-->

إعلان بالهواتف فقط

إعلان بالحواسيب فقط

 على الرغم من حقيقة أن سعر المعاملات cryptocurrencies قد انخفض إلى قيم غير متوقعة ، فإن المجرمين الإلكترونيين لا يزالون يراهنون عليها لتحقيق مبالغ مالية . وهذا بفضل البرامج الضارة التي يتم حقنها في التطبيقات التي سيتم تخصيصها لتعمل في الخلفية لتعدين  العملات الإلكترونية  باستخدام وحدة المعالجة المركزية للجهاز المصاب. وبالنسبة للإندرويد هناك العديد من التهديدات من هذا النوع و التي رأيناها كثيرا ، وآخرها  25 تطبيقات تسللوا إلى متجر غوغل بلاي بعد بتخطي نظام الأمان التابع لشركة غوغل.
تم الكشف عن هذه التطبيقات الـ 25 من قبل Sophos ، في تحقيق أجراه مع تحالف التهديد السيبراني. إنها مجموعة من التطبيقات كما قلنا تم طرحها في متجر غوغل بلاي ومتاحة لأجهزة الأندرويد . على الرغم من أنها تبدو تطبيقات عادية ، مثل ألعاب الفيديو أو الخدمات أو التطبيقات التعليمية ، إلا أنها في الخلفية مخصصة للاستفادة من وحدة المعالجة المركزية للجهاز الذي تم تثبيتها فيه وبدون معرفة المستخدم بذلك. وكما أشار Sophos ، فقد تم تنزيلها وتثبيتها بالفعل أكثر من 120,000 مرة.
 في الصورة أعلاه وفي القائمة التي نتركها لك أسفله ، يمكنك معرفة أي من هذه التطبيقات الـ 25 التي نجحت في تخطي فلاتر الأمان في متجر غوغل بلاي. لم يكن اكتشافها سهلاً لأنها تحد من استخدام وحدة المعالجة المركزية لتجنب مشاكل مثل التباطؤ في أداء الجهاز والتدفئة. هذه بعض الأعراض التي تسهل تحديد التطبيقات الضارة المخصصة للتعدين.
يستخدم نظام التعدين في عشرات صفحات الويب ، من خلال شفرة جافا سكريبت الخاصة بـ Coinhive. لا يمتلك المستخدم أية معلومات حول هذا الموضوع ، ولكنها  تستهلك وحدة المعالجة المركزية (CPU) والاتصال بالإنترنت لإجراء التعدين باستخدام cryptocurrency. والهاجس الربحي هو ما يسعون  إليه المهاجمون الذين يقومون بتطوير هذه الأشكال من البرمجيات الخبيثة ، فيما يلي قائمة ال 25 تطبيقات التي تم اكتشافها:
TuneSkill PSAT Trainer
LHDS Vendors
Mobeleader
Palkar
TapBugs
DreamSpell
Dizi Fragmanlan
Game Viet 2048
Trance Droid
A Paintbox for Kids
Afterlife RPG.
TuneSkill (varias)
Dominoes Game
Info Guru
LightON 

ليست هناك تعليقات:

إرسال تعليق

جميع الحقوق محفوظة ل حوحو للمعلوميات 2024
تصميم و تكويد : بيكود