#挖矿#8款假云端挖矿App被Google下架!趋势科技4招教你免当冤大头
Google 近日下架了8款伪装成加密货币云端挖矿程序的诈骗App,图为加密货币示意图。 图:
Google Play store近日下架了8款伪装成加密货币云端挖矿程序的诈骗App,会引诱用户订阅昂贵的服务、投放垃圾广告等,但根本没有真的挖矿。资安公司趋势科技提出4项建议,教民众如何辨别假挖矿软件。
科技网站“新千万个为什么”消息,这8款软件分别为BitFunds、Bitcoin Miner、Bitcoin( *** C)、Crypto Holic、Daily Bitcoin Rewards、Bitcoin 2021、MineBit Pro、Ethereum(ETH),都含有2款恶意软件「FakeMinerPay」和「FakeMinerAd」其中之一,主要是针对那些有兴趣赚取虚拟货币的人,鼓励他们将资金投入云端挖矿产业。
趋势科技研究员Cifer Fang表示,这些程序让用户每个月支付订阅费用、收看垃圾广告,却没有进行实际的挖矿活动,而是透过应用界面上的计数器和一些挖矿仿真模块来欺骗用户,让他们以为自己真的获得加密货币,甚至鼓励用户付费升级服务以获得更多算力加速挖矿。
资安专家指出,8款软件中有一些程序如BitFunds已被下载超过10万次,这意味着仍有不少人持续受害,且在Google Play store上搜索「云端挖矿」时,仍能找到几个类似的程序,因此民众仍应提高警觉。
趋势科技提出4点辨识假挖矿软件的诀窍:
1.仔细阅读用户评论。通常假软件会拥有大量5星好评,但你应该多留意那些1星负评的原因。
2.试着输入一个无效或错误的加密货币钱包地址,通常假App不会进行检查,因为它们根本就不会真的挖矿。
3.在挖矿时重新启动该App或手机,如果加密货币计数器因此重置为零,就代表是假的。
4.确认是否需要付手续费。真正挖矿加密货币转账时需付手续费,如果免费,则非常可疑。
科技改变世界,知识改变命运!欢迎点赞、关注“新千万个为什么”,之一时间了解电脑、手机、相机、数码、3C等科技信息!
由于自称为 Lapsus$ 的组织泄露了与英伟达黑客攻击相关的数据,被盗的代码签名证书被用于远程访问未受保护的 PC,其他情况下则被用来部署恶意软件。 根据 Techpowerup 的报道,这些证书被用于“开发一种新型恶意软件”,BleepingComputer 将 Cobalt Strike...
在俄乌冲突爆发后的一个月时间里,许多组织机构纷纷颁布了针对俄罗斯的制裁。但是对于开源社区来说,将制裁的范围无限扩大,显然并不是声援乌克兰的最佳途径。开放源码倡议(Open Source Initiative)组织指出:尽管大多数软件开发者只是在运行时显示反战或亲乌克兰的信息,但还是有个别项目的维护者...
网络安全公司F-Secure正在对其企业安全业务进行品牌重塑,新名称为WithSecure,并设计了时髦的新标志。WithSecure以前被称为F-Secure Business,它将专注于企业安全产品和解决方案,而消费者安全产品和服务仍以现有的F-Secure名称提供。 据路透社报道,被全球数千家...
Atlas VPN的新研究显示,全球76%的公司在过去一年中遭遇过服务停机。原因包括系统崩溃、人为错误和网络攻击是造成停机的主要原因。此外,许多IT经理对越来越多的政治驱动的网络攻击感到担忧。 系统崩溃被认为是公司停机的首要原因,52%的人不得不处理这个问题。42.3%的IT经理认为人为错误是导致公...
在 4 月 5 日的活动中,微软宣布了适用于 Windows 11 系统的新安全功能,从而在操作系统层面提供网络钓鱼保护。通过 Microsoft Defender SmartScreen,微软提供网络钓鱼的检测和保护,保护 Windows 11 设备免受恶意程序侵害。 在更新日志中,微软表示:...
一个名为“FamousSparrow”的网络间谍组织利用微软Exchange服务器的ProxyLogon漏洞及其自定义后门“SparrowDoor”,将全球各地的酒店、政府和私人企业作为目标。 ESET研究人员Matthieu Faou称ESET正在跟踪该组织,他们认为,自2019年以来Famou...