Google Play'deki Kripto Avcıları Bu Zararlı Malda Kurban Olmaktan Nasıl Kaçınır

  • Harry James
  • 0
  • 5175
  • 311
reklâm

Kaspersky'deki güvenlik araştırmacıları, Google Play mağazasında gizli bir işlevi olan çeşitli uygulamalar ve oyunlar belirlediler: Android cihazınızın işlemcisini şifrelemek için kullanıyorlar.

Telefonunuzun son yavaşlamasının yaşlanmasından dolayı olabileceğinden endişeleniyor musunuz? Eh, bu yükseltme tutun: Android kriptojacking aşağı olabilir. İşte neler oluyor ve durdurmak için ne yapabilirsiniz?.

Android'de Cryptomining Kötü Amaçlı Yazılım

Nisan 2018’de, Kaspersky Google Play'de bir şifreleme kampanyası keşfettiğini ve Google’a ayrıntıları önerdiğini açıkladı. Kısacası, bu, bir sürü uygulama ve oyunun kullanıcıları kriptolu kıldığı anlamına geliyordu. Bu, genellikle Monero’nun şifreleme paralarını benimsemek için telefonlarını veya tabletlerinin CPU’larını kullanıyor..

Bunun hakkında daha fazla şey öğrenmek için Francis Dinha ile konuştum. OpenVPN'in CEO ve kurucu ortağı olarak (güvenlik odaklı açık kaynaklı VPN protokolü) Dinha, saygın bir siber güvenlik sesidir..

Etkin bir şifreleme kampanyası tanımlamak (Dinha’nın “araba süren madencilik”), madencilerin “Başlıca oyun ve spor akışı uygulamalarında gizlice gömülü olmak […] ve milyonlarca Android cihazı kullanıcısını hedeflemek.” Bazı uygulamaların, VPN işlevselliği sunduğunu iddia eden bazıları da dahil olmak üzere, şifrelenmiş komut dosyalarını gizleyen başka uygulamaları da var..

Bu kripto kaçırma kampanyalarının arkasındaki dolandırıcılarla çeşitli yaklaşımlar kullanılmaktadır. Dinha bana bunu söyledi “kullanıma hazır birkaç Monero madencilik aracı, biri Coinhive olan tirajlara girmiştir. Bu araçlar, uygulama içinde veya normal bir web sitesinde Coinhive JavaScript madencisini gizleyerek Crypto jacking'i gerçekleştiriyor.”

JavaScript kodu çalıştığında, uygulamanın geliştiricileri için Monero'yu çıkarmak için Android cihazınızın işlemcisini kullanır..

Not: Web siteleri bile sizin bilginiz olmadan Coinhive'ı çalıştırabilir. Daha önce CPU'nuzu cryptocurrency madenciliği için kullanan web sitelerine baktık. Web Siteleri CPU'nuzu Cryptocurrency Madenciliği için Kullanıyor mu? İnternet Sitelerinizi Şifreli Para Birimi Madenciliği İçin Kullanıyor musunuz? Çevrimiçi reklamlar popüler değil, bu yüzden rezil bir çevrimiçi korsanlık sitesi Pirate Bay bir çözüme kavuştu: Her ziyaret eden bilgisayarı kripto para birimleri olarak kullanmak için kullan. PC'niz bu şekilde ele geçirildiyse mutlu olur musunuz? .

Android Kullanıcıları İçin Şifreleme Riski

Dinha'nın not ettiği gibi, “Uygulamalar meşru bir işlevselliğe sahip gibi görünüyor, ancak asıl amaç, Monero adında bir şifreleme para birimi benim için CPU gücü sağlamaktır.” Bu uygulamaları Google Play'de listeleme, açıklamaya göre çalışan uygulamalar oluşturmaya ve uygulamadaki şifreleme kodunu gizlemeye dayanıyor gibi görünüyor.

Endişe verici bir şekilde, Google Play'in kontrolleri kriptomerleri belirleyecek kadar derin değil. Copycat uygulamalarının tarama sürecinden nasıl geçtiğini zaten gördük. Google Kötü Amaçlı Copycat Uygulamalarını Kaldırmak için Daha Hızlı Yasa Yapmalı mı? Kötü Amaçlı Copycat Uygulamalarını Kaldırmak için Google Daha Hızlı Yasa Vermeli mi? Dolandırıcılar sahte uygulamalar oluşturmak için açık kaynaklı kod kullanabilirler ve Google Play'de klonlanmış uygulamalardan kaçınmanız gerekir.. .

Akıllı telefonunuzda bu tür bir yazılımın olması sistemin dengesi açısından bir risktir. Cihazınızın ömrünü de azaltabilir. “Bir cihazın CPU'sunu boşaltmak, süper yavaş işlevselliğe yol açabilir,” Dinh diyor. “Uzun süreli aşırı ısınma sonuçta cihaza zarar verebilir.”

Yüklemiş olduğunuz bir uygulamanın veya oyunun içinde gizli bir şifreli madenci olup olmadığını söylemek zor. Bununla birlikte, bazı durumlarda, cihazınızın bir dolandırıcının şifreleyen shenanganlarına maruz bırakıldığını anlayabilirsiniz. Telefonunuz yavaşlayabilir ve web tarayıcınız açılır pencereler açabilir.

Bununla birlikte, Dinha kripto kaçırma olayının fark edilmesinin kolay olmadığından emin değildir:

“Bu kötü amaçlı programların bazıları oldukça ileri düzeydedir ve kullanıcının uygulamadan şüphelenmesini önlemek için CPU kullanımını ve hatta cihazın sıcaklığını izleyebilir.”

