#挖矿#8款假云端挖矿App被Google下架!趋势科技4招教你免当冤大头
Google 近日下架了8款伪装成加密货币云端挖矿程序的诈骗App,图为加密货币示意图。 图:
Google Play store近日下架了8款伪装成加密货币云端挖矿程序的诈骗App,会引诱用户订阅昂贵的服务、投放垃圾广告等,但根本没有真的挖矿。资安公司趋势科技提出4项建议,教民众如何辨别假挖矿软件。
科技网站“新千万个为什么”消息,这8款软件分别为BitFunds、Bitcoin Miner、Bitcoin( *** C)、Crypto Holic、Daily Bitcoin Rewards、Bitcoin 2021、MineBit Pro、Ethereum(ETH),都含有2款恶意软件「FakeMinerPay」和「FakeMinerAd」其中之一,主要是针对那些有兴趣赚取虚拟货币的人,鼓励他们将资金投入云端挖矿产业。
趋势科技研究员Cifer Fang表示,这些程序让用户每个月支付订阅费用、收看垃圾广告,却没有进行实际的挖矿活动,而是透过应用界面上的计数器和一些挖矿仿真模块来欺骗用户,让他们以为自己真的获得加密货币,甚至鼓励用户付费升级服务以获得更多算力加速挖矿。
资安专家指出,8款软件中有一些程序如BitFunds已被下载超过10万次,这意味着仍有不少人持续受害,且在Google Play store上搜索「云端挖矿」时,仍能找到几个类似的程序,因此民众仍应提高警觉。
趋势科技提出4点辨识假挖矿软件的诀窍:
1.仔细阅读用户评论。通常假软件会拥有大量5星好评,但你应该多留意那些1星负评的原因。
2.试着输入一个无效或错误的加密货币钱包地址,通常假App不会进行检查,因为它们根本就不会真的挖矿。
3.在挖矿时重新启动该App或手机,如果加密货币计数器因此重置为零,就代表是假的。
4.确认是否需要付手续费。真正挖矿加密货币转账时需付手续费,如果免费,则非常可疑。
科技改变世界,知识改变命运!欢迎点赞、关注“新千万个为什么”,之一时间了解电脑、手机、相机、数码、3C等科技信息!
BHI是一种影响大多数英特尔和Arm CPU的新型投机执行漏洞,它攻击分支全局历史而不是分支目标预测。不幸的是,这些公司以前对Spectre V2的缓解措施也无法保护BHI的威胁,尽管AMD处理器大多是免疫的。消息传出后,供应商应该很快就会发布安全补丁,而最新得Linux内核已经打了补丁。...
据称,一个黑客组织泄露了微软37GB的源代码,这些代码与包括Bing和Cortana在内的数百个项目有关,这是一系列重大网络安全事件中的最新一起。Lapsus$黑客组织在周一晚上公开发布了一个9GB的压缩文件。据称,该7zip档案包含了从微软获得的250多个内部项目。 据称这些数据来自微软的Az...
据德国媒体报道,德国执法机构在最近的执法行动中扣押俄罗斯暗网市场Hydra的服务器,同时收缴价值2500万美元的比特币。不知道这个黑市的创始人是不是漫威的粉丝,所以才会起九头蛇这个名字。 目前访问该市场会弹出德国执法机构挂出的提示,而收缴的2500万美元比特币只是很小的一部分,具体来说是4月5日的一...
据调查,在近半年的时间里,英国国家卫生系统(NHS)的100多名员工的工作电子邮件帐户被多次用于网络钓鱼活动,其中一些活动旨在窃取Microsoft登录信息。在劫持合法的NHS电子邮件帐户后,这些攻击者于去年10月开始使用它们,并至少在今年4月之前将其继续用于网络钓鱼活动。据电子邮件安全INKY的...
现在已经打了补丁的Pegasus iPhone攻击是近年来看到的最复杂的攻击之一。在研究了多次成为头条新闻的iMessage安全漏洞后,来自Project Zero的Google研究人员将其描述为“技术上最复杂的漏洞之一”。 他们称,NSO集团的工具在复杂程度上跟民族国家间谍工具不相上下。而NSO...
12月14日,Apache Log4j 2团队发布了Log4j 2.16.0以修复这些漏洞。在补丁应用之前,所有现有的Apache Log4j运行服务器都将成为黑客的潜在目标。微软最近更新了预防、检测和解决Log4j 2漏洞的指南,向客户给出了解决和预防方案。 据微软称,攻击者正在积极利用Log4j...