آلودگي صدها اپليكيشن پلي استور با آگهي افزاري به نام «Xavier»

۱۵۶ بازديد

طبق تازه ترين گزارشها، بالغ بر 800 اپليكيشن اندرويدي پلي استور گوگل به نوعي بدافزار به نام Xavier آلوده شده اند كه هدفش جمع آوري اطلاعات از كاربران است.

براساس اعلام كارشناسان موسسه امنيتي Trend Micro اين بدافزار از پيش روي طيف وسيعي از اپليكيشن هاي رايگان اندرويدي شامل ويرايشگرهاي عكس و والپيپر نصب شده و تاكنون ميليون ها بار نيز دانلود شده است.

بدافزار Xavier در اصل نوعي كتابخانه يا مجموعه تبليغاتي است؛ عاملي كه با اپليكيشن هاي رايگان يكپارچه سازي شده تا دست به كارهاي تبليغاتي بزند و از اين طريق به منبع درآمدي براي توسعه دهندگانش بدل شود. لذا مي توان نام آگهي افزار را هم روي آن نهاد.

 

 

جالب است بدانيد Xavier دو سال پيش يك آگهي افزار كاملا بي خطر و ساده بود، اما حالا به يك نرم افزار مخرب و خطرناك بدل شده. آنطور كه كارشناسان Trend Micro مي گويند، حالا Xavier مي تواند خود را پنهان كند، از راه دور كدهاي مخربش را اجرا نمايد و اطلاعات محرمانه كاربران اپليكيشن را به سرقت ببرد.

بيشترين آلودگي در كشورهاي جنوب شرقي آسيا رخ داده است

به بيان ديگر اين بدافزار آنقدر هوشمندسازي شده كه مي تواند خود را از چشمان تيزبين برنامه هاي امنيتي دور نگه دارد. اما هدف از طراحي Xavier هم اين بوده كه كدهاي قابل اجرا از راه دور را از يك سرور مشخص دانلود كرده و به نوعي پيكره بندي شود كه بتواند اطلاعات حساس كاربري شامل آدرس ايميل، آي دي دستگاه، مدل و نسخه دقيق سيستم عامل آن، كشور، نام توليد كننده، اپراتور سيم كارت، رزلوشن نمايشگر و اپ هاي نصب شده در آن را جمع آوري كند.

گفتني است بيشترين تعداد دستگاه هاي آلوده شده با اين بدافزار در كشورهاي جنوب شرقي آسيا نظير ويتنام، فيليپين و اندونزي قرار داشته اند و كمترين آلودگي نيز به كشور آمريكا و قاره اروپا مربوط مي گردد.

تا كنون نظري ثبت نشده است
ارسال نظر آزاد است، اما اگر قبلا در رویا بلاگ ثبت نام کرده اید می توانید ابتدا وارد شوید.