Menurut BGR , Google telah mengalih keluar aplikasi ini daripada Google Play, tetapi ia mungkin masih kekal pada telefon pengguna, jadi pakar memberi amaran kepada pengguna untuk menyahpasangnya secepat mungkin dan mengawasi akaun mereka.
Google telah mengalih keluar aplikasi ini daripada Google Play, tetapi aplikasi tersebut mungkin masih kekal pada telefon pengguna.
Senarai aplikasi yang dijangkiti virus yang telah dialih keluar daripada Google Play termasuk:
- Horoskop Penting untuk Android (100,000 muat turun).
- Editor Kulit 3D untuk PE Minecraft (100,000 muat turun).
- Pembuat Logo Pro (100,000 muat turun).
- Pengulang Klik Automatik (10,000 muat turun).
- Kalkulator Kira Kalori Mudah (10,000 muat turun).
- Pemanjang Kelantangan Bunyi (5,000 muat turun).
- LetterLink (1,000 muat turun).
- NOR UMEROLOGI: HOROSKOP PERIBADI & NOR BILANGAN PREDIKSI (1,000 muat turun).
- Penjaga Langkah: Pedometer Mudah (500 muat turun).
- Jejaki Tidur Anda (500 muat turun).
- Penggalak Kelantangan Bunyi (100 muat turun).
- Navigator Astrologi: Horoskop Harian & Tarot (100 muat turun).
- Kalkulator Universal (100 muat turun).
McAfee menyatakan bahawa Xamalicious ialah pintu belakang Android yang dibina di atas platform aplikasi mudah alih sumber terbuka Xamarin. Aplikasi yang dijangkiti Xamalicious menggunakan taktik kejuruteraan sosial untuk mendapatkan akses istimewa. Pada ketika itu, peranti mula berkomunikasi dengan pelayan arahan dan kawalan (C&C) tanpa pengetahuan pemilik peranti.
Kemudian, pelayan tersebut memuat turun muatan kedua ke telefon. Muatan ini boleh "mengambil kawalan sepenuhnya ke atas peranti dan mampu melakukan tindakan penipuan seperti mengklik iklan, memasang aplikasi dan tindakan bermotifkan kewangan lain tanpa persetujuan pengguna."
Menurut McAfee, penggunaan rangka kerja Xamarin membolehkan pencipta perisian hasad tidak dikesan untuk tempoh yang lama, mengeksploitasi proses membina fail APK yang bertindak sebagai pembungkus untuk menyembunyikan kod berniat jahat. Selain itu, pencipta perisian hasad menggunakan pelbagai teknik penyembunyian dan penyulitan tersuai untuk menapis data dan berkomunikasi dengan pelayan C&C.
Sekali lagi, aplikasi ini tidak lagi tersedia untuk dimuat turun di Google Play. Itu berita baik, tetapi Google tidak boleh mengalih keluarnya dari telefon pengguna dari jauh jika mereka telah memuat turunnya.
[iklan_2]
Pautan sumber






Komen (0)