⛔️در ماههای اخیر بیش از ۹۰ بدافزار اندرویدی که در مجموع بیش از پنج میلیون بار دانلود شدهاند، در
#گوگلپلی شناسایی شده است. این بدافزارها که بیشتر آنها در قالب اپلیکیشنهای کاربری منتشر شدهاند، در ابتدا امن به نظر میرسند، اما پس از دریافت بهروزرسانی، کدهای مخرب فعال میشوند.
⛔️یکی از این بدافزارها Anatsa نام دارد که یک
#تروجان بانکی محسوب میشود و میتواند اطلاعات بانکی کاربر را به سرقت ببرد. دو
#بدافزار دیگر که تحت عنوان اپلیکیشنهای کاربری منتشر شدند، «PDF Reader & File Manager» و «QR Reader & File Manager» هستند که بلافاصله گوشی شما را آلوده نمیکنند و پس از دریافت آپدیت از کاربران سوءاستفاده میکنند.
⛔️هنگامی که این بدافزارها با موفقیت دستگاه کاربر را آلوده کردند، با سرور خود ارتباط میگیرند و با اسکن دستگاه، هرگونه اپ بانکی نصبشده را شناسایی میکنند. اگر موردی یافتند، یک صفحه ورود جعلی برای برنامههای بانکی ایجاد و ارسال میشود. اگر کاربر اطلاعات خود را وارد این صفحه
#جعلی کند، هکرها میتوانند از آن برای ورود به برنامههای بانکی استفاده کنند.
⛔️طبق تحقیقات موسسه Zscaler، این دو اپلیکیشن در مجموع ۷۰ هزار بار نصب شدهاند. یکی از مواردی که به این اپلیکیشنها کمک میکند تا از شناسایی فرار کنند، مکانیسم دانلود چندمرحلهای آنهاست.
⛔️در مورد بقیه اپلیکیشنهای مخرب اطلاعات چندانی منتشر نشده و فقط گفته شده که بیشتر آنها مربوط به اپهای شخصیسازی، ابزارهای
#عکاسی،
#سلامت و
#تناسب_اندام بودهاند و از گوگلپلی حذف شدند.
@PaskoochehBot@Paskoocheh