Популярные Android приложения тайно майнили криптовалюту
Приложения с миллионами загрузок в Google Play использовали мощности смартфонов своих пользователей для добычи криптовалюты Litecoin и Dogecoin.
Мобильными ботнетами под Android никого не удивишь. Вредоносные программы обычно распространяются через сторонние каталоги приложений и вместе с переупакованными оригинальными программами. Однако, антивирусная компания TrendMicro обнаружила нечто новенькое: скрытым модулям для майнинга криптовалюты удалось проникнуть даже в Google Play.
В использовании своих пользователей для скрытого заработка уличили программу Songs (установлена от 1 до 5 миллиона раз) и приложение Prized (установлено от 10 000 до 50 000 раз). Ни в описании приложений, ни в лицензионном соглашении не упоминается тот факт, что программы используют вычислительные мощности Android-устройств для обеспечения добычи криптовалюты.
TrendMicro выяснила, что в этих приложениях код для майнинга активируется только во время зарядки устройства. Очень логичное поведение для майнера: повышение энергопотребления остается незамеченным для пользователя. Более того, сам пользователь может рассматривать такой "нежный" режим майнинга как приемлемую альтернативу рекламным баннерам, которые сжигают трафик и заряд аккумулятора, да еще и раздражают своим видом.
Конечно, процессор мобильного устройства обладает мизерной вычислительной мощностью и способен сгенерировать сущие копейки, но если таких устройств миллионы, то овчинка стоит выделки.
Представители Google пока что отказываются комментировать проблему. Trend Micro рекомендует пользователям Android проверить, не стал ли их девайс излишне нагреваться при зарядке, не занимает ли зарядка больше времени, чем раньше. В случае обнаружения подобной проблемы рекомендуется удалить все приложения, загруженные из неофициальных источников. Если это не поможет, придется "сбросить" устройство.