您现在的位置是:亿华灵动 > 物联网
恶意应用伪装成桌面端Google Translate来挖矿
亿华灵动2025-11-26 18:13:19【物联网】5人已围观
简介尽管 Google Translate 从未推出过桌面端版本,但是用户搜索就可能会在结果页面看到一些免费软件网站提供下载。伪装成 Google Translate 和其他 Google 服务的应用程序

尽管 Google Translate 从未推出过桌面端版本 ,恶意但是应用用户搜索就可能会在结果页面看到一些免费软件网站提供下载。伪装成 Google Translate 和其他 Google 服务的伪装e挖应用程序往往在很大程度上存在恶意 ,其中最广泛的成桌是用于加密挖矿 。

本周,面端IT 安全组织 Checkpoint Research (CRP) 发布了一份报告,恶意称其发现了隐藏在看起来合法的应用应用程序(包括Google翻译)背后的加密挖掘恶意软件活动 。香港云服务器这些程序在执行其广告功能的伪装e挖同时下载恶意软件以获得用户的信任。

研究人员在 Softpedia 和 Uptodown 等流行的成桌软件下载网站上发现了来自土耳其开发商 Nitrokod 的恶意软件,这表明它是面端安全的。欺诈程序包括桌面版本的恶意Google翻译 、Yandex 翻译 、模板下载应用微软翻译、伪装e挖YouTube Music、成桌mp3 下载器和自动关闭应用程序 。面端
下载任何这些程序的用户应尽快卸载它们,并改用官方的基于 Web 或移动版本的版本。这些服务都没有合法的桌面应用程序,这使得 Nitrokod 的版本似乎是亿华云唯一在搜索结果中排名靠前的版本 。

Nitrokod 将恶意软件设计为在安装后看起来是合法的 。例如 ,该组织的Google翻译应用程序的外观和工作方式与官方网页相似 。那是因为 Nitrokod 通过 Chromium Embedded Framework 转换 Google 的页面来构建它。源码下载此外 ,这些应用程序不会立即开始出现可疑行为。相反,他们会等到用户在四天内至少重置系统四次,这可能需要数周时间 ,具体取决于用户。 Checkpoint 表示这有助于他们避免沙箱检测。
之后,恶意软件会删除其安装痕迹 ,使用户更难确定可疑活动的来源。 Nitrokod 的免费模板软件还会检查是否存在安全软件。如果它检测到它在虚拟机上运行的迹象,它也不会启动挖掘程序——这是对恶意软件的一种预防措施。在所有这些步骤之后 ,恶意软件开始使用受害者的计算机来挖掘加密货币。
很赞哦!(7978)
上一篇: AI生成的深度伪造攻击迫使企业重新评估网络安全策略
下一篇: 什么是高级恶意软件防护?
站长推荐
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 戴尔Precision 7920塔式工作站让数据及时备份避免“曼德拉效应”
- 神舟笔记本硬盘分区教程(一键分区,自定义存储,释放笔记本潜力)
- 利用最新大白菜U盘装系统教程,轻松完成系统安装(以大白菜U盘装系统为例,快速上手系统安装)
- 如何使用微pe安装iso系统(一步步教你轻松安装iso系统)
- Win10硬盘装系统教程(详细步骤教你在Win10上进行硬盘装系统)
- 你需要了解的15个关键数据中心统计数据
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,)
- ARM服务器之战即将爆发:AWS正面对阵微软 云服务器网站建设企业服务器香港物理机b2b信息平台亿华云源码库







