恶意应用伪装成桌面端Google Translate来挖矿

尽管 Google Translate 从未推出过桌面端版本,但是用户搜索就可能会在结果页面看到一些免费软件网站提供下载。伪装成 Google Translate 和其他 Google 服务的应用程序往往在很大程度上存在恶意,其中最广泛的是用于加密挖矿。

本周,IT 安全组织 Checkpoint Research (CRP) 发布了一份报告,称其发现了隐藏在看起来合法的应用程序(包括Google翻译)背后的加密挖掘恶意软件活动。这些程序在执行其广告功能的同时下载恶意软件以获得用户的信任。

研究人员在 Softpedia 和 Uptodown 等流行的软件下载网站上发现了来自土耳其开发商 Nitrokod 的恶意软件,这表明它是安全的。欺诈程序包括桌面版本的Google翻译、Yandex 翻译、微软翻译、YouTube Music、mp3 下载器和自动关闭应用程序。

下载任何这些程序的用户应尽快卸载它们,并改用官方的基于 Web 或移动版本的版本。这些服务都没有合法的桌面应用程序,这使得 Nitrokod 的版本似乎是唯一在搜索结果中排名靠前的版本。

Nitrokod 将恶意软件设计为在安装后看起来是合法的。例如,该组织的Google翻译应用程序的外观和工作方式与官方网页相似。那是因为 Nitrokod 通过 Chromium Embedded Framework 转换 Google 的页面来构建它。此外,这些应用程序不会立即开始出现可疑行为。相反,他们会等到用户在四天内至少重置系统四次,这可能需要数周时间,具体取决于用户。 Checkpoint 表示这有助于他们避免沙箱检测。

之后,恶意软件会删除其安装痕迹,使用户更难确定可疑活动的来源。 Nitrokod 的软件还会检查是否存在安全软件。如果它检测到它在虚拟机上运行的迹象,它也不会启动挖掘程序——这是对恶意软件的一种预防措施。在所有这些步骤之后,恶意软件开始使用受害者的计算机来挖掘加密货币。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/135386.html<

(0)
运维的头像运维
上一篇2025-03-01 14:31
下一篇 2025-03-01 14:33

相关推荐

  • 如何防止应用程序泄密?

    黑客或攻击者总能找到一些可以利用的媒介或要素。例如,员工越来越多地在工作场合使用移动设备,各种应用商店提供了五花八门的移动应用。由于这些应用的源头不一,质量参差不齐,所以普通用户很…

  • 在企业环境中使用蜜罐技术会有哪些风险?

    问:在企业环境中使用蜜罐技术会有哪些风险?   答:蜜罐技术能提供针对企业环境攻击行为的大量细节信息,我也推荐你们使用这项技术。但是,请一定要小心!企业在采用这项技术之前,有很多重…

  • 保护工控系统网络安全的关键三步

    当前,工业控制系统(ICS)面临一系列数字威胁。其中两个方面尤其突出。一方面,数字攻击者在获得工业公司的非授权访问方面越来越在行。有些攻击者采用恶意软件,另一些诉诸于渔叉式网络钓鱼…

  • Imperva最新报告,消费者对数据泄露风险日益麻木

    根据Imperva的最新研究,消费者对与他们开展业务的组织的信任处于最低点,导致许多人“放弃”安全性。 近段时间,Imperva分别对美国、新加坡、英国和澳大利亚的6773 名消费…

  • 2011版最佳安全软件点评

    据业界媒体报道,虽然2010年刚过去大半,各大安全厂商已经纷纷推出了2011版最新产品。那么在这批新产品中,到底哪些性能更胜一筹,下面就是PcMag网站的评选结果(保持更新中): …

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注