальные деньги, эта чума не остановится, а только будет сильнее разрастаться.
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.