BGR کے مطابق، گوگل نے ان ایپس کو گوگل پلے سے ہٹا دیا ہے، لیکن یہ اب بھی صارفین کے فون پر ہو سکتی ہیں، اس لیے ماہرین نے صارفین کو خبردار کیا ہے کہ وہ انہیں جلد از جلد ہٹا دیں اور اپنے اکاؤنٹس پر نظر رکھیں۔
گوگل نے ان ایپس کو گوگل پلے سے ہٹا دیا ہے، لیکن یہ اب بھی صارفین کے فون پر ہو سکتی ہیں۔
گوگل پلے سے ہٹا دی گئی متاثرہ ایپس کی فہرست میں شامل ہیں:
- اینڈرائیڈ کے لیے ضروری زائچہ (100,000 ڈاؤن لوڈز)۔
- PE Minecraft کے لیے 3D سکن ایڈیٹر (100,000 ڈاؤن لوڈز)۔
- لوگو میکر پرو (100,000 ڈاؤن لوڈز)۔
- آٹو کلک ریپیٹر (10,000 ڈاؤن لوڈز)۔
- کاؤنٹ ایزی کیلوری کیلکولیٹر (10,000 ڈاؤن لوڈز)۔
- ساؤنڈ والیوم ایکسٹینڈر (5,000 ڈاؤن لوڈز)۔
- لیٹر لنک (1,000 ڈاؤن لوڈز)۔
- شماریات: P ERSONAL HOROSCOPE & NUMBER P REDICTIONS (1,000 ڈاؤن لوڈز)۔
- سٹیپ کیپر: ایزی پیڈومیٹر (500 ڈاؤن لوڈز)۔
- اپنی نیند کو ٹریک کریں (500 ڈاؤن لوڈز)۔
- ساؤنڈ والیوم بوسٹر (100 ڈاؤن لوڈز)
- نجومی نیویگیٹر: روزانہ زائچہ اور ٹیرو (100 ڈاؤن لوڈ)
- یونیورسل کیلکولیٹر (100 ڈاؤن لوڈز)۔
میکافی نے کہا کہ Xamalicious ایک Android بیک ڈور ہے جو Xamarin اوپن سورس موبائل ایپلیکیشن پلیٹ فارم پر بنایا گیا ہے۔ Xamalicious سے متاثر ایپس رسائی کے مراعات حاصل کرنے کے لیے سوشل انجینئرنگ کے حربے استعمال کرتی ہیں، اس وقت ڈیوائس مالک کی معلومات کے بغیر کمانڈ اینڈ کنٹرول (C&C) سرور کے ساتھ بات چیت کرنا شروع کر دیتی ہے۔
اس کے بعد وہ سرور فون پر دوسرا پے لوڈ ڈاؤن لوڈ کرتا ہے، جو "آلہ کا مکمل کنٹرول لے سکتا ہے اور ممکنہ طور پر دھوکہ دہی کی کارروائیاں انجام دے سکتا ہے جیسے اشتہارات پر کلک کرنا، ایپس کو انسٹال کرنا، اور صارف کی رضامندی کے بغیر دیگر مالی طور پر حوصلہ افزا کارروائیاں۔"
McAfee کے مطابق، Xamarin فریم ورک کا استعمال مالویئر مصنفین کو طویل عرصے تک ناقابل شناخت رہنے کی اجازت دیتا ہے، APK کی تعمیر کے عمل سے فائدہ اٹھاتے ہوئے جو نقصان دہ کوڈ کو چھپانے کے لیے ایک پیکیجر کے طور پر کام کرتا ہے۔ مزید برآں، میلویئر مصنفین ڈیٹا کو نکالنے اور C&C سرور کے ساتھ بات چیت کرنے کے لیے مختلف مبہم تکنیکوں اور حسب ضرورت خفیہ کاری کو بھی تعینات کرتے ہیں۔
ایک بار پھر، یہ ایپس اب Google Play پر ڈاؤن لوڈ کے لیے دستیاب نہیں ہیں۔ یہ اچھی خبر ہے، لیکن اگر کسی صارف نے انہیں ڈاؤن لوڈ کیا ہے تو گوگل انہیں دور سے نہیں ہٹا سکتا۔
ماخذ لنک
تبصرہ (0)