کشف بدافزار استخراج ارز مجازی در برنامه‌ی macOS برای دسترسی رایگان به سرویس‌ها

 

در حال حاضر هیچ چیز رایگانی در فضای مجازی وجود ندارد. به طور مثال آیا شما ترجیح می دهید که حق اشتراک برای یک سرویس پرداخت نکنید ولی به آن سرویس اجازه دهید که از توان پردازشی سیستم شما برای استخراج ارز دیجیتال استفاده کند؟ اینک شاهد هستیم که بسیاری از وب سایت هایی که حق اشتراک برای سرویسی دریافت می کنند، رویکرد دیگری را برای کسب سود پیش رو گرفته اند و به استخراج ارز مجازی می پردازند.


مشاهده شده که یک برنامه‌ی زمان‌بندی با نام  Calendar 2 برای ارائه‌ی دسترسی رایگان به حساب‌های ویژه، با استفاده از سیستم مشتریان به استخراج ارز دیجیتال می‌پردازد. مفهوم استخراج ارز دیجیتال موضوع جدیدی نیست ولی به تازگی شاهد هستیم که نفوذگران از این شیوه برای بدست آوردن میلیون‌ها دلار پول بهره‌برداری می‌کنند. مهاجمان در پس‌زمینه از توان پردازشی سیستم قربانی استفاده می‌کنند بدون اینکه او اطلاعی داشته باشد. 


برنامه‌ی کاربردی Calendar 2 که توسط شرکت Qbix توسعه یافته، قابلیت‌های بیشتری نسبت به برنامه‌های مشابه خود دارد و برای macOS توسعه یافته و حق اشتراک یک‌ماهه‌ی آن ۰٫۹۹ دلار است. به تازگی ویژگی پرداخت در این برنامه غیرفعال شده و توسعه‌دهنده در پس‌زمینه از توان پردازشی قربانی برای استخراج ارز اتریوم استفاده می‌کند. 


متاسفانه این برنامه دارای دو اشکال عمده است. یک اینکه حتی اگر کاربر از تنظیمات پیش‌فرض استفاده کند، ابزار استخراج مونرو به کار خود ادامه خواهد داد. اشکال دوم نیز این است که به‌دلیل چرخه‌ی مداوم استخارج ارز، بیش از حالت معمولی، توان پردازشی مصرف می‌شود. در پاسخ به گزارش، توسعه‌دهنده تصمیم گرفت تا تابع استخراج ارز را از این برنامه حذف کند. 
 

منبع

پست‌های مشابه

Leave a Comment