安全公司賽門鐵克在微軟商店發(fā)現(xiàn)了八種不同的應用程序,這些應用程序在沒有用戶了解的情況下會讓其計算機挖掘門羅幣。 根據(jù)對加密挖掘軟件的深入分析,這些應用程序于 2018 年 4 月至 12 月期間在微軟商店發(fā)布,但大多數(shù)都在去年年底上線。
更糟糕的是,他們有近 2000 條評論,這意味著至少上千臺設備可能已被感染。
"然而,應用程序評級可能會被欺騙性地夸大,因此很難知道有多少用戶真正下載了這些應用程序,"賽門鐵克說。他們的大多數(shù)應用程序都偽裝成瀏覽器,媒體播放器,下載器,電池優(yōu)化 教程 ,并由三位 開發(fā) 人員開發(fā)。
"經(jīng)過進一步調(diào)查,我們認為所有這些應用程序都可能由同一個人或團體開發(fā),"賽門鐵克指出。
一旦在用戶的計算機上安裝并啟動了應用程序,他們就會下載一個用于挖掘 Monero 的硬幣挖掘 JavaScript 庫。用戶不會被通知他們的 PC 被用于加密貨幣挖掘,盡管由于后臺 CPU 使用率過高,設備變得非常慢。
所有應用程序都在 Microsoft Store 中作為漸進式 Web 應用程序(PWA)提供,它們也可以在 S 模式下影響 Windows 10。具有諷刺意味的是, 微軟 聲稱 S Mode 中的 Windows 10 是最安全的 Windows 10 版本,因為它僅限于運行 Microsoft Store 應用程序。
賽門鐵克表示,它已經(jīng)向微軟通報了惡意應用程序,后者已將這些應用程序全部從 Microsoft Store 中刪除。但是,如果您之前安裝過任何這些應用程序,則應盡快將其卸載。在商店中找到的八個加密應用程序如下:
Fast-search Lite
Battery Optimizer ( Tutorials )
VPN Browser+
Downloader for YouTube Videos
Clean Master+ ( Tutorials )
FastTube
Findoo Browser 2019
Findoo Mobile & Desktop Search