• 製品とサービス
        • クラウド

          • エンドポイント保護
          • エンドポイントの検出と応答
          • モバイルデバイス管理
          • BYOD
          • 拡張された検出と応答
          • ゼロトラストネットワークアクセス
          • Data Privacy
        • オンプレミス

          • エンドポイント保護
          • エンドポイントの検出と応答
          • Data Privacy
        • Platform

          • マルウェア分析プラットフォーム
        • ディーラー&卸売

          • SOHOトータルエディション
        • Services

          • 脅威情報
          • デジタルリスク保護サービス(DRPS)
          • ランサムウェア復旧サービス (RRaaS)
          • DPDPコンプライアンス
          • 管理された検出と応答
  • Solutions
    • 金融・保険
    • 学位
    • 政府・公共機関
    • 健康
    • ITeS
    • 製造現場
  • 会社
    • Seqriteについて
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • データプライバシーを理解する
    • DPDP対話
情報技術、ネットワーク、サイバーセキュリティに関するブログ | Seqrite Blog
営業担当者へ連絡
  • 製品とサービス
        • クラウド

          • エンドポイント保護
          • エンドポイントの検出と応答
          • モバイルデバイス管理
          • BYOD
          • 拡張された検出と応答
          • ゼロトラストネットワークアクセス
          • Data Privacy
        • オンプレミス

          • エンドポイント保護
          • エンドポイントの検出と応答
          • Data Privacy
        • Platform

          • マルウェア分析プラットフォーム
        • ディーラー&卸売

          • SOHOトータルエディション
        • Services

          • 脅威情報
          • デジタルリスク保護サービス(DRPS)
          • ランサムウェア復旧サービス (RRaaS)
          • DPDPコンプライアンス
          • 管理された検出と応答
  • Solutions
    • 金融・保険
    • 学位
    • 政府・公共機関
    • 健康
    • ITeS
    • 製造現場
  • 会社
    • Seqriteについて
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • データプライバシーを理解する
    • DPDP対話
ホーム   /  マルウェア  / 偽の暗号通貨マイニングアプリにご注意ください – Quick Heal Security Labsのレポート
偽の暗号通貨マイニングアプリにご注意ください – Quick Heal Security Labsのレポート
18 1月 2018

偽の暗号通貨マイニングアプリにご注意ください – Quick Heal Security Labsのレポート

著者 バジュラン・マネ
バジュラン・マネ
マルウェア
6
株式

暗号通貨は、今や有名で価値の高いデジタル資産となっています。暗号通貨を獲得する方法の一つは、マイニングです。マイニングのプロセスを通じて新しいコインが生成され、市場に投入されます。暗号通貨のマイニングはリソースを大量に消費する作業ですが、モバイルデバイスの計算能力が低いため、マイニングは依然として疑問視されています。

Quick Heal Security Labsは、Google PlayストアでAndroidデバイスを使って仮想通貨をマイニングすると主張するアプリを発見しました。当然のことながら、これらのアプリの存在は疑わしいと判断しました。 モバイルデバイスを使用してビットコインやイーサリアムなどのデジタルコインをマイニングすることはほぼ不可能です。

の例を見てみましょう Bitcoin 現在最も価値の高いデジタル通貨であるビットコイン。Coinbase.comによると、2017年142.11月以降、その価値はXNUMX%上昇しました。

今、誰もが様々な方法で仮想通貨を手に入れ、お金を稼ごうとしています。Google Playストアには、Androidスマートフォンでマイニングを行い、無料で仮想通貨をプレゼントすると謳うアプリが数多く存在します。しかし実際には、これらのアプリは偽物であり、謳い文句とは全く異なる機能を持っています。マルウェア作成者はこの機会を利用して、偽の仮想通貨マイニングアプリをPlayストアにアップロードし、ユーザーを誘導してダウンロード数を増やし、Playストアで5つ星の評価を付けさせて、無料でサトシを獲得させようとしています。(A 聡 ビットコインの最小単位です。

解析 ビットコイン採掘ロボット

アプリ名: ビットコイン採掘ロボット
パッケージ名: hcss.killua.bitminerrobot.bitcoinminerrobot
MD5: 006be02ef2ca3f2305a23c201570cd03
サイズ:2646 KB

図1. ハイライトされた部分は、50,000つ星の評価に対してユーザーに5 Satoshiが付与されることを示しています。
図2. アプリは4.7の評価を獲得した

それは何をしますか?

1) ユーザーがボタンをクリックすると 50,000サトシ無料5つ星の評価を求め、アプリ画面に50000 Satoshiのクレジットが表示されます。これは、ユーザーが評価をしなくても発生します。

2) マイニングプロセスを開始するには、ユーザーは 開始 ボタンを押します。10分ごとに 500サトシをゲット ボタンがアクティブになると、ユーザーは生成されたサトシをデバイス自体に保存できますが、デバイスがインターネットに接続されている間は、動画広告またはインタースティシャル広告を視聴する必要があります。広告はマイニングの開始時と終了時の両方に表示されます。

アプリを開くと、図 3 に示すようにメイン画面が表示されます。

図3. Playストアで50つ星の評価をしたユーザーに5万サトシを報酬として与えるアプリのメイン画面

次のコードは、アプリが randomKH() 関数を使用して Satoshi とハッシュ パワーの偽の値を生成する方法を示しています。

図4. randomKh()関数

以下のコードは、採掘されたSatoshi額を引き出す際に起動される引き出しアクティビティの一部です。このコードからわかるように、アプリはユーザーにSatoshi額とウォレットアドレスを表示し、最後にsetNullAgain()メソッドを呼び出してSatoshi額を0に設定することで、ユーザーには提示されたウォレットアドレスに送金されたと誤解させていますが、実際にはユーザーはその金額を受け取っていません。

