您现在的位置是:电脑教程 >>正文
恶意应用伪装成桌面端Google Translate来挖矿
电脑教程3758人已围观
简介尽管 Google Translate 从未推出过桌面端版本,但是用户搜索就可能会在结果页面看到一些免费软件网站提供下载。伪装成 Google Translate 和其他 Google 服务的应用程序 ...

尽管 Google Translate 从未推出过桌面端版本 ,恶意但是应用用户搜索就可能会在结果页面看到一些免费软件网站提供下载。伪装成 Google Translate 和其他 Google 服务的伪装e挖应用程序往往在很大程度上存在恶意,其中最广泛的成桌是用于加密挖矿。

本周,面端IT 安全组织 Checkpoint Research (CRP) 发布了一份报告 ,恶意称其发现了隐藏在看起来合法的应用应用程序(包括Google翻译)背后的加密挖掘恶意软件活动。亿华云这些程序在执行其广告功能的伪装e挖同时下载恶意软件以获得用户的信任。

研究人员在 Softpedia 和 Uptodown 等流行的成桌软件下载网站上发现了来自土耳其开发商 Nitrokod 的恶意软件,这表明它是面端安全的。欺诈程序包括桌面版本的恶意Google翻译 、Yandex 翻译、免费模板应用微软翻译 、伪装e挖YouTube Music、成桌mp3 下载器和自动关闭应用程序 。面端
下载任何这些程序的用户应尽快卸载它们 ,并改用官方的基于 Web 或移动版本的版本。这些服务都没有合法的桌面应用程序 ,这使得 Nitrokod 的版本似乎是源码下载唯一在搜索结果中排名靠前的版本 。

Nitrokod 将恶意软件设计为在安装后看起来是合法的。例如,该组织的Google翻译应用程序的外观和工作方式与官方网页相似。那是因为 Nitrokod 通过 Chromium Embedded Framework 转换 Google 的页面来构建它。香港云服务器此外,这些应用程序不会立即开始出现可疑行为 。相反,他们会等到用户在四天内至少重置系统四次,这可能需要数周时间 ,具体取决于用户。 Checkpoint 表示这有助于他们避免沙箱检测。
之后,恶意软件会删除其安装痕迹,使用户更难确定可疑活动的来源。 Nitrokod 的服务器租用软件还会检查是否存在安全软件。如果它检测到它在虚拟机上运行的迹象,它也不会启动挖掘程序——这是对恶意软件的一种预防措施 。在所有这些步骤之后,恶意软件开始使用受害者的计算机来挖掘加密货币。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/868c999122.html
相关文章
Jackware:控制机器的恶意软件
电脑教程想象一下:你开车去商店时,突然车子完全失控,偏离了道路。Jackware感染设备时可能会出现这种情况。Jackware是一种特殊类型的恶意软件,专门用于强行占用机器,无论是汽车、物联网设备、装配线机器 ...
【电脑教程】
阅读更多以U盘启动如何重装系统?(教程详解,操作简单易懂)
电脑教程重装系统是电脑常见的维护手段之一,而以U盘启动则是一种方便快捷的重装方式。本文将详细介绍如何使用U盘启动来重装系统,操作简单易懂,适合各类用户。文章目录:1.准备工作:获取系统镜像文件和制作启动U盘首 ...
【电脑教程】
阅读更多探索“以last怎么样”——最新研究结果揭示
电脑教程在我们日常生活中,“以last怎么样”这个问题一直困扰着我们。然而,最新的研究结果揭示了一些令人惊讶的发现,将为我们解答这个问题提供新的视角和思考方式。本文将通过15个的详细描述,带领读者深入探索“以 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 优沃IWM智能体重管理系统——轻松掌控健康(健康管理新利器——优沃IWM帮你实现身体管理的新高度)
- 安卓手机怎么空手接电话
- vivo y29定时开关机设置方法
- 联想Y7000BIOS更新教程(简明易懂的步骤,助你顺利完成更新)
- 红米Note4在知乎上的评价如何?(通过知乎用户的真实评价了解红米Note4的性能、使用体验及优缺点)
- HTC M8口袋模式如何开启
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 联想B41-80优盘安装系统教程(快速、简单地为联想B41-80电脑安装操作系统)
- 三星ProC5(性能卓越,操作简便,带给你高效工作体验) 企业服务器b2b信息平台香港物理机亿华云网站建设云服务器源码库