В Google Play обнаружены майнеры

В Google Play обнаружены майнеры

В Google Play обнаружены майнеры

Специалисты Trend Micro обнаружили несколько вредоносных Android-приложений в Google Play, основанных на JavaScript, способных майнить криптовалюту. По мнению экспертов, они более опасны для пользователей, так как многие не устанавливают на мобильные приложения антивирус или блокировщик рекламы.

Trend Micro детектирует эти приложения как ANDROIDOS_JSMINER и ANDROIDOS_CPUMINER, в Play Store они носили названия Recitiamo Santo Rosario Free и SafetyNet Wireless App, оба они используют Coinhive для добычи криптовалюты.

Если пользователь запускает какое-либо из этих приложений, оно будет использовать ресурсы Android-устройства по максимуму, добывая криптовалюту для автора.

Проблема в том, что приложения не запрашивают разрешения, однако майнинг  таких объемах может привести к перегреву устройства, сокращению срока службы батареи, снижению производительности и общему износу устройства.

Еще одно вредоносное приложение (ANDROIDOS_CPUMINER), найденное Trend Micro, маскировалось под обои. По своей сути, это легитимное приложение, но с добавленным вредоносным функционалом майнера.

Помимо вредоносных приложений, увеличилось количество взломанных веб-сайтов, которые также используются для майнинга. Например, Sucuri обнаружила вредоносный вариант скриты Coinhive на более чем 500 сайтах WordPress.

Этот скрипт перенаправляет пользователей Firefox на страницу, где под видом шрифтов распространяется вредоносная программа. А пользователи Chrome получают сильно обфусцированный манер.

Ранее мы писали о том, что инструмент Coinhive пользуется большой популярностью у хакеров.

Диспетчер задач Windows 11 научился вычислять пожирателей NPU

Microsoft расширила функциональность Диспетчера задач Windows 11 новыми инструментами для контроля ИИ-нагрузки. Теперь пользователи смогут увидеть не только общую активность нейропроцессора, но и конкретные приложения, которые занимают NPU и расходуют его память.

На страницах «Процессы», «Пользователи» и «Подробности» появились необязательные столбцы NPU и NPU Engine.

В разделе «Подробности» также можно включить показатели выделенной и общей памяти нейропроцессора. Это поможет выяснить, какое приложение действительно запускает локальный ИИ, а какое просто громко пишет об этом в рекламе.

Нейронные блоки, встроенные в GPU, теперь отображаются на странице «Производительность». Если программа использует специализированный ускоритель видеокарты, Диспетчер задач покажет GPU — Neural. Работа через NPU может обозначаться как NPU — Compute или NPU — Neural — название зависит от процессора и драйвера.

Новые метрики позволяют быстро заметить плохо оптимизированные приложения. Если программа активно жарит CPU, а NPU простаивает и отметка GPU — Neural отсутствует, значит, ИИ-задача, вероятно, выполняется программно. Результат предсказуем: ниже скорость, выше энергопотребление и перегревшийся ноутбук.

Дополнительно Microsoft добавила столбец Isolation. Он показывает, какие приложения запущены в изолированной среде AppContainer.

Все новые показатели скрыты по умолчанию. Включить их можно щелчком правой кнопки мыши по заголовкам таблицы. Изменения описаны в официальном обновлении Windows 11.

RSS: Новости на портале Anti-Malware.ru