Home Android Android: scoperte app che minavano monete virtuali

Android: scoperte app che minavano monete virtuali

da Alvise C.
Pubblicato: Aggiornato il: 0 commenti 3 minutes Leggi
A+A-
Reset

Come sappiamo, la nuova frontiera dell’advertising e dei malware è il mining di monete virtuali, ne abbiamo avuti diversi esempi recenti come thepiratebay o cb01. Ora questa stessa tecnica è stata individuata anche in due app residenti nel Play Store fino a qualche giorno fa, dopo esser state rimosse da Google. 

La scoperta è stata fatta dai laboratori Trend-Micro che hanno individuato due app, la prima si chiama “Recitiamo Santo Rosario Free” mentre la seconda è “SafetyNet Wireless App“. Entrambe avevano, all’interno di una Webview browser nascosta, un minatore Coinhive. Quando un utente apriva le app queste occupavano la potenza hardware del dispositivo minando la moneta virtuale Monero, ovviamente senza chiedere alcun permesso all’utente e riducendo la durata della batteria, aumentando di conseguenza la temperatura dell’hardware e rallentando completamente il sistema. 

android mining 1

Un altra app scoperta sempre dai laboratori Trend-Micro denominata “Car Wallpaper HD: mercedes, ferrari, bmw and audi” integra all’interno  delle proprie librerie il miner di monete virtuali, cosa che non richiede che per la “minazione” sia aperta una finestra browser (come richiesto per le prime due app). 

android mining 5

Applicazioni di protezione come Wordfence inoltre riportano di come questo fenomeno si estenda anche ai domini in Wordpress, molti risultano hackerati con all’interno script Coinhive che minano monete virtuali. 

A questo riguardo vi postiamo un articolo inerente l’argomento:

Come impedire il mining delle criptomonete (aggiornato)

Oltre a questo, consigliamo in ambito mobile di:

  • dotarsi di un software antivirus e mantenerlo aggiornato
  • dotarsi di un plug-in che blocchi le pubblicità o perlomeno gli script maligni e non attendibili

Via news ed immagini: Coin Miner Mobile Malware Returns, Hits Google Play

ps. uno strumento utile per individuare domini con script coinhive:

http://www.whorunscoinhive.com/

Non perdere questi contenuti:

Lascia un commento

Angolo di Windows Logo

Punto di riferimento per il mondo Windows con articoli e guide letti ogni giorno, ci trovi anche nella MS Community con gli articoli WIKI del Microsoft MVP (dal 2011 al 2020) Alvise C.

 

Contact us: [email protected]

Questo blog non rappresenta una testata giornalistica in quanto viene aggiornato senza alcuna periodicità.
Non può pertanto considerarsi un prodotto editoriale ai sensi della legge n° 62 del 7.03.2001.
L’autore del blog non è responsabile del contenuto dei commenti ai post, nè del contenuto dei siti linkati.
Alcuni testi o immagini inseriti in questo blog sono tratti da internet e, pertanto, considerati di pubblico dominio; qualora la loro pubblicazione violasse eventuali diritti d’autore, vogliate comunicarlo via email a [email protected] e saranno immediatamente rimossi.