شناسایی و حذف بدافزار خطرناک در گوگل پلی

عصر کالا- تروجان خطرناکی که در بازی به نام colourblock در فروشگاه گوگل پلی مخفی شده بود شناسایی و سرانجام حذف شد.

شناسایی و حذف بدافزار خطرناک در گوگل پلی
نسخه قابل چاپ
يکشنبه ۲۱ خرداد ۱۳۹۶ - ۱۲:۴۹:۰۰

    به گزارش پایگاه خبری«عصر کالا» به نقل از فارس، بازی colourblock یک بازی فکری اعتیادآور و چالشی است که حالا مشخص شده بدافزاری موسوم به Dvmap در آن مخفی شده بود.

    تروجان Dvmap توسط یک تحلیل گر امنیتی به نام رومن آنچک که با شرکت روسی کاسپراسکی همکاری می کند در تاریخ 19 می شناسایی و به گوگل معرفی و سرانجام بعد از شش روز از گوگل پلی حذف شد.

    این بدافزار برای انتقال کدهای آلوده به گوشی ها مورد استفاده قرار می گرفت و پس از اتصال به یک سرور می توانست اطلاعات مسروقه تلفن همراه را به آن منتقل کند.

    هکرهای طراح این بدافزار نسخه های مختلفی از بازی  colourblock  را در فضای مجازی منتشر کرده اند و البته برای جلب اعتماد کاربران ابتدا نسخه ای سالم و بدون بدافزار و سپس نسخه های آلوده به بدافزار را در دسترس قرار داده اند.

    بدافزار یادشده از قابلیت از کار انداختن اسکنر بدافزار سیستم عامل اندروید موسوم به VerifyApps نیز برخوردار است و لذا شناسایی آن کار چندان ساده ای نبوده است.

    برچسب ها
    پورسعیدخلیلی
    مطالب مرتبط
    مطالب مرتبط بیشتر