۰
plusresetminus
يکشنبه ۲۱ خرداد ۱۳۹۶ ساعت ۱۴:۳۶

شناسایی و حذف بدافزار خطرناک در گوگل پلی

ایتنا- تروجان خطرناکی که در بازی به نام colourblock در فروشگاه گوگل پلی مخفی شده بود شناسایی و سرانجام حذف شد.
شناسایی و حذف بدافزار خطرناک در گوگل پلی


بازی colourblock یک بازی فکری اعتیادآور و چالشی است که حالا مشخص شده بدافزاری موسوم به Dvmap در آن مخفی شده بود.


به گزارش ایتنا از فارس، تروجان Dvmap توسط یک تحلیل گر امنیتی به نام رومن آنچک که با شرکت روسی کاسپراسکی همکاری می‌کند در تاریخ ۱۹ می شناسایی و به گوگل معرفی و سرانجام بعد از شش روز از گوگل پلی حذف شد.

این بدافزار برای انتقال کدهای آلوده به گوشی‌ها مورد استفاده قرار می‌گرفت و پس از اتصال به یک سرور می توانست اطلاعات مسروقه تلفن همراه را به آن منتقل کند.

هکرهای طراح این بدافزار نسخه های مختلفی از بازی colourblock را در فضای مجازی منتشر کرده‌اند و البته برای جلب اعتماد کاربران ابتدا نسخه‌ای سالم و بدون بدافزار و سپس نسخه‌های آلوده به بدافزار را در دسترس قرار داده‌اند.

بدافزار یادشده از قابلیت از کار انداختن اسکنر بدافزار سیستم عامل اندروید موسوم به VerifyApps نیز برخوردار است و لذا شناسایی آن کار چندان ساده‌ای نبوده است.
کد مطلب: 49179
نام شما
آدرس ايميل شما

بنظر شما مهم‌ترین وظیفه دولت جدید در حوزه IT چیست؟
حمایت از بخش خصوصی حوزه فاوا
افزایش سرعت اینترنت
کاهش تعرفه اینترنت
رفع فیلترینگ