کاربران اندروید دوباره با بدافزار اندرویدی جدیدی مواجه شدند که در چند برنامه موجود در فروشگاه گوگل پنهان شده بود.
پس از بدافزار اندرویدی خطرناک Revive یا BRATA، کاربران اندرویدی بار دیگر با بدافزار جدیدی مواجه شدند که این بار در چندین اپلیکیشن فروشگاه گوگلپلی پنهان شده است. خبر بد این است که این برنامهها در حال حاضر، در مجموع نزدیک به 3 میلیون بار دانلود شدهاند. این بدافزار که «Autolycos» نام دارد، اخیراً توسط Maxime Ingrao، محقق امنیتی در Evina کشف شده است.
- بیشتر بخوانید: بدافزار سرقت ارزهای دیجیتال در یوتیوب در حال انتشار است
معرفی بدافزار اندرویدی و برنامههای مخرب
بدافزار Autolycos تاکنون در حداقل 8 برنامه اندرویدی موجود در پلی استور شناسایی شده است و همانگونه که گفته شد این برنامهها در مجموع تقریباً 3 میلیون بار دانلود شدهاند. تعدادی از این برنامههای مخرب، دیگر در فروشگاه گوگل در دسترس نیستند، اما دو مورد هنوز در فروشگاه گوگل قابل دانلود کردن هستند.
کاری که Autolycos میکند این است که کاربران را مجبور به خرید اشتراک پریمیوم میکند. مایکروسافت اخیراً در این زمینه به کاربران هشدار داده بود که این بدافزار یکی از رایجترین تهدیدات برای سیستم عامل گوگل است. این بدافزار اندرویدی معمولاً از یک دستگاه آلوده برای اتصال به درگاههای پرداخت استفاده میکند و شخص را مجبور میکند تا اشتراک پولی را تهیه کند. هزینه این اشتراک در قبض تلفن آنها محاسبه میشود.
همانگونه که قبلا اشاره شد از بین 8 برنامه اندرویدی که حاوی بدافزار Autolycos هستند، دو برنامه هنوز در فروشگاه گوگل وجود دارند. این برنامهها عبارتند از Razer Keyboard & Theme از توسعه دهنده xcheldiolola و Funny Camera از توسعه دهنده KellyTech. این دو برنامه در مجموع 550.000 بار دانلود شدهاند. سایر برنامههای مخرب عبارتند از:
- Vlog Star Video Editor با یک میلیون بار دانلود
- Creative 3D Launcher با یک میلیون بار دانلود
- Wow Beauty Camera با صد هزار بار دانلود
- Gif Emoji Keyboard با صد هزار بار دانلود
- Freeglow Camera 1.0.0 با پنج هزار بار دانلود
- Coco Camera v1.1 با هزار بار دانلود
اگر یکی از این برنامهها را روی گوشی هوشمند خود دارید، به دلیل آثار مخربی که این برنامه روی گوشی شما دارد، توصیه میکنیم در اسرع وقت آن را حذف کنید. گوگل قبلاً در ژوئن 2021 گزارشی در مورد آنها دریافت کرده است، اما بیش از 6 ماه طول میکشد تا آنها را حذف کند.
بیشتر بخوانید:
- ارتقای امنیت سایبری در ایران با همکاری روسیه ؛ تسلط روسها بر فضای سایبری کشور
- حذف یک سوم برنامه های گوگل پلی به دلیل مسائل امنیتی
نظر شما درباره بدافزار اندرویدی چیست؟ دیدگاه خود را در بخش کامنتها با تکراتو به اشتراک بگذارید.
منبع: gizchina