לפי BGR , גוגל הסירה את האפליקציות הללו מגוגל פליי, אך ייתכן שהן עדיין נמצאות בטלפונים של המשתמשים, ולכן מומחים מזהירים משתמשים להסיר אותן בהקדם האפשרי ולפקוח עין על חשבונותיהם.
גוגל הסירה את האפליקציות האלה מ-Google Play, אך ייתכן שהן עדיין נמצאות בטלפונים של המשתמשים.
רשימת האפליקציות הנגועות שהוסרו מ-Google Play כוללת:
- הורוסקופ חיוני לאנדרואיד (100,000 הורדות).
- עורך סקינים תלת-ממדי עבור PE Minecraft (100,000 הורדות).
- יוצר לוגואים פרו (100,000 הורדות).
- משחזר קליקים אוטומטי (10,000 הורדות).
- מחשבון קלוריות קל לספירה (10,000 הורדות).
- מגדיל עוצמת קול (5,000 הורדות).
- LetterLink (1,000 הורדות).
- נומרולוגיה: הורוסקופ אישי ותחזיות מספרים (1,000 הורדות).
- מד צעדים: מד צעדים קל (500 הורדות).
- מעקב אחר השינה שלך (500 הורדות).
- מגבר עוצמת קול (100 הורדות).
- נווט אסטרולוגי: הורוסקופ יומי וטארוט (100 הורדות).
- מחשבון אוניברסלי (100 הורדות).
Xamalicious היא דלת אחורית לאנדרואיד שנבנתה על פלטפורמת האפליקציות המובייל Xamarin בקוד פתוח, כך מסרה מקאפי. אפליקציות שנדבקו ב-Xamalicious משתמשות בטקטיקות הנדסה חברתית כדי לקבל הרשאות גישה, ובנקודה זו המכשיר מתחיל לתקשר עם שרת פקודה ובקרה (C&C) ללא ידיעת בעל המכשיר.
לאחר מכן, שרת זה מוריד מטען שני לטלפון, שיכול "להשתלט באופן מלא על המכשיר ולבצע פעולות הונאה כמו לחיצה על פרסומות, התקנת אפליקציות ופעולות אחרות בעלות מוטיבציה כלכלית ללא הסכמת המשתמש".
לפי McAfee, השימוש במסגרת Xamarin מאפשר ליוצרי תוכנות זדוניות להישאר בלתי מזוהים למשך תקופות זמן ארוכות, תוך ניצול תהליך בניית ה-APK הפועל כמארז כדי להסתיר את הקוד הזדוני. בנוסף, יוצרי תוכנות זדוניות גם פורסים טכניקות ערפול שונות והצפנה מותאמת אישית כדי לחלץ נתונים ולתקשר עם שרת C&C.
שוב, אפליקציות אלו אינן זמינות עוד להורדה ב-Google Play. אלו חדשות טובות, אך גוגל לא יכולה להסיר אותן מרחוק מטלפון של משתמש אם הוא הוריד אותן.
[מודעה_2]
קישור למקור
תגובה (0)