30 सक्छ, 2017

जुडी एन्ड्रोइड मालवेयरले Play 36.5..XNUMX मिलियन गुगल प्ले स्टोर प्रयोगकर्ताहरूलाई संक्रमण गर्दछ। यहाँ तपाईलाई जान्नु पर्ने सबै छ

सुरक्षा शोधकर्ताहरू चेकपोइन्ट 'जुडी' भन्ने नयाँ मालवेयर पत्ता लगाएको छ जुन अब विश्वव्यापी रूपमा लाखौं एन्ड्रोइड स्मार्टफोन संक्रमित भइरहेको छ। उनीहरूका अनुसार यो गुगल प्ले स्टोरमा सम्भवत सबैभन्दा ठूलो मालवेयर अभियान हो जुन 36.5 XNUMX. million मिलियन एन्ड्रोइड उपकरणहरूमा संक्रमित भइसकेको छ।

जुडी एन्ड्रोइड मालवेयरले Play 36.5..XNUMX मिलियन गुगल प्ले स्टोर प्रयोगकर्ताहरूलाई संक्रमण गर्दछ।

जुडी भनेको के हो?

बिहीबार चेकपोइन्टले प्रकाशित गरेको ब्लग पोष्टका अनुसार जुडी एक एडवेयर हो जसले राजस्व प्राप्त गर्न विज्ञापनमा कपटपूर्ण क्लिकहरू सिर्जना गर्न प्रयोग गर्दछ। यसले प्रभावित उपकरणहरूमा गलत क्लिकहरू उत्पन्न गर्दछ र लगभग apps१ अनुप्रयोगहरूले यो मालवेयर फैलाइरहेका छन्।

"मालवेयर," जुडी "डब, एक स्वत: क्लिक गर्ने एडवेयर हो जुन कोरियाली कम्पनीले विकास गरेको apps१ अनुप्रयोगहरूमा फेला पर्‍यो। मालवेयरले संक्रमित उपकरणहरूको प्रयोग विज्ञापनमा ठूला मात्रामा कपटपूर्ण क्लिकहरू उत्पन्न गर्न, यसको पछाडि अपराधीहरूको लागि राजस्व उत्पन्न गर्न। ”

यो कत्तिको व्यापक रूपमा फैलिएको छ?

चेकपोइन्ट द्वारा ब्लगपोस्टका अनुसार, मालवेयर लगभग १.18.5. million मिलियन उपकरणहरूमा डाउनलोड हुने आशा छ र 36.5 XNUMX..XNUMX मिलियन उपकरणहरू यसले प्रभावित गर्न सक्दछन्। यी मध्ये केही अनुप्रयोगहरू लामो समयदेखि गुगल प्ले स्टोरमा छन्।

साथै, अन्वेषकहरूले तिनीहरूमा त्यहि मालवेयर समावेश गर्ने केहि बढी अनुप्रयोगहरू भेट्टाए जुन गुगल प्लेमा अन्य विकासकर्ताहरूले विकास गरेका थिए। दुई अभियानको बीचको सम्बन्ध अस्पष्ट रहेको छ, यद्यपि अनुसन्धानकर्ताहरु का लागी यो सम्भव छ कि एक विकासकर्ताले अर्को बाट कोड उधारो लिएको छ, "जानेजान वा अन्जानमा।"

मालवेयरले कसरी काम गर्छ?

कपटपूर्ण अनुप्रयोगहरूले प्रयोगकर्ताको उपकरणलाई एडवेयर सर्भरमा जडान गर्नको लागि पुलको रूपमा कार्य गर्दछ। एक पटक जडान स्थापित भएपछि, मालवेयरले एक पृष्ठ खोल्न र क्लिकहरू उत्पन्न गर्न पीसी ब्राउजरको रूपमा नक्कल गर्दछ।

"बाउन्सर, Google Play को सुरक्षालाई बाइपास गर्न, ह्याकर्सले पीडितको उपकरणमा जडान स्थापना गर्न, र अनुप्रयोग भण्डारमा सम्मिलित गर्नको लागि एउटा यस्तो लाग्ने ब्रिजहेड अनुप्रयोग सिर्जना गर्दछ।"

