趋势:Google Play的部份app暗藏Coinhive采矿工具
2017-10-31 15:26:09 | 来源:ithome | 投稿:米阳 | 编辑:dations

原标题:趋势:Google Play的部份app暗藏Coinhive采矿工具

趋势科技指出在折扣程式SafetyNet△Wireless中也暗藏了采矿程式。

图片来源:

趋势科技

不只是诸多网站或浏览器扩充程式嵌有虚拟货币采矿工具,趋势科技本周表示,也在Google△Play上发现多款夹带采矿工具的Android程式。

趋势科技在Google△Play上发现了多款含有采矿能力的行动程式,这些程式利用动态载入JavaScript与原生程式码注入来闪避侦测,其中有两款程式采用的是来自Coinhive的JavaScript△Miner,一为祷告程式Recitiamo△Santo△Rosario(下图) ,另一为折扣程式SafetyNet△Wireless△App。

此一JavaScript△Miner是在这两款程式中用来取代浏览器的Webview内执行,但因Webview的预设模式是隐形的,让使用者无从察觉,只是CPU的使用率会飙高。

而夹带其他采矿工具的案例则是在合法的行动程式中嵌入采矿函式库,将其重新包装再散布,并有一款伪装成桌布程式的Car△Wallpaper△HD登上Google△Play。

除了Google△Play之外,还有不少内建采矿工具的Android程式出现在第三方的Android程式市集,趋势科技的重点在于突显就算是CPU资源不及个人电脑的行动装置都会遭到骇客利用,即便它们无法带来大量的收益,也提醒使用者要注意在安装某个程式后装置效能大幅降低的情况。

根据趋势科技大略的调查,有一位骇客同时利用不同Android程式开采不同的虚拟货币,在不明的期间内总计只获利170美元。

至于Google则在接获趋势的通知后已将相关程式自Google△Play中移除。

tags:

上一篇  下一篇

相关:

Google臭虫通报系统爆漏洞,自家产品重大漏洞可被看光

Google△Issue△Tracker被发现存在三个漏洞,可让骇客取得Google产品的重大漏洞。 图片来源: Google Google的内部臭虫通报系统Issue△Tracker被安全研究人员发现漏洞,可能导致外人得以一窥Google产品的漏洞资料库

Pixel 2的荧幕究竟出了什么问题?Google回应了

我酷新闻网记者蓝立晴/综合报道第一批出货的Google第二代旗舰手机Pixel2已被回报多起荧幕缺陷问题,Google日前回应表示,这并非大规模的缺陷。在发表会上推出一系列的硬件产品得到普遍好评之后,近日却有多名消费者回

Google将移除Chrome对PKP的支援

示意图,与新闻事件无关。 Google软件工程师Chris△Palmer上周透露,将逐渐淘汰Chrome浏览器对公钥钉扎(Public△Key△Pinning,PKP)的支援,预计在明年5月出炉的Chrome△67移除对HTTP公钥钉扎(HPKP)的支援,最

更加在地化 Google不再允许更改域名呈现不同国家的搜寻结果

我酷新闻网记者蓝立晴/综合报道搜寻巨头Google近日宣布,为了“更符合使用者需求”,将依据使用者所在位置显示搜寻结果,虽然可以得到更在地化的搜寻结果,但同时也不再能通过更改Google搜寻域名进行搜寻。使用者应该

Google Search、Map将只提供本地搜寻内容

图片来源: Google 过去如果你想通过Google搜寻其他国家的资料, 只要修改搜寻网域,例如由google.com.tw改成google.com、google.co.jp,但是从上周五起, Google就变更规则,让你即使修改了网域, 还是只能搜寻到本地

站长推荐: