کسپرسکی: مراقب استخراج کننده های ارز مجازی در اپ های اندروید باشید

مجرمان سایبری اشتیاق بالایی به استفاده از بدافزارها برای معدن کاوی ارزهای مجازی از کاربران دارند و در این بین بسیاری از اپلیکیشن های آلوده به این بدافزارها در فروشگاه گوگل پلِی منتشر شده اند.

محققان آزمایشگاه موسسه امنیتی کسپرسکی به تازگی اعلام کرده اند که موفق به یافتن چندین بد افزار در فروشگاه رسمی گوگل شده اند که اقدام به سوء استفاده از منابع گجت های کاربران برای معدن کاوی ارز مجازی می نمایند. بر اساس این گزارش اپ هایی که بدین منظور منتشر شده اند، بیشتر در قالب بازی ها، اپ های پخش مسابقات ورزشی و برنامه های VPN بوده اند و برخی از آنها حتی تا ۱۰۰ هزار بار دانلود شده اند.

اپ های سوء استفاده کننده به نظر قانونی می رسند

اپ های یاد شده به نظر قانونی می رسند، ولی در پشت پرده اقدام به استفاده از قدرت پردازشی گجت های کاربران برای معدن کاوی ارز مجازی مونرو می کنند. در نتیجه این اتفاق دستگاه کاربر با افت کارایی مواجه می شود و حتی میزان شارژدهی باتری کاهش می یابد و ممکن است موبایل بیش از حد معمول گرم شود.

البته برخی از اپ ها به حدی پیشرفته طراحی شده اند که با کنترل دمای دستگاه، میزان سوء استفاده از پردازنده را به نحوی کنترل می کنند که کاربر متوجه این مسئله نشود.

برخی از اپ های معدن کاو با کنترل دمای دستگاه، مانع از اطلاع کاربر از فعالیت غیر عادی می شوند

علی رغم اینکه موبایل ها از نظر قدرت پردازشی نسبت به کامپیوترهای خانگی بسیار ضعیف تر هستند، ولی یکی از دلایل علاقه هکرها به این گجت ها به تعداد میلیاردی کاربران آنها در سراسر جهان باز می گردد. از سوی دیگر به گزارش کسپرسکی سادگی آلوده کردن بسیاری از موبایل ها توسط هکرها، این دستگاه ها را به ابزارهای مناسبی برای سوء استفاده های این چنینی بدل کرده است.

به گفته کارشناسان شرکت مذکور، بیشترین تعداد اپ های آلوده کشف شده، مربوط به اپلیکیشن های با موضوع فوتبال بوده اند. در این بین اپ «Portuguese-language match» که به پخش مسابقات فوتبال لیگ کشور پرتغال می پردازد، بیشترین تعداد دانلود را داشته. البته این اپ حقیقتاً سرویس هایی را که ادعا کرده، ارائه داده، ولی در عین حال اقدام به سوء استفاده از دستگاه های کاربران برای معدن کاوی نیز نموده است.

یکی از راهکارهای هکرها برای مخفی کردن معدن کاوی در اپلیکیشن ها، پنهان کردن کدهای جاوا اسکریپت مرتبط با ابزار معدن کاوی Coinhive در اپ های آلوده است. هنگامی که در اپ های آلوده پخش مسابقات، ویدیویی پخش می شود، اپ یک کد HTML را اجرا می کند که حاوی کد جاوا اسکریپت آلوده است. به این ترتیب معدن کاوی با استفاده از پردازنده کاربر آغاز می گردد.

کسپرسکی اکنون گوگل را در مورد اپ های آلوده یاد شده در جریان قرار داده و این اپ ها از فروشگاه رسمی گوگل پلی حذف شده اند. پیشنهاد شده که به منظور جلوگیری از این گونه سوء استفاده ها اپ ها را از گوگل پلی دانلود نمایید.

گوگل همچنین پیش از این خبر از حذف افزونه های معدن کاوی ارز مجازی از فروشگاه گوگل کروم داده بود.

The post کسپرسکی: مراقب استخراج کننده های ارز مجازی در اپ های اندروید باشید appeared first on دیجیاتو.

موسس اتریوم: مدعی خلق بیت کوین کلاه بردار است

از مدت ها پیش اختلافاتی بین «ویتالیک بوترین»، موسس ارز دیجیتال اتریوم و «کریگ رایت»، فردی که ادعا می کند خالق ارز دیجیتال بیت کوین است، مطرح بوده و اخیراً بحث بین آنها بالا گرفته و بوترین مدعی شده که رایت یک کلاهبردار است.

هویت «ساتوشی ناکاموتو» نام مستعاری که به خالق بیت کوین نسبت داده می شود، همچنان در هاله ای از ابهام قرار دارد. با این حال کریگ رایت فردی بود که در اردیبهشت ۱۳۹۵ اعلام کرد که خالق بیت کوین است. البته در نهایت از ارائه مدارک مستدل برای به اثبات رساندن ادعای خود سر باز زد.

بوترین که تأیید شده خالق اتریوم است، اخیراً در کنفرانس «Deconomy» رایت را متهم به کلاهبرداری کرده. بوترین مدعی شده که اطمینان دارد رایت خالق بیت کوین نیست.

در جریان این کنفرانس که به طور سالانه در سئول کره جنوبی به منظور گرد هم آوری توسعه دهندگان ، کارآفرینان، سرمایه گذاران و دانشگاهیان در حوزه ارزهای دیجیتال برگزار می شود، بوترین اعلام کرد:

«با توجه به اینکه او (رایت) اشتباهات بسیاری مرتکب شده و حرف های نا مربوط بسیاری زده، چرا به این کلاهبردار اجازه داده شده در این کنفرانس صحبت کند؟»

بوترین این گفته ها را در جلسه پرسش و پاسخ پس از مبحث «بحث بر سر اصول بیت کوین» مطرح کرد. این مباحثه بیشتر بر «بیت کوین کش» متمرکز شده بود؛ ارز دیجیتال جنجالی که از بیت کوین منشعب شده است.

کریگ رایت

علی رغم اینکه ممکن است بسیاری از سخنانی که بوترین در این کنفرانس مطرح کرده بود، برای بسیاری از افراد غیر متخصص، غیر قابل درک به نظر برسد، ولی گفته های بوترین در مورد رایت واضح و مشخص است.

کریگ رایت از ارائه مدارکی که گفته هایش مبنی بر خلق بیت کوین را تأیید کنند سر باز زد. البته باید اشاره کرد که برای اینکه فردی این موضوع را ثابت کند، راه های بسیاری وجود دارد. با این حال رایت نتوانست هیچ یک از آنها را به گونه ای مطرح کند که متخصصان حوزه پول های دیجیتال قانع شوند.

رایت اعلام کرده که قصد دارد پول دیجیتالی خود را توسعه دهد و البته از حامیان بیت کوین کش نیز هست. در نهایت او در توییتی به گفته های بوترین این گونه پاسخ داده:

«وقتی ما کارهایی که بیت کوین کش می تواند انجام دهد را نمایش می دهیم، او (بوترین) می داند که [ریشه های] اتریوم خواهد پوسید و [این ارز] خواهد مُرد».

The post موسس اتریوم: مدعی خلق بیت کوین کلاه بردار است appeared first on دیجیاتو.