وبحسب موقع BGR ، قامت شركة جوجل بإزالة هذه التطبيقات من متجر Google Play، ولكنها قد لا تزال موجودة على هواتف المستخدمين، لذا يحذر الخبراء المستخدمين من إزالتها في أقرب وقت ممكن ومراقبة حساباتهم.
لقد قامت جوجل بإزالة هذه التطبيقات من متجر Google Play، ولكنها قد لا تزال موجودة على هواتف المستخدمين.
تتضمن قائمة التطبيقات المصابة التي تمت إزالتها من Google Play ما يلي:
- برجك الأساسي لنظام Android (100000 عملية تنزيل).
- محرر الجلد ثلاثي الأبعاد لـ PE Minecraft (100,000 عملية تنزيل).
- Logo Maker Pro (100,000 عملية تنزيل).
- مُكرر النقر التلقائي (10,000 عملية تنزيل).
- حاسبة السعرات الحرارية السهلة (10,000 عملية تنزيل).
- Sound Volume Extender (5000 عملية تنزيل).
- LetterLink (1000 عملية تنزيل).
- علم الأعداد: برجك الشخصي وتوقعات الأرقام (1000 عملية تنزيل).
- Step Keeper: عداد الخطوات السهل (500 عملية تنزيل).
- تتبع نومك (500 عملية تنزيل).
- معزز مستوى الصوت (100 عملية تنزيل).
- المستكشف الفلكي: برجك اليومي وبطاقات التارو (100 عملية تنزيل).
- حاسبة عالمية (100 عملية تنزيل).
تقول شركة McAfee أن Xamalicious هو برنامج خلفي يعمل بنظام Android تم بناؤه على منصة تطبيقات الهاتف المحمول مفتوحة المصدر Xamarin. تستخدم التطبيقات المصابة بفيروس Xamalocious تكتيكات الهندسة الاجتماعية للحصول على امتيازات الوصول. في هذه المرحلة، يبدأ الجهاز بالتواصل مع خادم الأوامر والتحكم (C&C) دون علم مالك الجهاز.
ثم يقوم الخادم بتنزيل الحمولة الثانية إلى الهاتف. يمكن لهذه الحمولة "السيطرة الكاملة على الجهاز وتكون قادرة على القيام بإجراءات احتيالية مثل النقر على الإعلانات وتثبيت التطبيقات وغيرها من الإجراءات ذات الدوافع المالية دون موافقة المستخدم".
وبحسب ما ذكرته شركة McAfee أيضًا، فإن استخدام إطار عمل Xamarin يسمح لمؤلفي البرامج الضارة بالبقاء دون أن يتم اكتشافهم لفترات طويلة من الوقت، وذلك من خلال الاستفادة من عملية بناء ملفات APK التي تعمل كحزمة لإخفاء التعليمات البرمجية الضارة. بالإضافة إلى ذلك، يقوم مؤلفو البرامج الضارة أيضًا بنشر تقنيات تشويش مختلفة وتشفير مخصص لاستخراج البيانات والتواصل مع خادم القيادة والتحكم.
مرة أخرى، لم تعد هذه التطبيقات متاحة للتنزيل على Google Play. إنها أخبار جيدة، ولكن لا يمكن لشركة Google إزالتها عن بعد من هاتف المستخدم إذا قام بتنزيلها.
[إعلان رقم 2]
رابط المصدر
تعليق (0)