Milhares de telefones Android raptados para minerar criptomoeda

15 Comentários

O sistema operativo Android e a suas apps estão, por norma, mais expostos a problemas de segurança e à presença de malware de todo o tipo. Com a chegada das criptomedas este foi o novo foco para explorar os utilizadores.

Uma nova campanha foi detetada recentemente e estava a obrigar a mineração destas criptomoedas.

Android

Esta nova campanha é igual a muitas outras que foram conhecidas no passado e que afetaram smartphones Android. Encaminhando os utilizadores para sites dedicados, estão a obter lucro para os atacantes, quer através da visualização de publicidade ou, como neste caso, através da oferta de processador para minerar criptomoedas.

Neste caso os utilizadores do Android eram, inclusive, alertados para um suposto problema de processamento elevado, devendo colocar um código captcha para que a situação fosse resolvida.

Enquanto este processo decorria, e de forma incógnita, estavam a minerar moeda virtual para os atacantes. Eram apenas alguns minutos, mas que rendia para quem montou este esquema.

Android

Esta forma de ataque estava incluída e dissimulada em várias apps, que encaminhava os utilizadores para estes sites dedicados à mineração, de forma discreta e sem que estes se apercebessem que estavam a ser usados.

O número de vítimas não é conhecido, mas é elevado. Foram identificados pelo menos 5 domínios a usar o mesmo captcha e as mesmas chaves do site Coinhive. Pelo menos 2 desses sites tiveram mais de 30 milhões de visitas por mês e os 5 domínios combinados tiveram cerca de 800 mil visitas por dia, com uma média de 4 minutos por visita.

Tal como o que acontece na versão via browser deste tipo de ataques, a soma de muitos utilizadores torna-o lucrativo para os atacantes. São apenas alguns minutos que, acumulados, conseguem reverter bastante para quem está a gerir o ataque.

Fonte

Comentários

15

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Joaquim Fernandes
    Joaquim Fernandes

    Por causa dessas e d’outras é que não tenho androide !!

    1. Avatar de ICavalera
      ICavalera

      Ataques acontece em todo lado.

    2. Avatar de Pedro
      Pedro

      Não sabes o que perdes…

    3. Avatar de JP
      JP

      Comentário do dia!
      És um tesouro, androidE.

    4. Avatar de Mota
      Mota

      Nem tu nem ninguém :v

  2. Avatar de Pérolas
    Pérolas

    Tens as «outras» que são bem jeitosas também 😀

  3. Avatar de censo
    censo

    “Por norma”??? Qual norma?

  4. Avatar de Luís Francisco
    Luís Francisco

    Nos ultimos dias tenho sentido o meu telemovel a descarregar a bateria mais rápido..
    Será por isso?

  5. Avatar de Jota
    Jota

    se é via browser pode afetar qualquer sistema operativo…

  6. Avatar de Nuno Silva
    Nuno Silva

    De acordo com a fonte isto acontece a quem instalou uma “so-called “free” app”, como não mencionam a Google Store, presumo que sejam daquelas que se encontram em tantos outros sítios com os riscos inerentes a instalar apps não fidedignas.
    @Luís Francisco; se não foste direccionado para um site onde perdeste 4 minutos a preencher um captcha o teu problema é provavelmente uma app que instalaste ultimamente. De qualquer forma para teres a certeza podes ir clicar ali em cima onde diz “Fonte”, que os senhores que escreveram o original desta notícia vendem uma app antimalware para android.

  7. Avatar de Hugo Nobre
    Hugo Nobre

    Isto acontece e não é só com cryptomoedas.
    Também como anúncios e pedidos de número de telemóvel.

  8. Avatar de Manuel Ribeiro
    Manuel Ribeiro

    iPhone

  9. Avatar de Mf3rRo
    Mf3rRo

    Queria pedir ao pplware que faça um post com um programa credível para fazer scan ao android para caso esteja infectado com esta situação, porque os anti-virus não são grande coisa para este efeito… obrigado… 🙂