Un estudio de Sophos dejó al descubierto un grupo de aplicaciones que son utilizadas por piratas informáticos para minar criptomonedas en CPUs ajenas
08.10.2018 • 16:04hs • Estudio en Google Play
Estudio en Google Play
Investigación descubre 25 apps de Android que minan criptomonedas en secreto
Los piratas informáticos siguen apostando al malwre para aprovechar el poder de procesamiento de los dispositivos móviles y utilizarlos en la minería de criptomonedas.
La firma especializada en seguridad de redes y endpoints Sophos aseguró en el informe de Cyber Threat Alliance sobre cryptomining y cryptojacking que al menos 25 apps de Android disponibles en la tienda oficial de Googley Play contienen código que extrae criptomonedas en segundo plano utilizando un código no revelado.
El informe asegura que las aplicaciones se disfrazan de juegos, herramientas y aplicaciones educativas pero con un código convierten el dispositivo de la víctima en plataformas de minería de criptomonedas.
La empresa estima que estas apps se han descargado más de 120 mil veces. La mayoría de las aplicaciones tenían código incrustado de Coinhive, una implementación de JavaScript que utiliza la CPU del dispositivo para minar Monero (XMR). Esta moneda digital, asegura, la eligen en las campañas de cryptojacking porque utiliza un libro de contabilidad público confuso diseñado para enmascarar el origen, la cantidad y el destino de una transacción.
“Estas aplicaciones utilizan la aceleración de la CPU para limitar su uso mediante la minería y, por lo tanto, evitan los inconvenientes habituales: el sobrecalentamiento, consumo excesivo de la batería y la lentitud general del dispositivo”, señaló Pankaj Kohli, investigador de SophosLabs.
Los investigadores de Sophos descubrieron que incluían una página HTML con el minero Coinhive, cargado a través del componente WebView. Dos de ellos alojaron los scripts de minería en sus propios servidores, una elección inusual teniendo en cuenta que la mayoría de las veces los mineros utilizan Coinhive como anfitrión.
SophosLabs aseguró que notificó a Google sobre estas aplicaciones de minería en agosto, pero algunas de éstas se siguen encontrando. “Aunque han sido prohibidas categóricamente en Google Play, muchas siguen estando disponibles de forma gratuita en el mercado”, afirma el investigador.
Este es el listado de aplicaciones que extraen criptomonedas:
- PSAT Trainer Gadgetium
- LHDS VEndor, Taste of Life Group
- Mobeleader, Abser Technologies
- Palkar, PalPostr.COM
- TapBugs, RiccoTZ
- DreamSpell, RiccoTZ
- Dizi Fragmanlari, Oguzhan KIVRAK
- Helper for Knight, Evgenly Solovyov
- Game Viet 2048, ThanhTu Media
- Trance Droid, Happy Appys
- A PaintBox for Kids, Uwe Post
- Afterlife RPG Clicker, Levius LLC
- TuneSkill STANUSM, Gadgetium
- TuneSkill GATE, Gadgetium
- TuneSkill AIIMS, Gadgetium
- TuneSkill JEE, Gadgetium
- TuneSkill LSAT, Gadgetium
- TuneSkill GMAT,Gadgetium
- TuneSkill SAT, ,Gadgetium
- TuneSkill CAT, ,Gadgetium
- TuneSkill ACT, ,Gadgetium
- Dominoes Game, Fun Board Games
- Info Guru Pendidika, Cakrawala pengetahuar
- LightOn, Buyguard