Google Play Store vuelve a estar en riesgo de malware

Autor: | Posteado en Novedades Sin comentarios

Como se ha dado a saber en un informe del Pankaj Kohli de SophosLabs, Google™ Play Store está distribuyendo aplicaciones maliciosas que se hacen pasar por juegos, herramientas educativas u utilidades del sistema, pero usan usted dispositivo Android™ para extraer criptomonedas. El cryptojacking sigue siendo un negocio muy lucrativo para los actores de amenazas debido a la chica inversión y las enormes ganancias potenciales, siquiera la mayoría de las monedas de cifrado han pasado por un instante difícil últimamente. No es de extrañar que los villanos actores sigan intentando apuntar a aparatos Android™ utilizando aplicaciones que sigan secretamente la criptomoneda, a la vez que proporcionan la aspecto de alguna aplicación auténtica para esquivar la detección.

Google Play Store

Kohli especifica en su informe cómo descubrió que más de 25 aplicaciones con mas de 120,000 instalaciones distribuidas a través de la negocio Google™ Play han estado extrayendo en secreto monedas de cifrado con el poder de procesamiento robado. Todas estas aplicaciones usarán aceleración de la CPU para asegurarse de que los aparatos que utilizan para la minería no se sobrecalienten u se vuelvan generalmente inutilizables, un desplazamiento inteligente si eres un atacante que quiere esquivar la detección luego de comprometer un dispositivo objetivo.

La mayoría de las aplicaciones se han eliminado de Google™ Play, pero aún hay algunas utilizables para descargar

Si bien la gran mayoría de estas aplicaciones maliciosas de Android™ están ejecutando código minero alojado en coinhive.com, hay algunas que utilizan los servicios de sus propios servidores para el alojamiento. Este podría ser un probable intento de mentir a las herramientas de análisis de aplicaciones automáticas configuradas por Google™ para detectar y cerrar la acceso de criptógrafos en el mercado de Google™ Play u esquivar que sus aplicaciones sean bloqueadas por firewalls u servicios basados ​​en reputación.

Además, siquiera la mayoría de estas aplicaciones ya han sido eliminadas por Google, hay algunas como LightOn (con mas de 500 instalaciones) que aún están utilizables en la tienda. Aunque la mayoría de las aplicaciones de detección de cifrado descubiertas por Kohli en el mercado de Google™ Play minan para Monero, hay excepciones, con “A Paintbox for Kids” de Uwe Post que es apto de extraer hartas monedas utilizando el minero de fuente abierta XMRig que es el primer ejemplo. El informe de Kohli además dice que a Google™ se le notificó sobre la existencia de estas nuevas aplicaciones de minería de criptomonedas en la negocio oficial de aplicaciones de Android™ en agosto, pero parece que la compañía de Mountain View se está tomando su período para examinar cada alguna de ellas.

La acceso Google Play Store regresa a Estad en peligro de malware se publicó primero en Foro.Mobi.

Foro.Mobi

Noticias Móviles :

Todo lo que esta escrito en este sitio web es recopilado de otros sitios oficiales, los enlaces a las paginas oficiales se presentan en cada termino de noticia y no perjudicaremos su noticia.

Noticias Relacionadas:

Agrega tu comentario