بدافزار جديدی برای اندرويد

بدافزار جديدی برای اندرويد

تاریخ ایجاد

شماره: IRCNE2011081218
تاريخ: 26/5/90

يك نوع بدافزار جديد اندرويد خود را به عنوان يك برنامه Google+ معرفي كرده و سعي دارد پيغام­هاي فوري، GPS، موقعيت، لاگ­هاي تماس و ساير اطلاعات حساس را جمع آوري نمايد.
اين بدافزار جديد كه توسط گروه امنيتي Trend Micro كشف شده است و با نام ANDROIDOS_NICKISPY.C شناخته مي­شود، همچنين مي­تواند به طور خودكار به تماس­هاي تلفني پاسخ گفته و آنها را ضبط نمايد. اين برنامه براي جمع آوري داده ها، در زمان راه اندازي سيستم عامل بارگذاري شده و سرويس­هاي خاصي را كه مي­توانند پيغام­ها، تماس­هاي تلفني و موقعيت كاربر را كنترل كنند اجرا مي­نمايد، و به اين ترتيب ايميل و ساير محتويات را سرقت مي­كند.
Trend Micro توضيح داد كه اين شركت كشف كرده است كه اين برنامه خرابكار سعي مي­كند افراد را براي نصب آن تحت عنوان Google++ ترغيب نمايد.
اما اين برنامه به جاي ايجاد دسترسي به شبكه اجتماعي جديد Google، داده هاي سرقت شده كاربر را به يك سايت دور كه تحت نظارت مجرمان سايبري قرار دارد ارسال مي­كند. بر خلاف برخي بدافزارها كه در گذشته در قالب يك برنامه معتبر در فروشگاه اندرويد قرار مي­گرفتند، اين بدافزار بايد توسط يك كاربر از يك وب سايت خرابكار دانلود شده و به صورت دستي نصب گردد.
به گزارش Trend Micro، در صورت نصب نيز به سادگي مي­توان اين بدافزار را از طريق انتخاب Settings > Application > Manage applications، انتخاب Google++ و سپس كليك كردن بر روي Uninstall حذف نمود.
Trend Micro اين برنامه را در رده برنامه هاي كم خطر جاي داده است، ولي به هر حال كاربران اندرويد بايد مراقب آن باشند.

برچسب‌ها