В Японии 16 человек арестованы за криптоджекинг

В Японии 16 человек арестованы за криптоджекинг

В Японии были арестованы 16 человек, они подозреваются в скрытом майнинге за счет ресурсов компьютеров пользователей. Среди преступников лица от 18 до 48 лет.

Злоумышленникам вменяется распространение вредоносных программ с помощью ими же созданных сайтов. При посещении пользователями этих ресурсов вредоносный скрипт начинал майнить цифровую валюту без их согласия.

Киберпреступники использовали общедоступный и крайне популярный скрипт для майнинга Coinhive, который позволял добывать криптовалюту Monero.

В целом, деятельность преступников можно охарактеризовать как «криптоджекинг» — форма скрытого майнинга, когда злоумышленники используют процессоры посетителей сайта, на котором установлена программа-майнер.

Основой этого способа было размещение на взломанных компьютерах и серверах программного обеспечения для майнинга. Это программное обеспечение использует вычислительную мощность процессора зараженной машины, либо посетителей зараженного сайта для скрытой добычи цифровой валюты.

В нашей статье «Скрытый майнинг и как от него защититься» мы описываем способы защиты от криптоджекинга.

Самая большая сумма, которую удалось получить японским киберпреступникам, равнялась 120 000 иен (1100 долларов США).

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Исследование выявило опасность предустановленных Android-приложений

Крупномасштабное исследование предустановленных Android-приложений выявило риски безопасности и конфиденциальности, которым подвергаются пользователи мобильной операционной системы от Google. Опасность предустановленного софта проанализировали специалисты IMDEA Networks Institute, Мадридского университета имени Карлоса III и Университета Стоуни-Брук.

Согласно отчету (PDF) исследователей, им удалось раскопать сложную экосистему, которая специализировалась в основном на рекламе и дата-ориентированных (data-driven) сервисах.

Эксперты считают, что пользователи Android вряд ли были в курсе такой схемы, а уж тем более не могли воспрепятствовать излишнему доступу к данным и ресурсам.

В ходе исследования специалисты выявили более 82 000 предустановленных Android-приложений, найденных более чем на 1 700 устройствах, которые поставлялись 214 крупными компаниями.

«Исследование показало, что, во-первых, модель разрешений в операционной системе Android и установленных в ней приложений позволяет разработчикам отслеживать и собирать персональную информацию пользователей», — пишут эксперты.

«Помимо этого, также было выявлено, что конечный пользователь не в курсе такого положения вещей. Более того, присутствие таких привилегированных программ в системе создает определенные трудности для их деинсталляции».

В качестве примера исследователи привели всем хорошо известное мобильное приложение Facebook, которое, как вам наверняка известно, предустанавливается на определенных смартфонах.

Также специалисты вычислили более 11 000 сторонних библиотек (SDK), которые содержались в предустановленных программах, обрабатывающих определенный набор пользовательских данных.

Множество предустановленных программ, по словам экспертов, демонстрировали потенциально опасное или нежелательное поведение. В ходе исследования был обнаружены более 4 845 приложений, у которых наблюдались персонализированные разрешения.

«Такой тип разрешений позволяет приложениям, которые рекламируются и распространяются через Google Play, обойти “родную“ модель разрешений Android, чтобы получить доступ к данным пользователя без необходимости спрашивать его согласие», — пишут специалисты IMDEA.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru