شنبه, اردیبهشت ۲۰, ۱۴۰۴

۱۱ میلیون دستگاه اندرویدی از طریق دو اپ به بدافزار آلوده شده‌اند_آفتاب شرق

مریم یزدانی
3 Min Read


به گزارش آفتاب شرق

محققان شرکت کسپرسکی یک بدافزار به نام Necro Trojan را در دو برنامه پلی استور گوگل به نام‌های Wuta Camera و Max Browser اشکار کردند. این دو اپلیکیشن اکنون از فروشگاه گوگل حذف شده‌اند. این چنین این بدافزار در نسخه‌های تغییریافته و مودشده اپلیکیشن‌‌ها و بازی‌های محبوب همانند ماینکرفت، واتس‌اپ و اسپاتیفای نیز یافت شده است.

بر پایه گزارش BleepingComputer، دو اپلیکیشن آلوده حاضر در پلی استور به تنهایی بیشتر از ۱۱ میلیون بار دانلود شده‌اند. یقیناً بعد از خبر‌رسانی کسپرسکی، گوگل این دو اپلیکیشن را از فروشگاه خود حذف کرد. به کاربران این برنامه‌های آلوده پیشنهاد می‌شود که این دو اپلیکیشن را حذف و گوشی خود را با یک آنتی‌ویروس معتبر اسکن کنند.

بدافزار Necro در اپلیکیشن‌های گوگل پلی استور

محققان کسپرسکی می‌گویند Necro Trojan از طریق کیت‌ گسترش‌دهنده نرم‌افزار (SDK) به میلیون‌ها دستگاه اندرویدی نفوذ کرده است. این بدافزار در دو برنامه حاضر در گوگل پلی، یعنی Wuta Camera و Max Browser که اکنون حذف شده‌اند، اشکار شد. به عبارت دقیق‌تر، از نسخه ۶.۳.۲.۱۴۸ (۱۸ ژوئیه) تا نسخه ۶.۳.۶.۱۴۸ (۲۰ آگوست) اپلیکیشن اول که بیشتر از ۱۰ میلیون بار دانلود شده، حاوی تروجان Necro است.

بدافزار در گوگل پلی

مرورگر مکس نیز بیشتر از ۱ میلیون بار قبل از حذف از گوگل پلی دانلود شده می بود و آخرین نسخه آن (۱.۲.۰) هم چنان این بدافزار را در خود جای داده است. این چنین این بدافزار در جاهای دیگر نیز نفوذ کرده است: نسخه‌های دستکاری‌شده برنامه‌های محبوبی همانند اسپاتیفای، واتس‌اپ و ماینکرفت که طبق معمولً از طریق وب‌سایت‌های غیررسمی قابل دانلودند، حاوی این تروجان می باشند. بااین‌حال آماری از مقدار دانلود این برنامه‌ها در دست نیست.

1727179549 725 11 میلیون دستگاه اندرویدی از طریق دو اپ به بدافزار

این بدافزار با نصب نرم‌افزارهای تبلیغاتی بر روی دستگاه شما، وب‌سایت‌های مختلفی را از طریق پنجره‌های نامرئی بارگذاری می‌کند و اساساً با منفعت گیری از ترافیک اینترنت شما، درآمد تبلیغاتی نصیب هکر می‌شود. این بدافزار این چنین می‌تواند کد مخرب روی دستگاه آلوده دانلود و اجرا کند.

به‌طورکلی، قابلیت Play Protect در فروشگاه گوگل زیاد تر می‌تواند از دانلود برنامه‌های حاوی بدافزار جلوگیری کند و باید همیشه نیز فعال بماند. این ابزار این چنین می‌تواند بعد از دانلود و نصب، دستگاه شما را برای یافتن برنامه‌های زیان اور اسکن کند. Play Protect به‌طور پیش‌فکر روشن است، اما اگر قبلاً به هر دلیلی آن را غیرفعال کرده‌اید، می‌توانید در قسمت تنظیمات گوگل پلی مجدد آن را فعال کنید.

این چنین اگر می‌خواهید با Play Protect گوشی خود را اسکن کنید کافی است به گوگل پلی بروید، روی پروفایل خود کلیک کنید، سپس در قسمت Play Protect می‌توانید گزینه اسکن را ببیند.

دسته بندی مطالب
اخبار سلامتی

اخبار اجتماعی

سریعترین موتور جستجوگر خبر پارسی – اخبار لحظه به لحظه از معتبرترین خبرگزاری های پارسی زبان در آفتاب شرق

اخبار ورزشی

فرهنگ وهنر

اخبار تکنولوژی

کسب وکار

Share This Article