Enligt BGR har Google tagit bort dessa appar från Google Play, men de kan fortfarande finnas kvar på användarnas telefoner, så experter varnar användare att avinstallera dem så snart som möjligt och hålla ett öga på sina konton.
Google har tagit bort dessa appar från Google Play, men de kan fortfarande finnas kvar på användarnas telefoner.
Listan över virusinfekterade appar som har tagits bort från Google Play inkluderar:
- Essentiellt horoskop för Android (100 000 nedladdningar).
- 3D-skinredigerare för PE Minecraft (100 000 nedladdningar).
- Logotypskapare Pro (100 000 nedladdningar).
- Automatisk klickrepeater (10 000 nedladdningar).
- Räkna enkelt kalorier (10 000 nedladdningar).
- Ljudvolymförlängare (5 000 nedladdningar).
- LetterLink (1 000 nedladdningar).
- NUMEROLOGI: PERSONLIGT HOROSKOP OCH TALFÖRUTSAGELSER (1 000 nedladdningar).
- Stegräknare: Enkel stegräknare (500 nedladdningar).
- Spåra din sömn (500 nedladdningar).
- Ljudvolymförstärkare (100 nedladdningar).
- Astrologisk Navigator: Dagligt horoskop och tarotkort (100 nedladdningar).
- Universell kalkylator (100 nedladdningar).
McAfee uppgav att Xamalicious är en Android-bakdörr byggd på den öppna källkodsplattformen Xamarin för mobila applikationer. Applikationer som infekterats med Xamalicious använder social ingenjörskonst för att få privilegierad åtkomst. Vid den tidpunkten börjar enheten kommunicera med en kommando- och kontrollserver (C&C) utan enhetens ägares vetskap.
Sedan laddar servern ner en andra nyttolast till telefonen. Denna nyttolast kan "ta fullständig kontroll över enheten och kan utföra bedrägliga handlingar som att klicka på annonser, installera appar och andra ekonomiskt motiverade handlingar utan användarens samtycke."
Enligt McAfee tillåter användningen av Xamarin-ramverket att skapare av skadlig kod förblir oupptäckta under längre perioder, och utnyttjar processen att bygga APK-filer som fungerar som en paketerare för att dölja skadlig kod. Dessutom använder skapare av skadlig kod olika dolningstekniker och anpassad kryptering för att filtrera data och kommunicera med C&C-servrar.
Återigen är dessa appar inte längre tillgängliga för nedladdning på Google Play. Det är goda nyheter, men Google kan inte fjärrta bort dem från användarnas telefoner om de redan har laddat ner dem.
[annons_2]
Källänk






Kommentar (0)