Share this article

8 app Windows illecite per il crypto-mining rimosse dal Microsoft Store

Otto app sono state rimosse dall'app store di Microsoft dopo che Symantec ha scoperto che potevano estrarre illecitamente Criptovaluta.

Updated Sep 13, 2021, 8:53 a.m. Published Feb 15, 2019, 1:00 p.m.
Microsoft

È stato scoperto che diverse app presenti nell'app store di Microsoft sono in grado di estrarre illecitamente Criptovaluta.

Le otto app, scoperte da Symantec il 17 gennaio, ospitavano una versione di Coinhive, uno script per il mining della Criptovaluta Monero che si è rivelato molto popolare tra i criminali informatici.

La storia continua sotto
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

In unpost del blog sulla Da scoprire, Symantec ha affermato di aver segnalato le app a Microsoft, che le ha successivamente rimosse. Le app giravano tutte su Windows 10, inclusa la modalità Windows 10 S, che limita i download delle app al Microsoft Store.

A quanto si dice, tutte le app sono state prodotte da tre sviluppatori, DigiDream, 1clean e Findoo, che hanno riguardato i seguenti ambiti: tutorial sull'ottimizzazione del computer e della batteria, ricerca sul web, navigazione web e visualizzazione e download di video.

Symantec ha scritto nel post:

"In totale, abbiamo scoperto otto app di questi sviluppatori che condividevano lo stesso comportamento rischioso. Dopo ulteriori indagini, crediamo che tutte queste app siano state probabilmente sviluppate dalla stessa persona o gruppo."

ms-app-di-mining

Dopo essere state scaricate e aperte, le app funzionano recuperando la libreria JavaScript di mining Monero attivando Google Tag Manager nei loro server di dominio. Lo script di mining viene quindi attivato e sfrutta la maggior parte dei cicli di CPU del computer vittima per estrarre la Criptovaluta. Il JavaScript è stato anche rimosso da Google Tag Manager dopo che Google è stata informata, si legge nel post.

"Sebbene queste app sembrino fornire informative Privacy , nelle loro descrizioni sull'app store non viene menzionato il mining di monete", ha affermato Symantec.

Le app sono state pubblicate da aprile a dicembre dell'anno scorso, anche se la maggior parte è stata pubblicata verso la fine dell'anno. Nonostante siano state sul Microsoft Store per un periodo relativamente breve, "un numero significativo" di utenti potrebbe averle scaricate sui propri PC, ha affermato l'azienda.

Monero è di gran lunga il Criptovaluta più popolare tra i cattivi attori che distribuiscono malware di mining, secondo uno studio pubblicato il mese scorso. Tanto che gli autori della ricerca hanno stimato che gli hacker hanno estratto almeno il 4,32 percento del totale Monero in circolazione.

"Nel complesso, stimiamo che ci siano almeno 2.218 campagne attive che hanno accumulato circa 720.000 XMR (57 milioni di dollari)", hanno scritto.

Microsoftimmagine tramite Shutterstock

More For You

Pudgy Penguins: A New Blueprint for Tokenized Culture

Pudgy Title Image

Pudgy Penguins is building a multi-vertical consumer IP platform — combining phygital products, games, NFTs and PENGU to monetize culture at scale.

What to know:

Pudgy Penguins is emerging as one of the strongest NFT-native brands of this cycle, shifting from speculative “digital luxury goods” into a multi-vertical consumer IP platform. Its strategy is to acquire users through mainstream channels first; toys, retail partnerships and viral media, then onboard them into Web3 through games, NFTs and the PENGU token.

The ecosystem now spans phygital products (> $13M retail sales and >1M units sold), games and experiences (Pudgy Party surpassed 500k downloads in two weeks), and a widely distributed token (airdropped to 6M+ wallets). While the market is currently pricing Pudgy at a premium relative to traditional IP peers, sustained success depends on execution across retail expansion, gaming adoption and deeper token utility.

More For You

Bitcoin scende fino a 81.000 dollari mentre la giornata disastrosa continua

Ether has fallen below a key bull market trendline.  (Eva Blue/Unsplash)

La più grande criptovaluta al mondo ha perso quasi 10.000 dollari nelle ultime 24 ore, minacciando ora di abbattere il recente minimo di novembre, appena sotto gli 81.000 dollari.

What to know:

  • Bitcoin (BTC) ha continuato a diminuire rapidamente durante le ore serali negli Stati Uniti giovedì, con il prezzo che è sceso fino a 81.000 dollari.
  • Oltre 777 milioni di dollari in posizioni long criptovalutarie a leva sono state liquidate nell'arco di un'ora.
  • I commenti del Presidente Trump hanno causato un aumento delle quote di scommessa su Polymarket riguardo a Kevin Warsh come possibile prossimo presidente della Fed, deludendo forse alcuni trader che speravano nella selezione del più accomodante Rick Rieder.