A BGR szerint a Google eltávolította ezeket az alkalmazásokat a Google Playről, de továbbra is megtalálhatóak lehetnek a felhasználók telefonjain, ezért a szakértők arra figyelmeztetik a felhasználókat, hogy mielőbb távolítsák el őket, és tartsák szemmel fiókjaikat.
A Google eltávolította ezeket az alkalmazásokat a Google Playről, de továbbra is megtalálhatóak lehetnek a felhasználók telefonjain.
A Google Playről eltávolított fertőzött alkalmazások listája a következőket tartalmazza:
- Essential Horoscope Androidra (100 000 letöltés).
- 3D Skin Editor PE Minecrafthoz (100 000 letöltés).
- Logókészítő Pro (100 000 letöltés).
- Automatikus kattintásismétlő (10 000 letöltés).
- Egyszerű kalóriakalkulátor (10 000 letöltés).
- Hangerőnövelő (5000 letöltés).
- LetterLink (1000 letöltés).
- GYÓGYSZEREK SZÁMA: SZEMÉLYES HOROSZKÓP ÉS GYÓGYSZERKORREKCIÓK SZÁMA (1000 letöltés).
- Lépésszámláló: Egyszerű lépésszámláló (500 letöltés).
- Kövesse nyomon alvását (500 letöltés).
- Hangerőnövelő (100 letöltés).
- Asztrológiai Navigátor: Napi Horoszkóp és Tarot (100 letöltés).
- Univerzális számológép (100 letöltés).
A McAfee szerint a Xamalicious egy Android hátsó ajtó, amely a Xamarin nyílt forráskódú mobilalkalmazás-platformra épül. A Xamalicious által megfertőzött alkalmazások társadalmi manipuláció taktikáival jutnak hozzáférési jogosultságokhoz, ekkor az eszköz a tulajdonos tudta nélkül elkezd kommunikálni egy parancs- és vezérlő (C&C) szerverrel.
A szerver ezután letölt egy második hasznos adatot a telefonra, amely „teljes mértékben átveheti az eszköz irányítását, és potenciálisan csalárd műveleteket hajthat végre, például hirdetésekre kattinthat, alkalmazásokat telepíthet és más pénzügyileg motivált műveleteket hajthat végre a felhasználó beleegyezése nélkül”.
A McAfee szerint a Xamarin keretrendszer használata lehetővé teszi a rosszindulatú programok készítői számára, hogy hosszú ideig észrevétlenek maradjanak, kihasználva az APK build folyamatát, amely csomagolóként működik a rosszindulatú kód elrejtésére. Ezenkívül a rosszindulatú programok készítői különféle obfuszkációs technikákat és egyéni titkosítást is alkalmaznak az adatok kiszivárogtatására és a C&C szerverrel való kommunikációra.
Ismétlem, ezek az alkalmazások már nem tölthetők le a Google Playről, ami jó hír, de a Google nem tudja távolról eltávolítani őket a felhasználók telefonjáról, ha letöltötték őket.
[hirdetés_2]
Forráslink






Hozzászólás (0)