您现在的位置是:测试开发营 > 数据库
恶意应用伪装成桌面端Google Translate来挖矿
测试开发营2025-11-26 20:11:40【数据库】7人已围观
简介尽管 Google Translate 从未推出过桌面端版本,但是用户搜索就可能会在结果页面看到一些免费软件网站提供下载。伪装成 Google Translate 和其他 Google 服务的应用程序

尽管 Google Translate 从未推出过桌面端版本,恶意但是应用用户搜索就可能会在结果页面看到一些免费软件网站提供下载。伪装成 Google Translate 和其他 Google 服务的伪装e挖应用程序往往在很大程度上存在恶意,其中最广泛的成桌是用于加密挖矿 。

本周 ,面端IT 安全组织 Checkpoint Research (CRP) 发布了一份报告,恶意称其发现了隐藏在看起来合法的应用应用程序(包括Google翻译)背后的加密挖掘恶意软件活动。亿华云这些程序在执行其广告功能的伪装e挖同时下载恶意软件以获得用户的信任 。

研究人员在 Softpedia 和 Uptodown 等流行的成桌软件下载网站上发现了来自土耳其开发商 Nitrokod 的恶意软件 ,这表明它是面端安全的 。欺诈程序包括桌面版本的恶意Google翻译、Yandex 翻译、免费模板应用微软翻译、伪装e挖YouTube Music 、成桌mp3 下载器和自动关闭应用程序。面端
下载任何这些程序的用户应尽快卸载它们 ,并改用官方的基于 Web 或移动版本的版本。这些服务都没有合法的桌面应用程序,这使得 Nitrokod 的版本似乎是模板下载唯一在搜索结果中排名靠前的版本。

Nitrokod 将恶意软件设计为在安装后看起来是合法的 。例如 ,该组织的Google翻译应用程序的外观和工作方式与官方网页相似。那是因为 Nitrokod 通过 Chromium Embedded Framework 转换 Google 的页面来构建它。服务器租用此外 ,这些应用程序不会立即开始出现可疑行为 。相反,他们会等到用户在四天内至少重置系统四次 ,这可能需要数周时间,具体取决于用户。 Checkpoint 表示这有助于他们避免沙箱检测 。
之后,恶意软件会删除其安装痕迹,使用户更难确定可疑活动的来源。 Nitrokod 的云计算软件还会检查是否存在安全软件。如果它检测到它在虚拟机上运行的迹象,它也不会启动挖掘程序——这是对恶意软件的一种预防措施。在所有这些步骤之后 ,恶意软件开始使用受害者的计算机来挖掘加密货币 。
很赞哦!(81855)
热门文章
站长推荐
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- Kyndryl勤达睿获得思科全球金牌集成商认证
- 利用数据中心可以发展什么行业
- 揭秘格力U尊(智能控制、高能效、出色性能,格力U尊为你带来全新空调体验)
- 2015大白菜U盘装系统教程(使用大白菜U盘轻松安装操作系统)
- ARM服务器之战即将爆发:AWS正面对阵微软
- SwatchTouch(探索SwatchTouch的无限可能)
- 华硕主板重装系统教程(一步步教你如何重装系统,让华硕主板焕发新生)
- 你需要了解的15个关键数据中心统计数据
- iOS系统升级——6s9.3.2与10.3.1的对比(探索新旧系统之间的优劣与差异) 企业服务器云服务器源码库b2b信息平台网站建设亿华云香港物理机







