В Google Play обнаружены майнеры

В Google Play обнаружены майнеры

В Google Play обнаружены майнеры

Специалисты Trend Micro обнаружили несколько вредоносных Android-приложений в Google Play, основанных на JavaScript, способных майнить криптовалюту. По мнению экспертов, они более опасны для пользователей, так как многие не устанавливают на мобильные приложения антивирус или блокировщик рекламы.

Trend Micro детектирует эти приложения как ANDROIDOS_JSMINER и ANDROIDOS_CPUMINER, в Play Store они носили названия Recitiamo Santo Rosario Free и SafetyNet Wireless App, оба они используют Coinhive для добычи криптовалюты.

Если пользователь запускает какое-либо из этих приложений, оно будет использовать ресурсы Android-устройства по максимуму, добывая криптовалюту для автора.

Проблема в том, что приложения не запрашивают разрешения, однако майнинг  таких объемах может привести к перегреву устройства, сокращению срока службы батареи, снижению производительности и общему износу устройства.

Еще одно вредоносное приложение (ANDROIDOS_CPUMINER), найденное Trend Micro, маскировалось под обои. По своей сути, это легитимное приложение, но с добавленным вредоносным функционалом майнера.

Помимо вредоносных приложений, увеличилось количество взломанных веб-сайтов, которые также используются для майнинга. Например, Sucuri обнаружила вредоносный вариант скриты Coinhive на более чем 500 сайтах WordPress.

Этот скрипт перенаправляет пользователей Firefox на страницу, где под видом шрифтов распространяется вредоносная программа. А пользователи Chrome получают сильно обфусцированный манер.

Ранее мы писали о том, что инструмент Coinhive пользуется большой популярностью у хакеров.

Claude начала массовые блокировки российских пользователей

Нейросеть Claude, разработанная компанией Anthropic, начала массово блокировать российских пользователей. Им возвращают стоимость оплаченных подписок, однако аккаунты удаляются вместе со всеми данными. По данным СМИ, пострадали несколько сотен человек — в основном ИТ-специалисты и предприниматели. Многие из них потеряли данные и результаты анализа, которые собирали месяцами.

О массовом удалении аккаунтов российских пользователей сообщает Baza.

По мнению независимого эксперта в сфере ИИ Дмитрия Антипова, массовые блокировки могут быть связаны с тем, что Claude из-за санкционных ограничений официально недоступен в России, однако многие пользователи обходили эти ограничения разными способами.

Другой эксперт, опрошенный Baza, Роман Адаменко, считает, что в Anthropic могли расценить нестабильное сетевое соединение и частую смену IP-адресов из-за использования VPN как признак нарушения правил сервиса.

Дмитрий Антипов также не исключает, что часть российских пользователей могла не пройти верификационные проверки. По его словам, они могли быть связаны с внутренней оптимизацией инфраструктуры Anthropic.

Вместе с тем доступ к зарубежным ИИ-моделям предлагают российские операторы связи. В частности, доступ к Claude и ряду других зарубежных моделей обещает обеспечить «МегаФон».

RSS: Новости на портале Anti-Malware.ru