Светът на криптовалутите засяга все повече и повече аспекти на нашето ежедневие. През 2017 г. стойността на основните виртуални валути те са се издигнали като пяна, но оборудването, необходимо за да може да се добиват биткойни, етер и други криптовалути, са не само скъпи, но и имат много висока консумация на енергия.
В началото на годината успяхме да видим как някои уеб страници бяха започнали да прилагат код които нашият екип използва, докато сърфира в мрежата, за да копае криптовалути, принуждавайки разработчиците на браузъри да стартират защита срещу тези видове прониквания. Но както се очакваше, този тип код достигна и до Android.
Според охранителната компания Sophos, 19 приложения, налични в Play Store, са интегрирали скрипта CoinHive, код, който изпълнява процеси на добив в нашия терминал, без потребителите да дават съгласието си по всяко време. Но тези приложения, които вече не са налични в Play Store, са разработени от една и съща група хора, с различни имена и акаунти на разработчици, според изследването, проведено от тази фирма за сигурност.
След като приложението беше инсталирано и го стартирахме, то поиска разрешение за отваряне на опростен прозорец за навигация и той започва да копае криптовалути за собствена печалба. Но не винаги искаше разрешение при стартиране на процеса на копаене, тъй като започна да го прави във фонов режим, предлагайки на устройството по-бавна производителност от обикновено.
Някои от приложенията работят повече от два месеца докато Google не ги премахне от магазина за приложения. Въпреки че в повечето случаи броят на изтеглянията никога не е бил много голям, въпреки че открихме конкретен случай на приложение, което е успяло да надхвърли 100.000 XNUMX изтегляния.
Бъдете първите, които коментират