Вирус-криптомайнер поражает смартфоны на Android

03.04.2018 - Просмотров: 309
Без рубрики
Android

Вирус HiddenMiner использует мощности инфицированных Android-смартфонов для добычи криптовалюты Monero. Майнер выводит гаджет из строя чрезмерной нагрузкой на процессор. Первые признаки наличия HiddenMiner в телефоне – перегрев гаджета и различные сбои в работе.

По словам инженеров антивирусной компании Trend Micro, в коде программы HiddenMiner отсутствует переключатель, контроллер или оптимизатор. Иными словами, майнер добывает Monero до тех пор, пока ресурсы устройства не будут полностью исчерпаны.

HiddenMiner маскируется под приложение для обновления Google Play и заставляет пользователей активировать его в качестве администратора устройства. После предоставления разрешения HiddenMiner начнет добывать Monero в фоновом режиме. При попытке изменить полномочия приложения, оно может блокировать смартфон.

«Мы углубились в HiddenMiner, обнаружили пулы и кошельки Monero, связанные с вредоносным ПО и узнали, что один из его операторов снял с одного из кошельков 26 XMR (или $5360 по состоянию на 26 марта 2018 года). Это указывает на довольно активную кампанию по использованию зараженных устройств» — говорят представители Trend Micro.

HiddenMiner распространяется через сторонние магазины приложений. Больше всего пострадавших от него пользователей проживают в Китае и Индии. Специалисты Trend Micro отмечают, что избавиться от майнера можно, перезагрузившись в безопасном режиме и удалив учетную запись администратора и само приложение.

Читайте также