بدافزار GPlayed به عنوان فروشگاه تقلبی گوگل در کمین کاربران

محققان اپلیکشن گوگل پلی تقلبی را یافته اند که ادعا می کند یکی از سرویس های گوگل است اما دستگاه های کاربران را آلوده می کند.

این بدافزار که GPlayed نام دارد تحت نام Google Play Marketplace در اپلیکیشن های گوشی نمایش داده می شود و آیکون آن هم شباهت بسیاری با آیکون فروشگاه اپلیکیشن های گوگل، یعنی پلی استور دارد.

به گفته محققان امنیتی سیسکو تالوس GPlayed بسیار قدرتمند است و یکی از نقاط قوتش به انعطاف پذیری و قابلیت انطباق آن پس از گسترش مرتبط است. این تروجان با دات نت و ابزار طراحی برنامه های موبایل زامارین نوشته شده است.

بدافزار GPlayed

بدافزار زیرساختی ماژولار دارد؛ به این معنی که بدون نیاز به کامپایل کردن مجدد یا ارتقای بسته تروجان روی دستگاه، توسعه دهنده می تواند قابلیت ها را به آن اضافه کند. قابلیت های مخرب این تورجان هم مشابه با سایر نمونه های مشابه است. GPlayed علاوه بر سرقت اطلاعات قادر به جاسوسی و سرقت گواهینامه های متربط با حساب های بانکی، پایش موقعیت کاربرر و سرقت داده های دستگاه هم هست.

هنگامی که یک گوشی اندرویدی در معرض خطر قرار می گیرد تروجان تلاش می کند دستگاه را در سرور کنترل بدافزار ثبت نام کند. علاوه بر این اطلاعاتی از جمله مدل دستگاه، IMEI، شماره تلفن، کشور کاربر و نسخه اندروید را ذخیره می کند.

بدافزار GPlayed همچنین می تواند پیام های کوتاه کاربران و اطلاعات مرتبط با فرستنده پیام ها را به سرورهای خود ارسال کند. مرحله آخر ثبت نام شامل درخواست مجوز های اضافی برای افزایش دسترسی ها است. از دیگر موارد باید به دسترسی به تنظیمات دستگاه اشاره کرد.

البته کاربر می تواند درخواست ها را نادیده بگیرد و پنجره های مرتبط با آن را ببندد اما مجدداً این پیام ها به او نشان داده می شود تا وقتی که کاربر با درخواست ها موافقت کند.

آسیب پذیری iOS

پس از نصب تروجان همچنین صفحه ای با تم صفحات گوگل باز می شود و از کاربر برای وارد کردن اطلاعات پرداخت سوال می شود. تا زمانی که کاربر اطلاعات را وارد کند و تأیید شود که این اطلاعات درست است، نمایشگر قفل می شود. در نهایت این اطلاعات به سرور ارسال می شود. GPlayed همچنین قادر است کدهای جاوا اسکریپت را دستکاری کند تا کاربر به صفحات آلوده هدایت شود.

محققان سیسکو تالوس اعتقاد دارند که بد افزار GPlayed در مراحل نهایی آزمایش است. البته اکنون این تروجان به پلتفرم آنتی ویروس ها ارسال شده است تا امکان شناسایی آن فراهم شود با این حال به کاربران هشدار داده شده که مراقب GPlayed باشند.

مطالب مرتبط

سرویس Google Station معرفی شد؛ اینترنت Wi-Fi برای همه کاربران

گوگل از سرویس جدیدی به نام «Google Station» پرده برداشت که در واقع یک شبکه Wi-Fi عمومی است که وعده اینترنت امن و سریع را به همه کاربران می دهد. این پروژه فعلاً در هند در دسترس کاربران قرار گرفته است. همانگونه که پیش از این نیز گزارش داده ایم، گوگل چند ماهی است که اینترنت... ادامه مطلب

نگاهی بر جزئیات کارخانه عظیم باتری سازی تسلا در نوادا و تخفیف مالیاتی 1.3 میلیارد دلاری آن

در ژوئن سال 2014 میلادی، ریک پری فرماندار تگزاس در ساکرامنتو پشت فرمان یکی از ماشین های مدل اس تسلا نشست. او که بر خلاف قاعده و شرایط فصلی یک ژاکت مشکی رنگ بر تن داشت به کالیفرنیا رفته بود تا سرمایه مورد نیاز برای یکی از پروژه های مد نظرش را دریافت کند، اما... ادامه مطلب

اپل با هدف تمرکز بر آینده هوش مصنوعی، دفتر خود در سیاتل را توسعه می دهد

اپل قصد دارد حضور خود در منطقه اصلی کسب و کار سیاتل را گسترش داده و تیم های بیشتری را برای فعالیت در حوزه هوش مصنوعی و فناوری های یادگیری ماشینی در آنجا به کار گمارد. طبق این اخبار، اپل دو طبقه دیگر از برج Two Union Square را هم اجاره خواهد کرد تا تیم استارتاپ... ادامه مطلب

ایرانسل از ارائه تسهیلات ویژه برای خرید سیم‌کارت دائمی خبر داد

 سیم کارت های دائمی به مراتب نسبت به انواع اعتباری گران تر هستند و خرید آنها برای هر فردی مقدور نیست. البته طی سال های اخیر و با ورود اپراتورهای دوم و سوم به کشور تا حدودی از قیمت این نوع سیم کارت ها کاسته شده با این همه باز هم قیمت آنها بالاست و... ادامه مطلب

ایالات متحده اجازه از سر گیری برخی فعالیت ها را به ZTE داد

وزارت بازرگانی ایالات متحده به طور موقت بخشی از ممنوعیت های اعمال شده علیه ZTE را لغو کرده است. در هفته گذشته بود که اعلام شد کمپانی چینی ZTE به دنبال توافق حاصل شده با دولت ایالات متحده، جریمه تعیین شده را پرداخته است. تحریم این تولید کننده گوشی های هوشمند و تجهیزات مخابراتی از آنجایی آغاز... ادامه مطلب

تراست لوک: موبایل های ZTE و لنوو نیز به بدافزار جاسوسی ADUPS آلوده هستند

با گسترش بستر اینترنت و رشد روزافزون تعداد کاربران حاضر در شبکه های جهانی، مسئله امنیت داده به مهم ترین امر مورد توجه شرکت های تکنولوژیک تبدیل شده است. یکی از مواردی که اخیراً به سرتیتر خبرهای این حوزه تبدیل شده، افشای فعالیت یکی از بدافزارهای جاسوسی چینی در میلیون ها تلفن هوشمند بود که از طریق برند... ادامه مطلب

نظرات ۲

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود
x