شماره: IRCNE2012011388
تاريخ: 9/11/90
سايمانتك اعلام كرد كه احتمال ميرود كه بزرگترين كمپين بدافزاري اندرويد، توانسته باشد حدود 5 ميليون كاربر را براي دانلود كردن برنامه هاي آلوده از فروشگاه اندرويد گوگل فريب دهد.
اين بدافزار كه توسط سايمانتك Android.Counterclank نام گرفته است، در 13 برنامه مختلف از 13 منتشر كننده مختلف قرار گرفته است كه نامهاي مختلفي نيز دارند. بسياري از اين برنامه هاي آلوده تا صبح روز جمعه هنوز در فروشگاه اندرويد در دسترس بوده اند.
يك مدير گروه پاسخگويي امنيتي سايمانتك در يك مصاحبه اظهار داشت كه به نظر ميرسد كه اين منتشر كنندگان، منتشر كنندگان واقعي نيستند.
سايمانتك تعداد دانلود اين 13 برنامه را در مجموع بين 1 تا 5 ميليون تخمين ميزند و آن را پر شيوع ترين بدافزار در فروشگاه اندرويد ميداند.
Android.Counterclank تروجاني است كه وقتي بر روي يك گوشي اندرويد نصب ميشود، مجموعه گسترده اي از اطلاعات را جمع آوري ميكند. اين بدافزار همچنين صفحه خانگي مرورگر را تغيير ميدهد.
هكرها از طريق ارسال آگهيهاي ناخواسته براي تلفنهاي اندرويد آلوده، از طريق اين بدافزار كسب درآمد ميكنند.
اگرچه اين برنامه هاي آلوده، مجوزها و حقوق نامتعارفي را درخواست ميكنند كه بايد توسط كاربر تاييد گردد، اما بسياري از مردم بدون مطالعه پيغام به آن جواب مثبت ميدهند. اما اگر اين پيغامها را بخوانيد، بايد مشكوك شويد كه چرا يك برنامه مجوز تغيير مرورگر يا ارسال مختصات GPS را درخواست ميكند.
اين بدافزار، يك ويرايش كوچكتر از يك تروجان قديمي اندرويد به نام Android.Tonclank است كه در ژوئن 2011 كشف شده بود.
برخي از اين 13 برنامه كه سايمانتك معرفي كرده است حداقل يك ماه در فروشگاه اندرويد در دسترس بوده اند.
مطالب مرتبط:
اخراج 22 برنامه متقلب از فروشگاه اندرويد
- 3