Некоторые приложения в Google Store лишь имитируют майнинг криптовалюты

Некоторые приложения в Google Store лишь имитируют майнинг криптовалюты

Некоторые приложения в Google Store лишь имитируют майнинг криптовалюты

Кибермошенники продолжают зарабатывать на пользователях, которые хотят добывать криптовалюту. Согласно специалистам компании Fortinet, некоторые мобильные приложения, размещенные в Google Store, лишь имитируют процесс майнинга.

Исследователям удалось обнаружить новые образцы таких мошеннических приложений. Предположительно, они активны с мая 2018 года. В своем блоге команда Fortinet приводит скриншот злонамеренных приложений:

Принцип действия таких вредоносов довольно прост — они отображают доверчивому пользователю фейковый счетчик якобы добытой криптовалюты:

Исследователи подчеркивают, что некоторую цифровую валюту просто нельзя добыть. Например, Ripple (XRP), Cardano (ADA) and Tether (USDT). Следовательно, все приложения, которые заявляют, что могут майнить эту валюту, являются фальшивками.

Злоумышленники зарабатывали деньги за счет рекламы, которая отображалась пользователю в приложении. Если же юзер пытался вывести средства, он получал сообщение об ошибке.

Fortinet детектирует эти мошеннические приложения как Riskware/FakeMiner!Android.

WhatsApp после YouTube пропал из DNS-сервера Роскомнадзора

Домен WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) исчез из записей Национальной системы доменных имен (НСДИ) — той самой инфраструктуры, которую развернули в рамках закона о «суверенном Рунете».

В результате устройства пользователей перестали получать IP-адреса для whatsapp[.]com и web.whatsapp[.]com, а доступ к мессенджеру для многих теперь возможен только через VPN.

Речь идет именно о доменных записях в НСДИ. Если DNS не возвращает корректный IP-адрес, приложение просто не может установить соединение с серверами.

При этом, как выяснил «КоммерсантЪ», технический домен whatsapp[.]net и короткие ссылки wa[.]me в системе пока сохраняются.

Похожая история накануне произошла с YouTube — его домен также пропал из НСДИ. Ранее аналогичным способом в России «отключали» Discord и Signal — тогда тоже использовались механизмы национальной DNS-инфраструктуры.

Формально это не выглядит как классическая блокировка по IP или через фильтрацию трафика. Но по факту эффект тот же: без альтернативных способов подключения сервис перестает работать.

Напомним, на днях российские власти приняли решение начать работу по замедлению мессенджера Telegram в России. При этом есть мнение, что Роскомнадзор экономит ресурсы, замедляя Telegram.

RSS: Новости на портале Anti-Malware.ru