您现在的位置是:亿华灵动 > 电脑教程
恶意应用伪装成桌面端Google Translate来挖矿
亿华灵动2025-11-26 18:17:21【电脑教程】1人已围观
简介尽管 Google Translate 从未推出过桌面端版本,但是用户搜索就可能会在结果页面看到一些免费软件网站提供下载。伪装成 Google Translate 和其他 Google 服务的应用程序

尽管 Google Translate 从未推出过桌面端版本 ,恶意但是应用用户搜索就可能会在结果页面看到一些免费软件网站提供下载。伪装成 Google Translate 和其他 Google 服务的伪装e挖应用程序往往在很大程度上存在恶意,其中最广泛的成桌是用于加密挖矿。

本周,面端IT 安全组织 Checkpoint Research (CRP) 发布了一份报告,恶意称其发现了隐藏在看起来合法的应用应用程序(包括Google翻译)背后的加密挖掘恶意软件活动 。免费模板这些程序在执行其广告功能的伪装e挖同时下载恶意软件以获得用户的信任 。

研究人员在 Softpedia 和 Uptodown 等流行的成桌软件下载网站上发现了来自土耳其开发商 Nitrokod 的恶意软件 ,这表明它是面端安全的 。欺诈程序包括桌面版本的恶意Google翻译、Yandex 翻译、源码库应用微软翻译 、伪装e挖YouTube Music、成桌mp3 下载器和自动关闭应用程序。面端
下载任何这些程序的用户应尽快卸载它们,并改用官方的基于 Web 或移动版本的版本。这些服务都没有合法的桌面应用程序 ,这使得 Nitrokod 的版本似乎是高防服务器唯一在搜索结果中排名靠前的版本。

Nitrokod 将恶意软件设计为在安装后看起来是合法的 。例如,该组织的Google翻译应用程序的外观和工作方式与官方网页相似。那是因为 Nitrokod 通过 Chromium Embedded Framework 转换 Google 的页面来构建它。建站模板此外,这些应用程序不会立即开始出现可疑行为。相反 ,他们会等到用户在四天内至少重置系统四次 ,这可能需要数周时间,具体取决于用户。 Checkpoint 表示这有助于他们避免沙箱检测。
之后,恶意软件会删除其安装痕迹 ,使用户更难确定可疑活动的来源 。 Nitrokod 的模板下载软件还会检查是否存在安全软件。如果它检测到它在虚拟机上运行的迹象 ,它也不会启动挖掘程序——这是对恶意软件的一种预防措施。在所有这些步骤之后,恶意软件开始使用受害者的计算机来挖掘加密货币。
很赞哦!(53)
上一篇: 流行的ICS平台的关键漏洞可能触发RCE
下一篇: 企业如何开始升级安全意识工作
热门文章
站长推荐
友情链接
- 手机安装APP提示解析错误怎么办
- 使用ISOU盘启动盘的完整教程(简单实用的ISOU盘制作与使用方法)
- 《GM面霜怎么样?全面解析GM面霜的优点和缺点》
- 显卡不接电源会带来什么后果?(揭开显卡不接电源的秘密,了解风险与解决之道)
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- 探索魔甲人一体机的全能之道(揭秘魔甲人一体机的独特功能与设计)
- excel输入数字后自动加数的教程
- 怎么修改手机ip地址
- 奔腾J3710处理器的性能和特点分析(探索奔腾J3710处理器在性能、功耗和多媒体表现方面的优势)
- 学习使用gimagex,轻松完成系统备份与还原(掌握gimagex的教程,高效实现系统镜像的管理) 企业服务器云服务器网站建设香港物理机b2b信息平台亿华云源码库







