ایتنا- تروجان خطرناکی که در بازی به نام colourblock در فروشگاه گوگل پلی مخفی شده بود شناسایی و سرانجام حذف شد.
شناسایی و حذف بدافزار خطرناک در گوگل پلی
خبرگزاری فارس , 21 خرداد 1396 ساعت 14:36
ایتنا- تروجان خطرناکی که در بازی به نام colourblock در فروشگاه گوگل پلی مخفی شده بود شناسایی و سرانجام حذف شد.
بازی colourblock یک بازی فکری اعتیادآور و چالشی است که حالا مشخص شده بدافزاری موسوم به Dvmap در آن مخفی شده بود.
به گزارش ایتنا از فارس، تروجان Dvmap توسط یک تحلیل گر امنیتی به نام رومن آنچک که با شرکت روسی کاسپراسکی همکاری میکند در تاریخ ۱۹ می شناسایی و به گوگل معرفی و سرانجام بعد از شش روز از گوگل پلی حذف شد.
این بدافزار برای انتقال کدهای آلوده به گوشیها مورد استفاده قرار میگرفت و پس از اتصال به یک سرور می توانست اطلاعات مسروقه تلفن همراه را به آن منتقل کند.
هکرهای طراح این بدافزار نسخه های مختلفی از بازی colourblock را در فضای مجازی منتشر کردهاند و البته برای جلب اعتماد کاربران ابتدا نسخهای سالم و بدون بدافزار و سپس نسخههای آلوده به بدافزار را در دسترس قرار دادهاند.
بدافزار یادشده از قابلیت از کار انداختن اسکنر بدافزار سیستم عامل اندروید موسوم به VerifyApps نیز برخوردار است و لذا شناسایی آن کار چندان سادهای نبوده است.
کد مطلب: 49179
آدرس مطلب: https://www.itna.ir/news/49179/شناسایی-حذف-بدافزار-خطرناک-گوگل-پلی