شناسایی و حذف بدافزار خطرناک در گوگل پلی
تروجان خطرناکی که در بازی به نام colourblock در فروشگاه گوگل پلی مخفی شده بود سرانجام شناسایی و حذف شد.
به گزارش سیتنا به نقل از آسین ایج، بازی colourblock یک بازی فکری اعتیادآور و چالشی است که حالا مشخص شده بدافزاری موسوم به Dvmap در آن مخفی شده بود.
تروجان Dvmap توسط یک تحلیل گر امنیتی به نام رومن آنچک که با شرکت روسی کاسپراسکی همکاری می کند در تاریخ 19 می شناسایی و به گوگل معرفی و سرانجام بعد از شش روز از گوگل پلی حذف شد.
این بدافزار برای انتقال کدهای آلوده به گوشی ها مورد استفاده قرار می گرفت و پس از اتصال به یک سرور می توانست اطلاعات مسروقه تلفن همراه را به آن منتقل کند.
هکرهای طراح این بدافزار نسخه های مختلفی از بازی colourblock را در فضای مجازی منتشر کرده اند و البته برای جلب اعتماد کاربران ابتدا نسخه ای سالم و بدون بدافزار و سپس نسخه های آلوده به بدافزار را در دسترس قرار داده اند.
بدافزار یادشده از قابلیت از کار انداختن اسکنر بدافزار سیستم عامل اندروید موسوم به VerifyApps نیز برخوردار است و لذا شناسایی آن کار چندان ساده ای نبوده است.
انتهای پیام
افزودن دیدگاه جدید