Podle BGR Google tyto aplikace z Google Play odstranil, ale v telefonech uživatelů mohou stále zůstat, proto experti varují uživatele, aby je co nejdříve odinstalovali a hlídali si své účty.
Google tyto aplikace z Google Play odstranil, ale v telefonech uživatelů mohou i nadále zůstat.
Seznam aplikací infikovaných virem, které byly odstraněny z Google Play, zahrnuje:
- Základní horoskop pro Android (100 000 stažení).
- 3D editor skinů pro PE Minecraft (100 000 stažení).
- Tvůrce log Pro (100 000 stažení).
- Automatický opakovač kliknutí (10 000 stažení).
- Snadná kalkulačka kalorií (10 000 stažení).
- Rozšíření hlasitosti zvuku (5 000 stažení).
- LetterLink (1 000 stažení).
- NUMEROLOGIE: OSOBNÍ HOROSKOP A ČÍSELNÉ PŘEDPOVĚDI (1 000 stažení).
- Krokoměr: Snadný krokoměr (500 stažení).
- Sledujte svůj spánek (500 stažení).
- Zesilovač hlasitosti (100 stažení).
- Astrologický navigátor: Denní horoskop a tarot (100 stažení).
- Univerzální kalkulačka (100 stažení).
Společnost McAfee uvedla, že Xamalicious je backdoor pro Android postavený na platformě mobilních aplikací s otevřeným zdrojovým kódem Xamarin. Aplikace infikované Xamalicious používají taktiky sociálního inženýrství k získání privilegovaného přístupu. V tomto okamžiku zařízení začne komunikovat s velitelským a řídicím (C&C) serverem bez vědomí jeho vlastníka.
Poté tento server stáhne do telefonu druhou datovou část. Tato datová část může „převzít úplnou kontrolu nad zařízením a je schopna provádět podvodné akce, jako je klikání na reklamy, instalace aplikací a další finančně motivované akce bez souhlasu uživatele.“
Podle společnosti McAfee umožňuje použití frameworku Xamarin autorům malwaru zůstat po delší dobu nedetekováni, a to zneužíváním procesu vytváření souborů APK, které fungují jako balicí program pro skrytí škodlivého kódu. Autoři malwaru navíc používají různé techniky maskování a vlastní šifrování k filtrování dat a komunikaci s C&C servery.
Tyto aplikace opět nejsou k dispozici ke stažení na Google Play. To je dobrá zpráva, ale Google je nemůže na dálku odstranit z telefonů uživatelů, pokud si je již stáhli.
Zdrojový odkaz






Komentář (0)