З'явився майнінговий вірус для Android, який видає себе за український VPN

5 квітня 2018, 13:18
Вы также можете прочесть этот материал на русском языке

У Google Play виявили додаток Vilny.net, яке працює як VPN-сервіс, але при цьому використовує ресурси мобільних пристроїв для видобутку криптовалюти Monero.

За даними Google, цей додаток вже скачали більш ніж 50 тисяч разів.

За даними магазину Google Play, додаток з'явився в лютому 2018 року, а на момент виявлення вірусу була доступна вже четверта версія програми. За даними на 5 квітня програма ще не видалена з магазину додатків, також її все ще можна завантажити з сайту Vilny.net. Скільки монет отримали творці програми - невідомо.

Відео дня

"Vilny.net викачує з віддаленого сервера скрипт майнера і запускає його на смартфоні або планшеті. Примітно, що додаток моніторить температуру процесора пристрою та рівень заряду його акумулятора, що дозволяє значно знизити ризик виявлення шкідливої активності", - розповідають експерти Лабораторії Касперського.

VPN - приватна віртуальна мережа. Зазвичай такі мережі використовують для обходу блокування сайтів або для запуску додатків, які працюють тільки в певних країнах. Зокрема, сайт Vilny.net рекламує свій додаток під слоганом: "вільній Країні - ВІЛЬНІЙ.НЕТ!", а поруч розташовані емблеми ВКонтакте, Яндекса і інших сайтів, доступ до яких заблокований на території України.

Раніше НВ повідомляло, що 11 лютого понад 4200 сайтів, в тому числі ті, що належать державним організаціям США і Великобританії, були заражені вірусом, який змушував таємно майнити криптовалюту. Вірус являє собою шкідливу версію плагіна Browsealoud. Він проникав у комп'ютери користувачів через інфіковані сайти та змушував їх майнити криптовалюту Monero, добуваючи гроші для хакерів.

poster
Підписатись на щоденну email-розсилку
матеріалів розділу Техно
Розсилка про те як технології змінють світ
Щопонеділка

Приєднуйтесь до нас у соцмережах Facebook, Telegram та Instagram.

Показати ще новини
Радіо НВ
X