जुन 2, 2017

FalseGuide: एक नयाँ मालवेयर लगभग २ लाख Android प्रयोगकर्तालाई गुगल प्ले मार्फत संक्रमित गर्दैछ

FalseGuide, मालवेयर को एक नयाँ तनाव चेक पोइन्ट मा मोबाइल खतरा अन्वेषकहरु द्वारा पहिचान गरीएको छ। लाखौं एन्ड्रोइड उपकरणहरूलाई संक्रमित गर्दै, यो नयाँ बोटनेट मालवेयर, डब फल्सगाइड गुगल प्ले स्टोरमा खेलहरूको लागि over० भन्दा बढी गाइड अनुप्रयोगहरूमा लुकाइएको थियो।

FalsGuide एक नयाँ मालवेयर लगभग २ लाख Android प्रयोगकर्ताहरू गुगल प्ले मार्फत संक्रमित हुँदैछ।

करीव २ मिलियन एन्ड्रोइड प्रयोगकर्ताहरू संक्रमित:

सुरूमा 600,000००,००० प्रयोगकर्ताहरू सोचेका थिए, गुगल प्ले स्टोरबाट उनीहरूको उपकरणमा मालवेयर स्थापना गर्ने एन्ड्रोइड प्रयोगकर्ताहरूको संख्या हालसम्म २ मिलियनमा पुगेको छ।

चेक पोइन्टका अनुसार, फाल्स् ग्वाइडले जालसाजी मोबाइल एडवेयरलाई प्रदान गर्न र साइबर अपराधकर्ताहरूको लागि विज्ञापन राजस्व उत्पन्न गर्न "संक्रमित यन्त्रहरूबाट साइलेन्ट बोटनेट" सिर्जना गर्दछ। (एक बोटनेट उपकरणहरूको समूह हो जुन ह्याकरहरू द्वारा नियन्त्रित हुन्छ तिनीहरूको मालिकहरूको ज्ञान बिना)। मालवेयरले स्थापनामा एउटा असामान्य अनुमति अनुरोध गर्दछ जस्तै, उपकरण प्रशासक अनुमति ताकि प्रयोगकर्ताले मेटाउनबाट जोगिन, एक कार्य जसले सामान्यतया द्वेषयुक्त इरादा सुझाव दिन्छ। मालवेयरले त्यसपछि आफैलाई फायरबेस क्लाउड सन्देश सेवामा दर्ता गर्दछ - एक क्रस-प्लेटफर्म सन्देश सेवा जसले अनुप्रयोग विकासकर्ताहरूलाई सन्देशहरू र सूचनाहरू पठाउन अनुमति दिन्छ।

एक पटक सेवामा सदस्यता लिएपछि, फाल्स्वाइडले आक्रमणकर्ताहरूलाई थप मोड्युलहरूमा लि to्क सन्देशहरू पठाउन र संक्रमित यन्त्रमा डाउनलोड गर्न अनुमति दिन सक्छ, आक्रमणकर्ताहरूलाई सन्दर्भ बाहिर बाहिर अवैध पप-अप विज्ञापन प्रदर्शन गर्न सक्षम गर्दछ। आक्रमणकारीहरूको उद्देश्यमा निर्भर गर्दै, यी मोड्युलहरूले उपकरणलाई जड बनाउन, DDoS आक्रमण गर्न, वा निजी नेटवर्कहरू प्रवेश गर्ने उद्देश्यले अत्यधिक दुर्भावनापूर्ण कोड समावेश गर्न सक्दछ।

"मोबाइल बोटनेट गत बर्षको शुरुदेखि नै बढ्दो प्रवृत्ति हो, दुबै परिष्कृत र पहुँचमा बढ्दै। यस प्रकारको मालवेयरले पहिलो कम्पोनेन्टको गैर-मालिसिय प्रकृतिका कारण गुगल प्लेमा घुसाउने प्रबन्ध गर्दछ, जसले केवल वास्तविक हानिकारक कोड डाउनलोड गर्दछ। प्रयोगकर्ताहरूले उनीहरूको सुरक्षाको लागि अनुप्रयोग भण्डारमा निर्भर हुनु हुँदैन, र उनीहरूको पीसीमा उस्तै समाधानहरू प्रयोग गरे जस्तै उनीहरूको मोबाइल उपकरणमा थप सुरक्षा उपायहरू लागू गर्न सक्नुहुन्न। "

