ອີງຕາມ BGR , Google ໄດ້ລຶບແອັບເຫຼົ່ານີ້ອອກຈາກ Google Play, ແຕ່ພວກມັນອາດຈະຍັງຢູ່ໃນໂທລະສັບຂອງຜູ້ໃຊ້, ດັ່ງນັ້ນຜູ້ຊ່ຽວຊານຈຶ່ງເຕືອນຜູ້ໃຊ້ໃຫ້ຖອນການຕິດຕັ້ງພວກມັນໄວເທົ່າທີ່ຈະໄວໄດ້ ແລະ ຕິດຕາມບັນຊີຂອງເຂົາເຈົ້າຢູ່ສະເໝີ.
Google ໄດ້ລຶບແອັບເຫຼົ່ານີ້ອອກຈາກ Google Play ແລ້ວ, ແຕ່ພວກມັນອາດຈະຍັງຢູ່ໃນໂທລະສັບຂອງຜູ້ໃຊ້.
ລາຍຊື່ແອັບທີ່ຕິດໄວຣັສທີ່ຖືກລຶບອອກຈາກ Google Play ປະກອບມີ:
- ດວງຊະຕາທີ່ສຳຄັນສຳລັບ Android (ດາວໂຫຼດ 100,000 ຄັ້ງ).
- ຕົວແກ້ໄຂຜິວໜັງ 3D ສຳລັບ PE Minecraft (ດາວໂຫຼດ 100,000 ຄັ້ງ).
- Logo Maker Pro (ດາວໂຫລດ 100,000 ຄັ້ງ).
- ໂປຣແກຣມທຳຊ້ຳຄລິກອັດຕະໂນມັດ (ດາວໂຫຼດ 10,000 ຄັ້ງ).
- ເຄື່ອງຄິດໄລ່ແຄລໍຣີ່ງ່າຍໆ (ດາວໂຫຼດ 10,000 ຄັ້ງ).
- ເຄື່ອງຂະຫຍາຍລະດັບສຽງ (ດາວໂຫລດ 5,000 ຄັ້ງ).
- LetterLink (ດາວໂຫລດ 1,000 ຄັ້ງ).
- ອຸທິຍານວິທະຍາ: ດວງຊະຕາ ສ່ວນຕົວ ແລະ ຄຳອະທິບາຍອຸທິຍານ ວິ ທະຍາ (ດາວໂຫຼດ 1,000 ຄັ້ງ).
- Step Keeper: ເຄື່ອງວັດຈັງຫວະການຍ່າງງ່າຍໆ (ດາວໂຫລດ 500 ຄັ້ງ).
- ຕິດຕາມການນອນຂອງທ່ານ (ດາວໂຫຼດ 500 ຄັ້ງ).
- ຕົວເພີ່ມລະດັບສຽງ (ດາວໂຫລດ 100 ຄັ້ງ).
- ເຄື່ອງມືນຳທາງໂຫລາສາດ: ດວງປະຈຳວັນ ແລະ ທາໂຣ (ດາວໂຫຼດ 100 ຄັ້ງ).
- ເຄື່ອງຄິດໄລ່ທົ່ວໄປ (100 ດາວໂຫຼດ).
McAfee ລະບຸວ່າ Xamalicious ເປັນ backdoor ຂອງ Android ທີ່ສ້າງຂຶ້ນໃນແພລດຟອມແອັບພລິເຄຊັນມືຖື Xamarin ແບບໂອເພນຊອສ. ແອັບພລິເຄຊັນທີ່ຕິດເຊື້ອ Xamalicious ໃຊ້ກົນລະຍຸດວິສະວະກຳສັງຄົມເພື່ອໃຫ້ໄດ້ຮັບການເຂົ້າເຖິງທີ່ມີສິດທິພິເສດ. ໃນຈຸດນັ້ນ, ອຸປະກອນຈະເລີ່ມສື່ສານກັບເຊີບເວີຄຳສັ່ງ ແລະ ຄວບຄຸມ (C&C) ໂດຍທີ່ເຈົ້າຂອງອຸປະກອນບໍ່ຮູ້.
ຫຼັງຈາກນັ້ນ, ເຊີບເວີນັ້ນຈະດາວໂຫຼດ payload ທີສອງໄປໃສ່ໂທລະສັບ. payload ນີ້ສາມາດ "ຄວບຄຸມອຸປະກອນໄດ້ຢ່າງສົມບູນ ແລະ ສາມາດປະຕິບັດການກະທຳທີ່ຫຼອກລວງໄດ້ ເຊັ່ນ: ການຄລິກໃສ່ໂຄສະນາ, ການຕິດຕັ້ງແອັບ ແລະ ການກະທຳອື່ນໆທີ່ມີແຮງຈູງໃຈທາງດ້ານການເງິນໂດຍທີ່ຜູ້ໃຊ້ບໍ່ຍິນຍອມ."
ອີງຕາມ McAfee, ການນໍາໃຊ້ເຟຣມເວີກ Xamarin ຊ່ວຍໃຫ້ຜູ້ຂຽນມັນແວບໍ່ຖືກກວດພົບເປັນເວລາດົນນານ, ໂດຍການໃຊ້ປະໂຫຍດຈາກຂະບວນການສ້າງໄຟລ໌ APK ທີ່ເຮັດໜ້າທີ່ເປັນຕົວຫຸ້ມຫໍ່ເພື່ອຊ່ອນລະຫັດທີ່ເປັນອັນຕະລາຍ. ນອກຈາກນັ້ນ, ຜູ້ຂຽນມັນແວຍັງໃຊ້ເຕັກນິກການປິດບັງຕ່າງໆ ແລະ ການເຂົ້າລະຫັດແບບກຳນົດເອງເພື່ອກັ່ນຕອງຂໍ້ມູນ ແລະ ສື່ສານກັບເຊີບເວີ C&C.
ອີກເທື່ອໜຶ່ງ, ແອັບເຫຼົ່ານີ້ບໍ່ສາມາດດາວໂຫຼດໄດ້ໃນ Google Play ອີກຕໍ່ໄປ. ນັ້ນເປັນຂ່າວດີ, ແຕ່ Google ບໍ່ສາມາດລຶບພວກມັນອອກຈາກໂທລະສັບຂອງຜູ້ໃຊ້ຈາກໄລຍະໄກໄດ້ ຖ້າພວກເຂົາໄດ້ດາວໂຫຼດພວກມັນແລ້ວ.
[ໂຄສະນາ_2]
ລິ້ງແຫຼ່ງຂໍ້ມູນ






(0)