惡意應用偽裝成桌面端Google Translate來挖礦


盡管GoogleTranslate從未推出過桌面端版本,但是用戶搜索就可能會在結果頁面看到一些免費軟件網站提供下載。偽裝成GoogleTranslate和其他Google服務的應用程序往往在很大程度上存在惡意,其中最廣泛的是用於加密挖礦。

本周,IT 安全組織 Checkpoint Research (CRP) 發佈一份報告,稱其發現隱藏在看起來合法的應用程序(包括Google翻譯)背後的加密挖掘惡意軟件活動。這些程序在執行其廣告功能的同時下載惡意軟件以獲得用戶的信任。

研究人員在 Softpedia 和 Uptodown 等流行的軟件下載網站上發現來自土耳其開發商 Nitrokod 的惡意軟件,這表明它是安全的。欺詐程序包括桌面版本的Google翻譯、Yandex 翻譯、微軟翻譯、YouTube Music、mp3 下載器和自動關閉應用程序。

下載任何這些程序的用戶應盡快卸載它們,並改用官方的基於 Web 或移動版本的版本。這些服務都沒有合法的桌面應用程序,這使得 Nitrokod 的版本似乎是唯一在搜索結果中排名靠前的版本。

Nitrokod 將惡意軟件設計為在安裝後看起來是合法的。例如,該組織的Google翻譯應用程序的外觀和工作方式與官方網頁相似。那是因為 Nitrokod 通過 Chromium Embedded Framework 轉換 Google 的頁面來構建它。此外,這些應用程序不會立即開始出現可疑行為。相反,他們會等到用戶在四天內至少重置系統四次,這可能需要數周時間,具體取決於用戶。 Checkpoint 表示這有助於他們避免沙箱檢測。

之後,惡意軟件會刪除其安裝痕跡,使用戶更難確定可疑活動的來源。 Nitrokod 的軟件還會檢查是否存在安全軟件。如果它檢測到它在虛擬機上運行的跡象,它也不會啟動挖掘程序——這是對惡意軟件的一種預防措施。在所有這些步驟之後,惡意軟件開始使用受害者的計算機來挖掘加密貨幣。


相關推薦

2022-07-20

突中,來自Google的研究人員發現一款由俄羅斯政府支持的惡意應用程序,它偽裝成為親烏克蘭的應用進行傳播。在 Google Threat Analysis Group (TAG) 團隊今天發佈的博文中,詳細地披露這個俄羅斯政府支持的惡意應用程序。該應用叫做

2024-05-05

裝量超過40億。”根據介紹,Dirty Stream”漏洞的核心在於惡意應用可以操縱和濫用Android的內容提供程序系統,該系統通常用於設備上不同應用程序之間的安全數據交換。同時該系統還包含嚴格的數據隔離、特定URI(統一資源標識

2024-05-06

量超過40億。”根據介紹,“Dirty Stream”漏洞的核心在於惡意應用可以操縱和濫用Android的內容提供程序系統,該系統通常用於設備上不同應用程序之間的安全數據交換。同時該系統還包含嚴格的數據隔離、特定URI(統一資源標識

2022-07-01

時在兩臺設備上登錄你敢信?這兩個軟件分別是 “ 應用轉生 ” 和 “ 應用偽裝 ”:它們實現雙登微信的原理很簡單,就是通過把其中一臺手機偽裝成平板,從而達到一臺設備正常登錄微信,另一臺設備則以平板形

2022-10-07

得註意的是,Meta在Google的Play Store和蘋果的App Store都發現惡意應用程序,不過絕大多數是Android應用程序。有趣的是,雖然惡意的Android應用大多是消費者應用,如照片濾鏡,但47個iOS應用幾乎都是Meta所說的"商業實用"應用

2023-10-31

反惡意軟件機構DoctorWeb發現最近在GooglePlay上出現的偽裝成合法遊戲和應用程序的惡意軟件。現在這些軟件已全部從商店中刪除,但如果您下載其中任何一款,請務必盡快刪除。閱讀報告全文:https://news.drweb.com/show/review/?lng=en&

2024-04-01

人進行野生動物管理可能更具成本效益。這一創新技術的應用,不僅展現人工智能和機器人技術在安全領域的巨大潛力,也為未來的機場安全管理提供新的思路和方向。

2023-11-05

該公司稱,該功能有助於捕捉從應用程序商店之外安裝的惡意或偽造的側載應用程序。這些應用程序會改變外觀,或利用人工智能改變應用程序的代碼,以幫助它們躲避檢測。Google表示,這項 Play Protect 功能現在建議對以前從未

2023-02-17

通過特殊設計的圖片或文本在設備上安裝間諜軟件和其他惡意代碼,而不需要所有者進行任何互動,這種做法在過去幾年中變得越來越普遍。零點擊攻擊最引人註目的例子之一是公民實驗室在2020年發現的,在2017年至2020年期間,

2022-06-24

圖在受感染的 Android 設備上紮根。攻擊者通過短信發送的惡意鏈接,引誘受害者從外部應用商店下載並安裝惡意軟件。通常情況下,Hermit 會將自己偽裝成各大通訊品牌或消息傳遞類應用。此外在周四的一篇博客文章中,Google 找

2023-03-28

社報道,Google公司稱,由於發現拼多多的多個版本中存在惡意軟件問題,已經將這款App從Google商店下架。在被Google下架前夕,拼多多發佈的最新財報,也令市場失望。拼多多2022年第四季度的營收、凈利潤,均不及市場預期,導

2022-06-26

網服務提供商(ISP)內部人士的暗中幫助以欺騙用戶下載惡意的應用程序。這證實瞭安全研究組織Lookout早些時候的發現,該組織將這種被稱為Hermit的間諜軟件與意大利間諜軟件供應商RCS實驗室聯系起來。一個被攻擊和篡改的網

2023-08-10

黑客可以通過第三方服務器向應用商店審核過的應用提供惡意更新,而應用商店對此卻無能為力。Google網絡安全行動小組(GCAT)在本月的《威脅地平線》報告中指出,Google Play 仍然存在已知的惡意軟件問題。惡意應用程序開發

2022-09-01

安全公司Securonix的人員詳細介紹一項名為GO#WEBBFUSCATOR的惡意軟件傳播活動,該活動正在利用詹姆斯韋伯望遠鏡熱度來傳播惡意軟件。使用 Golang 編程語言的最大優勢在於它本身是跨平臺兼容的,這意味著相同的代碼庫可以部署在