図5. 撤退活動

興味深い事実 ビットコイン採掘ロボット

  • アプリはデジタルウォレットのバーコードアドレスをスキャンして本物であるかのように見せかけたり、偽の計算値を表示したり、サトシの価値を上げてユーザーに何かをしていると思わせたりすることができます。しかし、バックグラウンドではテキスト値をプログラム的に変更する以外、何もしていません。
  • アプリはインターネット接続がない場合でもマイニングを続けます。マイニング プロセスにはアクティブなインターネット接続が必要なので、これは偽物のようです。

3) デバイス上でアプリを実行している間、デバイスは熱くなりません。マイニングはリソースを大量に消費するタスクであり、明らかにデバイスが熱くなるため、これは怪しいように思えます。

4) ここで、アプリ開発者がアプリを公開する目的は、バナー広告よりも収益性の高いインタースティシャル広告をユーザーに過剰に配信することで収益を上げることです。また、アプリには動画広告も表示され、開発者にとってさらに多くの収益をもたらすことがよくあります。さらに、インタースティシャル広告と動画広告はモバイルデータ通信量を多く消費します。

同じ開発者が、Google Play ストアで Ethereum 暗号通貨向けの同様のアプリを公開しています。

イーサリアムもビットコインに次いで人気の暗号通貨です。

侵害の兆候

アプリ名: ETHマイナーロボット
パッケージ名: ethereumminerrobot.eminerrobot.emr.ethereumminerrobot
MD5: 09315ac5b86fed423ed734b26badf9e9
サイズ:2752 KB

クイックヒール検出

クイックヒールは、これらの偽アプリの両方を Android.Fakeapp.Kc877 の三脚と Android.Fakeapp.Kc876

偽のモバイルアプリから身を守る方法

  • アプリをダウンロードする前に、その説明を確認してください。
  • アプリ開発者の名前とウェブサイトを確認してください。名前が奇妙だったり、変だと感じたりする場合は、疑うべき理由があります。
  • アプリのレビューと評価をよく読んでください。ただし、これらも偽物である可能性があるので注意してください。
  • サードパーティのアプリストアからアプリをダウンロードしないでください。
  • 信頼できるものを使用する モバイルアンチウイルス 偽のアプリや悪意のあるアプリが携帯電話にインストールされるのを防ぐことができます。

主題専門家
ロヒット・バンゲ|クイックヒール・セキュリティ・ラボ

 以前の投稿災害復旧サービス (DRaaS) とは何ですか?
次の投稿  エンドポイント セキュリティ: 適切なものを選択する前に考慮すべき事項
バジュラン・マネ

バジュラン・マネについて

バジュラン・マネは、クイックヒール・セキュリティラボの脅威分析、インシデント対応、自動化チームを率いています。ITセキュリティ業界で13年間の経験を積んだ彼は、…

Bajrang Maneによる記事 »

関連記事

  • マルウェア攻撃キャンペーンはSVG、メール添付ファイル、CDNを利用して、BATスクリプト経由でXWormとRemcosをドロップします

    2025 年 9 月 11 日
  • SVCの新スティーラーが登場

    2025 年 3 月 21 日
  • オペレーション・オキシドヴィー:NATOをテーマにした囮を使ってチェコ政府関係者を狙う高度なマルウェア攻撃

    2024 年 8 月 28 日
注目の著者
  • セクライト
    セクライト

    Seqriteは、エンタープライズ向けサイバーセキュリティソリューションのリーディングプロバイダーです。…

    続きを読む..
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    続きを読む..
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    続きを読む..
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    続きを読む..
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (336) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (50) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) データプライバシー (15) データ保護 (32) データセキュリティ (17) DLP (50) DPDP (14) DPDPA (16) Encryption (16) エンドポイントセキュリティ (110) エンタープライズセキュリティ (18) 悪用する (13) GDPR (13) マルウェア (76) マルウェア分析 (13) マルウェア攻撃 (23) マルウェア攻撃 (12) MDM (27) Microsoft (15) ネットワークセキュリティ (25) パッチ管理 (12) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (30) ransomware攻撃 (30) ransomwareの保護 (14) セクライト (41) Seqrite暗号化 (27) セクライト EPS (33) Seqriteサービス (16) 脅威情報 (14) UTM (34) 脆弱性 (16) ゼロトラスト (13)
情報技術、ネットワーク、サイバーセキュリティに関するブログ | Seqrite

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

プロフィール

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • エンドポイント保護
  • エンドポイントの検出と応答
  • モバイルデバイス管理
  • BYOD
  • 拡張された検出と応答
  • ゼロトラストネットワークアクセス
  • Data Privacy
  • オンプレミス
  • エンドポイント保護
  • エンドポイントの検出と応答
  • Data Privacy
  • Platform
  • マルウェア分析プラットフォーム
  • マイクロビジネス
  • SOHOトータルエディション
  • Services
  • 脅威情報
  • デジタルリスク保護サービス(DRPS)
  • ランサムウェア復旧サービス (RRaaS)
  • DPDPコンプライアンス
  • 管理された検出と応答
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • データプライバシーを理解する
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
お問い合わせ
  • 登記事務所
  • 最寄りのオフィス
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • Seqriteについて
  • リーダーシップ
  • 受賞
  • ニュースルーム
Partner
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約