Gizli Kriptomerleri Nasıl Durdurabilirsin??

Google bu sorunu çözmüş ve Google Play Store’daki şüpheli uygulamaları kaldırmaya başlasa da, diğer uygulamaların (belki de diğer dolandırıcılarınca) bunu tekrarlama olasılığı her zaman vardır..

Francis Dinha bize bu kötü amaçlı yazılıma karşı korumak için üç temel kural verir:

  1. Ücretsiz uygulamalara karşı dikkatli olun.
  2. Güvenilmeyen kaynaklardan uygulama yüklemeyin.
  3. Cihazınızı güncel tutun.

Dolandırıcıların etkinliği gizlemek için attığı adımlardan bağımsız olarak cihazınızın işlemcisinin performansını kontrol etmeye değer. Dinha kullanıcılara tavsiye eder “görev yöneticisi ayarlarına gidin ve cihazın CPU performansının alışılmadık derecede yüksek olup olmadığını kontrol edin. Öyleyse […] çalışan uygulamaları kapatın veya kapatın. Performansta bir değişiklik olmazsa ... kötü amaçlı bir kötü amaçlı yazılım olduğundan şüpheleniliyor.”

Bunun altını çizmeliyiz. Kripto para birimini benimsemek için bir Android cihazı kullanmak telefona ciddi zarar verebilir. Bazı telefonlar tamamen uygun olmayabilir ve araştırma betiği başlatıldığında kilitlenebilir. Ekstra yükü yönetmek için diğerleri görünebilir, ancak normalden daha sıcak.

Genel bir kural olarak, akıllı telefonunuz sürekli sıcak olmamalıdır. Neden Android Telefonunuz Aşırı Isınır ve Nasıl Durdurulur Android Telefonunuz Aşırı Isınır ve Nasıl Durdurulur Android telefonunuz aşırı ısınır mı? Telefonunuzun neden ısındığını, nasıl soğutulacağını ve tekrar ısınmasını önledik. . Akıllı telefonların video modundayken sıcak günlerde kapanmasının nedeni budur. Temel olarak, sıcak telefonlar bir sorun!

Batarya Kullanımını İzleyin!

Kripto hırsızlığından şüpheleniyorsanız ya da sadece kontrol etmek istiyorsanız, atmanız gereken başka adımlar var. Android, belirli uygulamaların pil kullanımını belirlemeyi kolaylaştırır Hangi Uygulamaların Bataryayı Android'de Boşalttığını Belirleme Nasıl Hangi Uygulamaların Bataryayı Android'de Boşalttığını Belirleme Android telefonunuzdaki uygulamalar bataryanızı önemli ölçüde boşaltabilir. Bir uygulama olması gerekenden daha fazla bataryayı emiyorsa, bu Android ayarları sayfasına hızlı bir şekilde gitmeniz size bildirecektir. , size ipuçları verebilir. Ancak, çoğunlukla yararsız olduklarından ve telefonunuzun kendilerinde Monero'yu madencilik yapabileceğinden, pilinizi güçlendirdiğini iddia eden uygulamalardan kaçının.

Bu arada, bir uygulama kurmadan önce daima geliştiricinin itibarından emin olmalısınız. Büyük isim geliştiricileri ve güçlü ve güçlü uygulamalar geçmişi olanların güvenilir olması gerekir. İsimsiz geliştiricilerin kendi uygulamalarına şifreli gizlice girme olasılıkları daha yüksektir.

Son olarak, bir mobil güvenlik aracı düşünün 6 Bugün Kurmanız Gereken Android Güvenlik Uygulamaları 6 Bugün Kurmanız Gereken Android Güvenlik Uygulamaları Bugün güvenli ve güvenli bir akıllı telefon çalıştırmak istiyorsanız, kötü amaçlı yazılımları ve kimlik avı girişimlerini engelleyebilen Android güvenlik uygulamaları gereklidir. Şu anda en iyi Android güvenlik uygulamalarından bazılarına bakalım…. Bunlar, telefonunuzu aşırı ısınmayan sinsi olanlar dahil madencileri tespit edebilir.

Android Cryptojacking: Jacked almayın!

Kripto-hırsızlık yeni bir siber güvenlik gelişimi ile ilgili ve dikkat gerektiren bir konudur. Para kazanmak için bir fırsat olduğunda, dolandırıcıların alacak. Mobil cihazınız olsa bile emrinde herhangi bir yolu kullanırlar.

Bu nedenle, Dinha'nın tavsiyelerini aklınızda bulundurun ve birkaç önemli kılavuzla madenciliği yöneten komut dosyaları için tetikte kalın:

  1. Ücretsiz uygulamalara karşı dikkatli olun.
  2. Güvenilmeyen üçüncü taraf pazarlarından kaçının.
  3. Güvenilir uygulama yayıncılarına güvenin.
  4. Cihazınızı daima güncelleyin.
  5. CPU performansını izleyin.
  6. Telefonunuzun sıcaklığını izleyin.
  7. Android'e saygın güvenlik yazılımı yükle.

Virüsten koruma araçlarıyla ilgili yardım için, güvenlik uygulamaları hakkında bir bölüm içeren en iyi Android uygulamaları listemize bakın. Bu arada, şifrelemenin Android için olduğu kadar masaüstünde de bir risk olduğunu unutmayın..




Henüz no comments

Modern teknoloji hakkında basit ve uygun fiyatlı.
Modern teknoloji dünyasında rehberiniz. Her gün bizi çevreleyen teknolojileri ve araçları nasıl kullanacağınızı ve Internet'te ilginç şeyleri nasıl keşfedeceğinizi öğrenin.