您现在的位置是:数据库 >>正文
恶意应用伪装成桌面端Google Translate来挖矿
数据库781人已围观
简介尽管 Google Translate 从未推出过桌面端版本,但是用户搜索就可能会在结果页面看到一些免费软件网站提供下载。伪装成 Google Translate 和其他 Google 服务的应用程序 ...

尽管 Google Translate 从未推出过桌面端版本,恶意但是应用用户搜索就可能会在结果页面看到一些免费软件网站提供下载 。伪装成 Google Translate 和其他 Google 服务的伪装e挖应用程序往往在很大程度上存在恶意 ,其中最广泛的成桌是用于加密挖矿。

本周,面端IT 安全组织 Checkpoint Research (CRP) 发布了一份报告 ,恶意称其发现了隐藏在看起来合法的应用应用程序(包括Google翻译)背后的加密挖掘恶意软件活动 。高防服务器这些程序在执行其广告功能的伪装e挖同时下载恶意软件以获得用户的信任。

研究人员在 Softpedia 和 Uptodown 等流行的成桌软件下载网站上发现了来自土耳其开发商 Nitrokod 的恶意软件,这表明它是面端安全的。欺诈程序包括桌面版本的恶意Google翻译、Yandex 翻译 、建站模板应用微软翻译 、伪装e挖YouTube Music、成桌mp3 下载器和自动关闭应用程序。面端
下载任何这些程序的用户应尽快卸载它们,并改用官方的基于 Web 或移动版本的版本 。这些服务都没有合法的桌面应用程序 ,这使得 Nitrokod 的版本似乎是免费模板唯一在搜索结果中排名靠前的版本 。

Nitrokod 将恶意软件设计为在安装后看起来是合法的。例如 ,该组织的Google翻译应用程序的外观和工作方式与官方网页相似 。那是因为 Nitrokod 通过 Chromium Embedded Framework 转换 Google 的页面来构建它。云计算此外,这些应用程序不会立即开始出现可疑行为。相反,他们会等到用户在四天内至少重置系统四次 ,这可能需要数周时间 ,具体取决于用户 。 Checkpoint 表示这有助于他们避免沙箱检测。
之后,恶意软件会删除其安装痕迹,使用户更难确定可疑活动的来源。 Nitrokod 的模板下载软件还会检查是否存在安全软件。如果它检测到它在虚拟机上运行的迹象 ,它也不会启动挖掘程序——这是对恶意软件的一种预防措施。在所有这些步骤之后,恶意软件开始使用受害者的计算机来挖掘加密货币 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/757c899234.html
相关文章
事实表明目前的SaaS安全策略还远远不够
数据库云安全联盟研究高级技术总监Hillary Baron说,“我们希望更深入地了解SaaS应用程序中的数据泄露事件,以及企业如何构建他们的威胁预防和检测模型来保护他们的SaaS生态系 ...
【数据库】
阅读更多如何优雅的实现 Spring Boot 接口参数加密解密?
数据库因为有小伙伴刚好问到RequestBodyAdvice的用法,松哥就抽空撸一篇文章和大家聊聊这个话题。加密解密本身并不是难事,问题是在何时去处理?定义一个过滤器,将请求和响应分别拦截下来进行处理也是一 ...
【数据库】
阅读更多零信任的到来意味着什么?
数据库根据2022 年 IBM 数据泄露成本报告显示,超过 80% 的组织曾发生过不止一次的数据泄露事件。到2022 年数据泄露平均损失成本达 435 万美元,创历史新高,比过去两年增长了 12.7%。过去 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 数据中心电源的五大趋势
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验)
- 京品电源(京品电源的)
- 神舟k710c评测(体验神舟k710c,畅享高性能办公娱乐利器)
- 康佳P2如何打造智能生活新体验(品质、智能与创新的完美结合)
- iPhone7防抖技术(探索iPhone7防抖技术的出色表现和关键特性)
- 创意雨伞(用独特设计和多功能特性为雨季增添无限乐趣)
- 以里程音箱如何给你带来震撼音质体验?(探索里程音箱的创新技术与卓越性能)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验) 亿华云云服务器香港物理机源码库b2b信息平台企业服务器网站建设