کد QR مطلبدریافت لینک صفحه با کد QR

شناسایی و حذف بدافزار خطرناک در گوگل پلی

خبرگزاری فارس , 21 خرداد 1396 ساعت 14:36

ایتنا- تروجان خطرناکی که در بازی به نام colourblock در فروشگاه گوگل پلی مخفی شده بود شناسایی و سرانجام حذف شد.




بازی colourblock یک بازی فکری اعتیادآور و چالشی است که حالا مشخص شده بدافزاری موسوم به Dvmap در آن مخفی شده بود.


به گزارش ایتنا از فارس، تروجان Dvmap توسط یک تحلیل گر امنیتی به نام رومن آنچک که با شرکت روسی کاسپراسکی همکاری می‌کند در تاریخ ۱۹ می شناسایی و به گوگل معرفی و سرانجام بعد از شش روز از گوگل پلی حذف شد.

این بدافزار برای انتقال کدهای آلوده به گوشی‌ها مورد استفاده قرار می‌گرفت و پس از اتصال به یک سرور می توانست اطلاعات مسروقه تلفن همراه را به آن منتقل کند.

هکرهای طراح این بدافزار نسخه های مختلفی از بازی colourblock را در فضای مجازی منتشر کرده‌اند و البته برای جلب اعتماد کاربران ابتدا نسخه‌ای سالم و بدون بدافزار و سپس نسخه‌های آلوده به بدافزار را در دسترس قرار داده‌اند.

بدافزار یادشده از قابلیت از کار انداختن اسکنر بدافزار سیستم عامل اندروید موسوم به VerifyApps نیز برخوردار است و لذا شناسایی آن کار چندان ساده‌ای نبوده است.


کد مطلب: 49179

آدرس مطلب: https://www.itna.ir/news/49179/شناسایی-حذف-بدافزار-خطرناک-گوگل-پلی

ايتنا
  https://www.itna.ir