info[at]nsec.ir
(+۹۸)-۳۱-۳۳۹۱۵۳۳۶

بدافزارهای اندرویدی بار دیگر در برنامه‌های بازی بر روی پلی‌استور

خلاصه: یک تروجان اندرویدی دیگر کاربران پلی‌استور را هدف قرار داده است. این بدافزار که Android.RemoeCode.127.origin نامیده شده است در ۲۷ بازی که بیش از ۴۵۰۰۰۰۰ بار دانلود شده‌اند یافته شده است. شرکت امنیتی Dr.Web در مورد وجود برنامه‌های آلوده به بدافزار در پلی‌استور به گوگل اطلاع داد، اما گوگل هیچ یک از آن برنامه‌ها را حذف نکرد. . بنابراین اگر شما یک کاربر اندروید هستید، اگر هرکدام از برنامه‌های مخرب ذکرشده را دانلود کرده‌اید فورا آن را حذف کنید.

 

یک تروجان اندرویدی دیگر کاربران پلی‌استور را هدف قرار داده است. محققان امنیتی شرکت Dr.Web یک بدافزار اندرویدی خطرناک را کشف کرده‌اند. این بدافزارها که در چندین برنامه‌ی بازی‌ در پلی‌استور پنهان شده‌بود، اطلاعات شخصی کاربران را از طریق حملات فیشینگ می‌دزدند.

این بدافزار که Android.RemoeCode.127.origin نامیده شده است در ۲۷ بازی که بیش از ۴۵۰۰۰۰۰ بار دانلود شده‌اند یافته شده است. طبق گزارش‌های منتشر شده پس از آلوده شدن یک دستگاه اندرویدی، بدافزار به‌صورت مخفیانه وب‌سایت‌های مخرب را باز کرده و به‌صورت اتوماتیک با کلیک بر روی محتوای آن ازجمله آگهی‌ها و لینک‌ها، یک اسکریپت را از سرور کنترل و فرمان (C&C) دانلود می‌کند، که هدف آن تولید درآمد از طریق تبلیغات و لینک‌ها است.

علاوه بر این، این بدافزار از قابلیت‌هایش برای رهاکردن ماژو‌ل‌های تروجانی دیگر نیز استفاده می‌کند. این ماژول‌ها می‌توانند چندین حمله‌ی مخرب دیگر را راه‌اندازی کنند. این حملات شامل باز کردن پنجره‌های فیشینگ، دزدیدن مجوزهای login و دانلود نر‌م‌افزارهای مخرب دیگر بدون مجوز از قربانی می‌باشد.

شرکت امنیتی Dr.Web در مورد وجود برنامه‌های آلوده به بدافزار در پلی‌استور به گوگل اطلاع داد، اما گوگل هیچ یک از آن برنامه‌ها را حذف نکرد. بنابراین اگر شما یک کاربر اندروید هستید، در زیر لیستی از برنامه‌های مخرب آورده شده است، اگر هرکدام از این برنامه‌ها را دانلود کرده‌اید فورا آن را حذف کنید.

Android Malware in gaming apps on Play Store downloaded 4 million times

از آن‌جایی که اندروید آسیب‌پذیرترین سیستم‌عامل گوشی‌های هوشمند است، مجرمان سایبری و جوامع بازاریابی از این موقعیت به‌طور کامل استفاده می‌کنند.

فقط چند هفته‌ی پیش گزارش شد که صدها برنامه‌ی بازی بر روی پلی‌استور، عادت‌های مربوط به تماشای تلویزیون کاربران را ردیابی و ضبط کرده و آن را با کمپانی‌هایی برای تبلیغات هدفمند به‌اشتراک می‌گذارند. علاوه بر این هفته‌ی گذشته نیز ۶۰ برنامه‌ی اندرویدی برای کودکان با یک بدافزار آلوده شده بود. این به این معنی‌است که سیستم امنیتی گوگل در شناسایی و مسدود کردن بدافزارها و دیگر نرم‌افزارهای مخرب شکست خورده است.

به کاربران همچنان توصیه می‌کنیم که از دانلود برنامه‌های غیرضروری اجتناب کنید چراکه پلی‌استور هم به‌اندازه‌ی فروشگاه‌های دیگر ناامن است، همچنین اطمینان حاصل کنید که دستگاه شما به روز است و با یک نرم‌افزار آنتی‌ویروس دستگاه خود را اسکن کنید.