您现在的位置是:数据库 >>正文
恶意应用伪装成桌面端Google Translate来挖矿
数据库59332人已围观
简介尽管 Google Translate 从未推出过桌面端版本,但是用户搜索就可能会在结果页面看到一些免费软件网站提供下载。伪装成 Google Translate 和其他 Google 服务的应用程序 ...

尽管 Google Translate 从未推出过桌面端版本 ,恶意但是应用用户搜索就可能会在结果页面看到一些免费软件网站提供下载 。伪装成 Google Translate 和其他 Google 服务的伪装e挖应用程序往往在很大程度上存在恶意 ,其中最广泛的成桌是用于加密挖矿 。

本周 ,面端IT 安全组织 Checkpoint Research (CRP) 发布了一份报告 ,恶意称其发现了隐藏在看起来合法的应用应用程序(包括Google翻译)背后的加密挖掘恶意软件活动。香港云服务器这些程序在执行其广告功能的伪装e挖同时下载恶意软件以获得用户的信任。

研究人员在 Softpedia 和 Uptodown 等流行的成桌软件下载网站上发现了来自土耳其开发商 Nitrokod 的恶意软件 ,这表明它是面端安全的 。欺诈程序包括桌面版本的恶意Google翻译 、Yandex 翻译、模板下载应用微软翻译、伪装e挖YouTube Music 、成桌mp3 下载器和自动关闭应用程序。面端
下载任何这些程序的用户应尽快卸载它们 ,并改用官方的基于 Web 或移动版本的版本。这些服务都没有合法的桌面应用程序,这使得 Nitrokod 的版本似乎是亿华云唯一在搜索结果中排名靠前的版本 。

Nitrokod 将恶意软件设计为在安装后看起来是合法的 。例如 ,该组织的Google翻译应用程序的外观和工作方式与官方网页相似。那是因为 Nitrokod 通过 Chromium Embedded Framework 转换 Google 的页面来构建它 。源码下载此外,这些应用程序不会立即开始出现可疑行为 。相反,他们会等到用户在四天内至少重置系统四次,这可能需要数周时间,具体取决于用户。 Checkpoint 表示这有助于他们避免沙箱检测 。
之后,恶意软件会删除其安装痕迹 ,使用户更难确定可疑活动的来源。 Nitrokod 的高防服务器软件还会检查是否存在安全软件 。如果它检测到它在虚拟机上运行的迹象 ,它也不会启动挖掘程序——这是对恶意软件的一种预防措施 。在所有这些步骤之后,恶意软件开始使用受害者的计算机来挖掘加密货币 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/757c899234.html
下一篇:文档管理在数据安全中的作用
相关文章
MD5 到底算不算一种加密算法?
数据库一旦提到加密算法,经常有人会有这样的疑问:MD5 到底算不算一种加密算法呢?在回答这个问题之前,我们需要先弄清楚两点:什么是加密算法?什么是 MD5?1.什么是加密算法?数据加密的基本过程就是对原来 ...
【数据库】
阅读更多详解白帽子以及红队、蓝队和紫队
数据库企业继续数字化,其关键基础设施和运营扩大了攻击面,暴露于各种威胁途径的面前。为了解决这个问题,企业领导者认识到拥有内部专家的重要性。考虑到网络威胁领域不断发展的态势,企业领导者可以利用道德黑客以及红队 ...
【数据库】
阅读更多2023上半年最严重的漏洞来了,勒索赎金超7亿元
数据库据BleepingComputer 7月21日消息,随着近期Clop 勒索软件组织利用 MOVEit Transfer 文件传输工具漏洞进行大规模攻击,Coveware发布报告称 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- 数据中心电源的五大趋势
- NVIDIA发布云原生超级计算架构:优化算力结构,赋能业务上云,降低数据中心能耗
- 蒸汽吸尘器的清洁效果及优点(以蒸汽吸尘器为主题的家居清洁新选择)
- 创意雨伞(用独特设计和多功能特性为雨季增添无限乐趣)
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段
- 尼康D700(探索尼康D700的出色性能和多功能特点)
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合)
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验) 源码库亿华云b2b信息平台企业服务器云服务器香港物理机网站建设