एक पटक प्रयोगकर्ताले मालिसियस अनुप्रयोग डाउनलोड गरेपछि, यो चुपचापले रिमोट कमाण्ड र नियन्त्रण सर्भरमा प्रयोगकर्ता उपकरण दर्ता गर्दछ, र जवाफमा, यसले वास्तविक मालिसियस पेलोड प्राप्त गर्दछ जसमा जाभास्क्रिप्ट समावेश छ जसले वास्तविक द्वेषपूर्ण प्रक्रिया सुरू गर्दछ।

"मालवेयरले यूजर एजेन्टको प्रयोग गरेर यूआरएलहरू खोल्छ जुन लुकेको वेबपृष्ठमा पीसी ब्राउजरको नक्कल गर्दछ र अर्को वेबसाइटमा पुनःनिर्देशन प्राप्त गर्दछ। एक पटक लक्षित वेबसाइट सुरू भएपछि, मालवेयरले जाभास्क्रिप्ट कोड प्रयोग गर्दछ र गुगल विज्ञापन पूर्वाधारको ब्यानरहरूमा क्लिक गर्न, " अनुसन्धानकर्ताहरु भन्छन्।

विज्ञापनहरूमा क्लिक गर्दा, मालवेयर लेखकले वेबसाइट विकासकर्ताबाट भुक्तान प्राप्त गर्दछ, जसले अवैध क्लिकहरू र ट्राफिकको लागि भुक्तान गर्दछ।

जुडि पछाडि को छ?

"खराब अनुप्रयोगहरू सबै Kiniwini नामक कोरियाली कम्पनी द्वारा विकसित गरिएको हो, Google Play मा ENISTUDIO कर्पको रूपमा दर्ता गरिएको। कम्पनीले दुबै एन्ड्रोइड र आईओएस प्लेटफर्महरूको लागि मोबाइल अनुप्रयोगहरू विकास गर्दछ। मोबाइल मालवेयरको पछाडि एउटा वास्तविक संस्था पाउन यो एकदम अनौठो हो, किनकि प्राय जसो शुद्ध द्वेषयुक्त कलाकारहरूले विकास गरेका हुन्छन। ”

कसरी तपाइँ सुरक्षित हुनुहुन्छ भनेर सुनिश्चित गर्ने?

चेक पोइन्टले Google लाई यस धम्कीको बारेमा सूचित गरिसकेपछि, Google ले दुर्भावनापूर्ण अनुप्रयोगहरू प्ले स्टोरबाट हटायो र बाउन्सर सुरक्षा अपडेट गर्‍यो। तर मात्र निश्चित हुन, तपाईं सुरक्षा अनुसंधान फर्म द्वारा प्रकाशित मालिसियस अनुप्रयोगहरूको सूची जाँच गर्न सक्नुहुनेछ। र यदि तपाईंसँग यी कुनै पनि तपाईंको उपकरणमा स्थापित छ भने, यसलाई तुरून्त हटाउनुहोस्।

जुडी एन्ड्रोइड मालवेयरले Play 36.5..2 मिलियन गुगल प्ले स्टोर प्रयोगकर्ताहरू २ लाई संक्रमण गर्दछ

यस महिनाको सुरूमा, वान्नाक्रि नामक एक रन्समवेयरले १०० भन्दा बढी देशहरूमा विनाश गर्यो र रसिया र बेलायत लगायतका देशहरूमा २,००,००० भन्दा बढी कम्प्युटरमा हिर्कायो। र अब, यो जुडी मालवेयर एन्ड्रोइड स्मार्टफोनको विश्वमा देखा पर्‍यो। मालवेयरले Google Play को सुरक्षालाई पनि पार गरिसकेको देखेर यस्तो देखिन्छ कि प्रयोगकर्ताहरू आफ्नो सुरक्षाको लागि आधिकारिक अनुप्रयोग स्टोरहरूमा भरोसा गर्न सक्दैनन्।

लेखक बारे 

चैतन्य


email "ईमेल": "ईमेल ठेगाना अवैध", "url": "वेबसाइट ठेगाना अवैध", "आवाश्यक": "आवश्यक फिल्ड हराइरहेको छ"}