
微软应用商店删除8个携带非法采矿脚本的应用
Liang CHE
网络安全公司赛门铁克发布博客称,其于1月17日发现了8个携带非法采矿脚本Coinhive的应用并将其报告给微软,该脚本被用于挖掘monero加密货币。微软随后已将其从应用商店中删除。这些应用程序都可以在Windows 10上运行。
据称,这些应用的开发者为DigiDream、1clean和Findoo,功能涵盖计算机和电池优化、网络搜索、网页浏览、视频查看和下载等。赛门铁克在博客中写道:
“总的来说,我们发现了来自这些开发者的八个应用程序,经过进一步调查它们具有相同的危险行为,我们认为所有这些应用程序可能来自同一个人或团队。”
这些应用在下载并运行后,会在域服务器中触发Google代码管理器来获取开采monero的JavaScript库,然后激活采矿脚本并利用受害计算机的大部分CPU来挖掘加密货币。该博客称,谷歌获得通知后,也从谷歌代码管理器中删除相关内容。
这些应用的发布时间在去年4月至12月之间,但大多数都是在去年底发布的。该公司称,尽管其在微软应用商店中的上架时间短,但可能已有“相当多的”用户将其下载到PC上。
上个月发布的一项研究表明,Monero(XMR)是迄今为止恶意采矿软件开发者中最受欢迎的加密货币。该研究估计,monero流通量的4.32%为黑客所开采。
图片来源:赛门铁克
作者 Liang CHE
本文来自比推,转载需注明出处。
比推快讯
更多 >>- 美国国土安全局:中国犯罪团伙利用礼品卡洗钱转移资金
- 日经 225 指数日内涨幅达 2.00%
- 消息人士:Polymarket 代币将于 2026 年发行,美国市场重启后实施
- Backpack:对 10 月 11 日市场闪崩期间受损的用户提供现金补助方案,并将公布新的路线图
- 研究显示,比特币年耗电量达 138 TWh,52.4% 来自可持续能源
- Vitalik 发布 GKR 教程文章:支撑超快 ZK 证明的“批×层”协议
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0022%
- 中金:美国银行风险事件暂不构成系统性冲击
- 6th Man Ventures:已通过公开市场买入价值 150 万美元 META,均价 6.35 美元
- ETH 波段鲸鱼过去 3 小时买入 2511.3 枚 ETH
- 1011 内幕巨鲸再次 10 倍杠杆做空比特币
- Mt. Gox 偿还截止至 10 月 31 日,剩余 34,689 枚 BTC 或分路入市
- 美联储 10 月降息 25 个基点概率为 99%,12 月降息预期强烈
- 美股股指期货高开,纳指期货涨 0.36%
- 数据:过去 24 小时全网爆仓 2.66 亿美元,多单爆仓 9,045.77 万美元,空单爆仓 1.76 亿美元
- 数据:ETH 全网合约持仓量 24h 增长 5.03%
- 某地址 12 小时内从币安提取 89.246 万枚 LINK
- Polymarket:市场押注美国政府停摆将持续至 11 月底以后,概率达 75%
- Ju.com 宣布 xBrokers 股票交易专区 10 月 20 日开启试运营
- 分析:部分行情指标显示 ETH 或续反弹势头于 4,500 美元
- Andrew Kang 关联地址上演多空双杀:ETH 高位获利后反手做空,现持近亿美元空头
- Oly One 推出黑洞销毁机制,通过智能合约实现 OLY 代币永久通缩
- 推特联创 Jack Dorsey:比特币不是加密货币,它就是货币
- STBL 宣布 1 亿美元 USST 铸造计划已启动,并完成超 200 万美元初始铸造
- Michael Saylor 再次发布 Tracker 信息,下周或将披露比特币增持数据
- Vitalik 回应改进加密技术性能评估方法如何确保硬件独立性,可使用公开可用硬件
- Bubblemaps:STBL 内幕地址已全部清仓,共获利 1700 万美元
- MLN 24 小时涨超 73%,市值升至 2550 万美元
- 自“10.11 崩盘”以来 BitMine 或已增持近 38 万枚 ETH,价值约合 15 亿美元
- 过去 24 小时 CEX 净流入 5591.59 枚 ETH
- 币安将调整 PM Pro 及合约杠杆保证金参数
- 香港财政司司长陈茂波:稳定币等数字资产有发展潜力,国际间应协作管控风险
- X 推出账号 ID 交易市场 Handle Marketplace
- 数据:某新地址做多 4100 万美元 ENA,同时做空 4200 万美元的 ETH 和 BTC 进行对冲
- 比特币短线飙升约 1,000 美元,现报 107,006 美元/枚
- 某新地址从 CEX 提取超 14.2 万枚 LINK,价值 240 万美元
- Andrew Kang 关联地址再次由多转空,仓位价值 6824 万美元
- 中文去中心化合约交易所孙悟空已扩展至以太坊、BNB Chain、Arbitrum
- 高调换仓 ETH 的比特币远古巨鲸再次转出 3,000 枚 BTC,仍持有 2.43 万枚 TC
- Astra Nova 将回购等量受影响 RVV 代币
- 币安:邀请社区共同参与监督,举报任何涉嫌 Alpha 欺诈和违规行为,举报成功可获奖励
- 灰度发布最新Solana研报:SOL经通胀调整后回报率约3%,年初至今平均交易费用仅0.02美元
- 2.2 亿美元做多 BTC 和 ETH 巨鲸持续加仓至 2.31 亿美元,目前浮亏 442 万美元
- 比特币与以太坊出现短时波动,ETH 短时插针触及 3958 美元
- 萨尔瓦多近 7 日共增持 8 枚 BTC,总持仓 6,354.18 枚
- 中文去中心化合约交易所孙悟空单日交易额达 8,600 万 USDT,深度最高三倍提升
- 去中心化人才网络 TradeTalent 完成 800 万美元融资
- 数据:美国政府当前持有约 32.5 万枚比特币,达到其黄金储备的约 3.5%
- JustLend DAO 正式发起 JST 回购销毁提案
- 数据:过去 1 小时 Binance 净流出 3,152.74 万 USDT
比推专栏
更多 >>观点
比推热门文章
- 消息人士:Polymarket 代币将于 2026 年发行,美国市场重启后实施
- Backpack:对 10 月 11 日市场闪崩期间受损的用户提供现金补助方案,并将公布新的路线图
- 研究显示,比特币年耗电量达 138 TWh,52.4% 来自可持续能源
- Vitalik 发布 GKR 教程文章:支撑超快 ZK 证明的“批×层”协议
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0022%
- 中金:美国银行风险事件暂不构成系统性冲击
- 6th Man Ventures:已通过公开市场买入价值 150 万美元 META,均价 6.35 美元
- ETH 波段鲸鱼过去 3 小时买入 2511.3 枚 ETH
- 1011 内幕巨鲸再次 10 倍杠杆做空比特币
- Mt. Gox 偿还截止至 10 月 31 日,剩余 34,689 枚 BTC 或分路入市