"अनुप्रयोगहरू नोभेम्बर २०१ as को सुरूमा एप स्टोरमा अपलोड गरिएको थियो, यसको अर्थ उनीहरूले पाँच महिनासम्म सफलतापूर्वक लुकाए, डाउनलोडका आश्चर्यजनक संख्या जम्मा गरे। अपडेट गरिएको अनुमानमा अब झन्डै २० लाख संक्रमित प्रयोगकर्ताहरू छन्।

चेक पोइन्टले सबै खेलहरू सूचीबद्ध गर्दछ जुन नयाँ फाल्स्वाइड मालवेयर - गाईड वा फिफा मोबाइल, लेगो नेक्सो नाइट्सका लागि गाईड, रोलिंग स्काईका लागि गाईड, टेरेरियाका लागि गाईड, पोकेमोन जीओका लागि गाइड, गाइड अमेजिंग स्पाइडर-म्यान २, प्रो ग्वाइड लेगो मार्वल सुपरहीरो , गाइड ड्रीम लीग सोकर, LEGUIDE LEGO सिटी अण्डरकभर, LEGUIDE LEGO सिटी मेरो शहर, रोलिंग स्काईका लागि गाइड, निन्जागो टूर्नामेन्टका लागि गाईड, हंग्री शार्क वर्ल्डका लागि गाईड, FIFA 2 का लागि गाईड, मोर्टल Kombat X को लागि गाइड, छाया फाइट 17 र गाइड। २ र अधिक धेरै।

FalsGuide एक नयाँ मालवेयर लगभग २ लाख Android प्रयोगकर्तालाई गुगल प्ले मार्फत संक्रमण गरीरहेको छ (२)
एक स्क्रिनशट जसले कथित रूपमा एक अनुप्रयोग देखाउँदछ जुन मालवेयरबाट संक्रमित भएको छ

चेक प्वाइन्ट अन्वेषकहरूले फेब्रुअरीमा गुगललाई फाल्स्वाइडको बारेमा सूचित गरे, जस पछि कम्पनीले चुपचाप प्ले स्टोरबाट मालवेयर अनुप्रयोगहरू हटायो।

तर हटाइएको भए पनि, मालिसियस अनुप्रयोगहरू अझै पनि धेरै उपकरणहरूमा सक्रिय छन्, एन्ड्रोइड प्रयोगकर्ताहरूलाई साइबर आक्रमणको लागि खुला राख्छ।

अप्रभावित रहनको लागि अनुसरणका उपायहरू:

  • यी जोखिमहरूबाट तपाईंको उपकरणको रक्षा गर्ने एक मात्र तरिका हामीले स्थापना गर्ने निर्णय गरेका अनुप्रयोगहरूमा ध्यान दिनुहोस्, र स्थापना गर्नु अघि जहिले पनि अनुप्रयोग अनुमतिहरू प्रमाणित गर्नुहोस्: यदि त्यहाँ कुनै श doubt्कास्पद छ भने, तपाईंलाई स्थापना रद्द गर्नका लागि उत्तम हो।
  • जहिले पनि अनुप्रयोगहरू डाउनलोड गर्नुहोस् जुन विश्वसनीय र प्रमाणित विकासकर्ताहरूबाट आएका छन्।
  • प्रशासकीय अधिकारहरूको लागि सोध्ने अनुप्रयोगहरूको साथ सावधान रहनुहोस्। व्यवस्थापक अधिकारहरू शक्तिशाली छन् र अनुप्रयोगलाई तपाईंको उपकरणको पूर्ण नियन्त्रण दिन सक्छन्।

लेखक बारे 

चैतन्य


email "ईमेल": "ईमेल ठेगाना अवैध", "url": "वेबसाइट ठेगाना अवैध", "आवाश्यक": "आवश्यक फिल्ड हराइरहेको छ"}