وبحسب موقع BGR ، قامت شركة جوجل بإزالة هذه التطبيقات من متجر جوجل بلاي، ولكنها قد لا تزال موجودة على هواتف المستخدمين، لذا يحذر الخبراء المستخدمين من إزالتها في أسرع وقت ممكن ومراقبة حساباتهم.
قامت جوجل بإزالة هذه التطبيقات من متجر Google Play، ولكنها قد لا تزال موجودة على هواتف المستخدمين.
تتضمن قائمة التطبيقات المصابة التي تمت إزالتها من Google Play ما يلي:
- برجك الأساسي لنظام Android (100,000 عملية تنزيل).
- محرر الجلد ثلاثي الأبعاد لـ PE Minecraft (100,000 عملية تنزيل).
- Logo Maker Pro (100,000 عملية تنزيل).
- مكرر النقر التلقائي (10,000 عملية تنزيل).
- حاسبة السعرات الحرارية السهلة (10,000 عملية تنزيل).
- مُوسِّع مستوى الصوت (5000 عملية تنزيل).
- LetterLink (1000 عملية تنزيل).
- علم الأعداد: برجك الشخصي وتوقعات الأرقام (1000 عملية تنزيل).
- Step Keeper: عداد الخطوات السهل (500 عملية تنزيل).
- تتبع نومك (500 عملية تنزيل).
- معزز الصوت (100 عملية تنزيل).
- المستكشف الفلكي: برجك اليومي وتارو (100 عملية تنزيل).
- حاسبة عالمية (100 عملية تنزيل).
تقول شركة McAfee أن Xamalicious هو برنامج خلفي يعمل بنظام Android مبني على منصة تطبيقات الهاتف المحمول مفتوحة المصدر Xamarin. تستخدم التطبيقات المصابة بفيروس Xamalocious تكتيكات الهندسة الاجتماعية للحصول على امتيازات الوصول. في هذه المرحلة، يبدأ الجهاز بالتواصل مع خادم الأوامر والتحكم (C&C) دون علم مالك الجهاز.
ثم يقوم الخادم بتنزيل الحمولة الثانية على الهاتف. يمكن لهذه الحمولة "السيطرة الكاملة على الجهاز وتكون قادرة على تنفيذ إجراءات احتيالية مثل النقر على الإعلانات وتثبيت التطبيقات وغيرها من الإجراءات ذات الدوافع المالية دون موافقة المستخدم".
وبحسب ما ذكرته شركة McAfee أيضًا، فإن استخدام إطار عمل Xamarin يسمح لمؤلفي البرامج الضارة بالبقاء دون أن يتم اكتشافهم لفترات طويلة من الزمن، مستفيدين من عملية بناء ملفات APK التي تعمل كحزمة لإخفاء التعليمات البرمجية الضارة. بالإضافة إلى ذلك، ينشر مؤلفو البرامج الضارة أيضًا تقنيات التعتيم المختلفة والتشفير المخصص لاستخراج البيانات والتواصل مع خادم القيادة والتحكم.
مرة أخرى، لم تعد هذه التطبيقات متاحة للتنزيل على Google Play. إنها أخبار جيدة، ولكن لا يمكن لشركة Google إزالتها عن بعد من هاتف المستخدم إذا قام بتنزيلها.
[إعلان 2]
رابط المصدر
تعليق (0)