A BGR szerint a Google eltávolította ezeket az alkalmazásokat a Google Playről, de azok továbbra is a felhasználók telefonjain maradhatnak, ezért a szakértők arra figyelmeztetik a felhasználókat, hogy a lehető leghamarabb távolítsák el őket, és tartsák szemmel fiókjaikat.
A Google eltávolította ezeket az alkalmazásokat a Google Playről, de továbbra is elérhetők lehetnek a felhasználók telefonjain.
A Google Playről eltávolított vírusfertőzött alkalmazások listája a következőket tartalmazza:
- Essential Horoscope Androidra (100 000 letöltés).
- 3D Skin Editor PE Minecrafthoz (100 000 letöltés).
- Logókészítő Pro (100 000 letöltés).
- Automatikus kattintásismétlő (10 000 letöltés).
- Egyszerű kalóriakalkulátor (10 000 letöltés).
- Hangerőnövelő (5000 letöltés).
- LetterLink (1000 letöltés).
- NUMEROLÓGIA: SZEMÉLYES HOROSZKÓP ÉS SZÁMJÓSLÁSOK (1000 letöltés).
- Lépésszámláló: Egyszerű lépésszámláló (500 letöltés).
- Kövesse nyomon alvását (500 letöltés).
- Hangerőnövelő (100 letöltés).
- Asztrológiai Navigátor: Napi Horoszkóp és Tarot (100 letöltés).
- Univerzális számológép (100 letöltés).
A McAfee kijelentette, hogy a Xamalicious egy Android hátsó ajtó, amely a nyílt forráskódú Xamarin mobilalkalmazás-platformra épül. A Xamalicious által megfertőzött alkalmazások társadalmi manipuláció taktikáival szereznek privilegizált hozzáférést. Ezen a ponton az eszköz a tulajdonos tudta nélkül elkezd kommunikálni egy parancs- és vezérlő (C&C) szerverrel.
Ezután a szerver letölt egy második hasznos adatot a telefonra. Ez a hasznos adat „teljes mértékben átveheti az eszköz feletti irányítást, és képes csalárd műveletek végrehajtására, például hirdetésekre kattintásra, alkalmazások telepítésére és más pénzügyileg motivált tevékenységekre a felhasználó beleegyezése nélkül”.
A McAfee szerint a Xamarin keretrendszer használata lehetővé teszi a kártevők szerzőinek, hogy hosszabb ideig észrevétlenek maradjanak, kihasználva az APK fájlok létrehozásának folyamatát, amelyek csomagolóként működnek a rosszindulatú kód elrejtésére. Ezenkívül a kártevők szerzői különféle elrejtési technikákat és egyéni titkosítást alkalmaznak az adatok szűrésére és a C&C szerverekkel való kommunikációra.
Ezek az alkalmazások ismét nem tölthetők le a Google Playről. Ez jó hír, de a Google nem tudja távolról eltávolítani őket a felhasználók telefonjáról, ha már letöltötték őket.
[hirdetés_2]
Forráslink






Hozzászólás (0)