Partager cet article

8 applications Windows de minage de cryptomonnaies illégales supprimées du Microsoft Store

Huit applications ont été supprimées de l'App Store de Microsoft après que Symantec a découvert qu'elles pouvaient exploiter illégalement des Cryptomonnaie.

Microsoft

Il a été découvert qu'un certain nombre d'applications de l'App Store de Microsoft étaient capables d'exploiter illégalement des Cryptomonnaie.

Les huit applications, découvertes par Symantec le 17 janvier, hébergeaient une version de Coinhive, un script pour l'extraction de la Cryptomonnaie Monero qui s'est avéré populaire auprès des cybercriminels.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto Long & Short aujourd. Voir Toutes les Newsletters

Dans unarticle de blog Suite à cette À découvrir, Symantec a déclaré avoir signalé les applications à Microsoft, qui les a ensuite supprimées. Les applications fonctionnaient toutes sous Windows 10, y compris le mode S de Windows 10, qui limite les téléchargements d'applications au Microsoft Store.

Trois développeurs, DigiDream, 1clean et Findoo, auraient produit toutes les applications, qui couvraient les domaines des tutoriels d'optimisation de l'ordinateur et de la batterie, de la recherche sur le Web, de la navigation sur le Web et du visionnage et du téléchargement de vidéos.

Symantec a écrit dans le message :

Au total, nous avons découvert huit applications de ces développeurs partageant le même comportement à risque. Après une enquête plus approfondie, nous pensons que toutes ces applications ont probablement été développées par la même personne ou le même groupe.

applications minières ms

Après téléchargement et ouverture, les applications récupèrent la bibliothèque JavaScript de minage de Monero en déclenchant Google Tag Manager sur leurs serveurs de domaine. Le script de minage est alors activé et exploite la majeure partie des cycles CPU de l'ordinateur victime pour miner la Cryptomonnaie. Le JavaScript a également été supprimé de Google Tag Manager après que Google en a été informé, précise le message.

« Bien que ces applications semblent fournir des politiques de Politique de confidentialité , il n'y a aucune mention de l'extraction de pièces dans leurs descriptions sur l'App Store », a déclaré Symantec.

Les applications ont été publiées d'avril à décembre de l'année dernière, mais la plupart l'ont été vers la fin de l'année. Malgré leur présence sur le Microsoft Store pendant une période relativement courte, « un nombre significatif » d'utilisateurs les ont peut-être téléchargées sur leur PC, a indiqué l'entreprise.

Monero (XMR) est de loin le la Cryptomonnaie la plus populaire Parmi les acteurs malveillants déployant des logiciels malveillants de minage, selon une étude publiée le mois dernier. À tel point que les auteurs de l'étude estiment que les pirates ont miné au moins 4,32 % du total de Monero en circulation.

« Dans l’ensemble, nous estimons qu’il y a au moins 2 218 campagnes actives qui ont accumulé environ 720 000 XMR (57 millions de dollars) », ont-ils écrit.

Microsoftimage via Shutterstock

Daniel Palmer

ONE La rédaction de CoinDesk depuis le plus longtemps, et aujourd'hui rédacteur en chef, Daniel a rédigé plus de 750 articles pour le site. Lorsqu'il n'écrit pas ou ne révise pas, il aime fabriquer de la céramique. Daniel détient de petites quantités de BTC et ETH (Voir : Juridique éditoriale).

Picture of CoinDesk author Daniel Palmer