ஒன்பது பிரபலமான அண்ட்ராய்டு பயன்பாடுகள் தீங்கிழைக்கும் மென்பொருளை பரப்புவதில் தெருக்களாகும்

Anonim
ஒன்பது பிரபலமான அண்ட்ராய்டு பயன்பாடுகள் தீங்கிழைக்கும் மென்பொருளை பரப்புவதில் தெருக்களாகும் 9193_1

தகவல் பாதுகாப்பு நிபுணர்கள் ஒரு புதிய தீங்கு விளைவிக்கும் துளி நிரலை கண்டுபிடித்துள்ளனர், இது கூகிள் ப்ளே ஸ்டோரில் விநியோகிக்கப்பட்ட ஒன்பது அண்ட்ராய்டு பயன்பாடுகளில் காணப்பட்டது. பயனரின் நிதித் தகவலுக்கான அணுகலைப் பெறுவதற்கு இரண்டாவது மட்டத்திற்கான பாதிப்புக்கான சாதனத்தில் மால்வேர் தீம்பொருளைத் திருப்பியளித்தார்.

Point Specialistists பின்வருமாறு கூறுகிறது: "Google Play பயன்பாட்டு கடையில் கண்டறிதலைத் தவிர்ப்பதற்கு பல புதுமையான முறைகளை பயன்படுத்தும் CLAST82 Dropper ஐப் பயன்படுத்துகிறோம். இதன் விளைவாக, பாதிக்கப்பட்ட பயன்பாடுகள் அனைத்து காசோலைகளையும் கடந்து, அதிகாரப்பூர்வ ஸ்டோர் மூலம் விநியோகிக்கின்றன. "

பின்வரும் ஒன்பது பயன்பாடுகள் தீங்கிழைக்கின்றன, காசோலை படி படி:

  • கேக் VPN;
  • EVPN;
  • பசிபிக் VPN;
  • இசைப்பான்;
  • QR ஸ்கேனர்;
  • பட்டை குறி படிப்பான் வருடி;
  • QRECORDER;
  • TooltipnatorLibrary;
  • BeatPlayer.

ஜனவரி 27, 2021 அன்று, சரியான அறிவிப்பு Google Play நிர்வாகத்திற்கு சரியான அறிவிப்பு அனுப்பப்பட்டது, மேலும் பிப்ரவரி 9 ம் திகதி அனைத்து மோசடி பயன்பாடுகளும் கடையில் தடுக்கப்பட்டன.

ஒன்பது பிரபலமான அண்ட்ராய்டு பயன்பாடுகள் தீங்கிழைக்கும் மென்பொருளை பரப்புவதில் தெருக்களாகும் 9193_2

"ஒவ்வொரு தீங்கிழைக்கும் பயன்பாட்டிற்காக, Cybercriminals Github கணக்கில் களஞ்சியத்துடன் Google Play Store க்கான ஒரு புதிய டெவலப்பர் பயனரை உருவாக்கியது. இத்தகைய அணுகுமுறை தாக்குபவர்கள் ஏற்கனவே தீங்கிழைக்கும் மென்பொருளுடன் பாதிக்கப்பட்டுள்ள சாதனங்களில் பல்வேறு நன்மை பயக்கும் சுமைகளை விநியோகிக்க அனுமதித்தனர், "என்று சோதனை புள்ளி நிபுணர்கள் தெரிவித்தனர்.

பயனர் சாதனத்தில், தெரியாத ஆதாரங்களில் இருந்து பயன்பாடுகளின் பயன்பாடு முடக்கப்பட்டது, CLAST82 தீங்கிழைக்கும் நிரல், ஒவ்வொரு 5 வினாடிகளும் இந்த அனுமதியைச் செயல்படுத்த வேண்டிய தேவையைப் பற்றி கூகுள் நாடக சேவையிலிருந்து ஒரு போலி கோரிக்கையுடன் பயனரின் அறிவிப்புடன் அனுப்பப்படும் ஒவ்வொரு 5 வினாடிகளும்.

"தீங்கிழைக்கும் CLAST82 எதிர்கொள்ளும் தீங்கிழைக்கும் CLAST82 எதிர்கொள்ளும் Cybercrimintors ஒரு படைப்பு, புதுமையான முறை பயன்படுத்தி Google Play இன் பாதுகாப்பு கடந்து - GitHub மற்றும் Firebase போன்ற அணுகக்கூடிய மூன்றாம் தரப்பு வளங்களை கையாளுதல். உத்தியோகபூர்வ கடையில் இருந்து பரிசோதிக்கப்பட்ட மற்றும் பாதுகாப்பான பயன்பாடு ஏற்றப்பட்டதாக இருப்பதாக பாதிக்கப்பட்ட பயனர்கள் நம்புகிறார்கள், ஆனால் உண்மையில் அவர்கள் ஒரு ஆபத்தான ட்ரோஜன், முக்கியமான கட்டணத் தரவை பெற்றுள்ளனர் "என்று குறிப்பிட்டுள்ளார்.

Cisoclub.ru மீது சுவாரஸ்யமான பொருள். எங்களுக்கு குழுசேர்: பேஸ்புக் | Vk |. ட்விட்டர் | Instagram | டெலிகிராம் | ஜென் | தூதர் | ICQ புதிய | YouTube | துடிப்பு.

மேலும் வாசிக்க