BGR:n mukaan Google on poistanut nämä sovellukset Google Playsta, mutta ne saattavat silti olla käyttäjien puhelimissa, joten asiantuntijat varoittavat käyttäjiä poistamaan ne mahdollisimman pian ja pitämään silmällä tilejään.
Google on poistanut nämä sovellukset Google Playsta, mutta ne saattavat silti olla käyttäjien puhelimissa.
Google Playsta poistettujen virustartunnan saaneiden sovellusten luettelo sisältää:
- Essential Horoscope Androidille (100 000 latausta).
- 3D-ulkoasueditori PE Minecraftille (100 000 latausta).
- Logonlukuri Pro (100 000 latausta).
- Automaattinen napsautuksen toistin (10 000 latausta).
- Laske helppo kalorilaskuri (10 000 latausta).
- Äänenvoimakkuuden laajentaja (5 000 latausta).
- LetterLink (1 000 latausta).
- NUMEROLOGIA: HENKILÖKOHTAINEN HOROSKOOPPI JA NUMEROENNUSTEET (1 000 latausta).
- Askelmittari: Helppo askelmittari (500 latausta).
- Seuraa untasi (500 latausta).
- Äänenvoimakkuuden tehostin (100 latausta).
- Astrologinen navigaattori: Päivän horoskooppi ja tarot (100 latausta).
- Yleislaskin (100 latausta).
McAfee totesi, että Xamalicious on Android-takaovi, joka on rakennettu avoimen lähdekoodin Xamarin-mobiilisovellusalustalle. Xamalicious-tartunnan saaneet sovellukset käyttävät sosiaalisen manipuloinnin taktiikoita saadakseen etuoikeutetun pääsyn. Tässä vaiheessa laite alkaa kommunikoida komento- ja ohjauspalvelimen (C&C) kanssa ilman laitteen omistajan tietämystä.
Sitten palvelin lataa puhelimeen toisen hyötykuorman. Tämä hyötykuorma voi "ottaa laitteen täysin hallintaansa ja pystyä suorittamaan vilpillisiä toimia, kuten napsauttamaan mainoksia, asentamaan sovelluksia ja muita taloudellisesti motivoituneita toimia ilman käyttäjän suostumusta".
McAfeen mukaan Xamarin-kehyksen käyttö mahdollistaa haittaohjelmien tekijöiden pysymisen huomaamattomina pitkiä aikoja hyödyntämällä APK-tiedostojen rakentamisprosessia, jotka toimivat pakkaajina haitallisen koodin piilottamiseksi. Lisäksi haittaohjelmien tekijät käyttävät erilaisia piilotustekniikoita ja mukautettua salausta tietojen suodattamiseen ja C&C-palvelimien kanssa kommunikointiin.
Jälleen kerran, näitä sovelluksia ei ole enää ladattavissa Google Playsta. Se on hyvä uutinen, mutta Google ei voi poistaa niitä etänä käyttäjien puhelimista, jos he ovat jo ladanneet ne.
[mainos_2]
Lähdelinkki








Kommentti (0)