main-post-cover

    Google Play ilə App Store-da reklam elanları ilə bağlı çoxlu sayda zərərli tətbiq aşkar edilib

    Təhlükəsizlik
    27.09.2022
    Farid Pardashunas
        HUMAN Security adlı şirkətin Satori Threat Intelligence komandasının kibertəhlükəsizlik üzrə mütəxəssisləri Google Play ilə App Store-da ümumilikdə 85 zərərli proqram təminatı aşkar ediblər. Aşkar edilmiş zərərli proqram təminatları reklam elanları ilə bağlı dələduzluq sxemlərində istifadə olunub. 85 ədəd zərərli proqram təminatından 10-u App Store-da, 75-i isə Google Play-də aşkar edilib. Sözügedən proqram təminatları ümumilikdə 13 milyon yüklənmə sayına sahibdirlər. Mütəxəssislər güman edirlər ki, aşkar edilmiş zərərli tətbiqlər Scylla kod adına sahib növbəti kiberdələduzluq kampaniyasının bir hissədir.
        Mütəxəssislər bildiriblər ki, Scylla-dan daha öncə Posedion Charybdis kod adlarına sahib müxtəlif növ dələduzluq kampaniyaları reallaşdırılıb. Scylla-ya gəldikdə isə söhbət, özlərini legitim servislər kimi maskalayan və smartfon istifadəçilərinə həm açıq həm də gizli şəkildə reklam elanları sərgiləyən zərərli tətbiqlərin iştirakı ilə keçirilən dələduzluq kampaniyasından gedir. Məlumdur ki, bu cür proqram təminatları nisbətən zərərsizdirlər. Belə ki, onlar istifadəçilərə reklam elanlarını sərgiləyərək cihazlara birbaşa viruslar yükləmirlər. Bununla belə dələduzlar bu cür tətbiqləri digər zərərli proqram təminatlarının yayılması üçün istifadə edə bilərlər. Mütəxəssislər tərəfindən App Store-da aşkar edilmiş zərərli tətbiqlər aşağıdakılardır:
    - Loot the Castle – com.loot.rcastle.fight.battle (id1602634568)
    - Run Bridge – com.run.bridge.race (id1584737005)
    - Shinning Gun – com.shinning.gun.ios (id1588037078)
    - Racing Legend 3D – com.racing.legend.like (id1589579456)
    - Rope Runner – com.rope.runner.family (id1614987707)
    - Wood Sculptor – com.wood.sculptor.cutter (id1603211466)
    - Fire-Wall – com.fire.wall.poptit (id1540542924)
    - Ninja Critical Hit – wger.ninjacriticalhit.ios (id1514055403)
    - Tony Runs – com.TonyRuns.game
        Google Play-də aşkar edilmiş zərərli tətbiqlərin siyahısı daha genişdir. HUMAN Security şirkəti bu məsələ ilə bağlı Apple və Google şirkətlərinə məlumat verib. Məlumatda qeyd edilib ki, özlərini legitim servislər kimi maskalayan zərərli tətbiqlər Android cihazlarda avtomatik təyin olunurlar. Bunun üçün sadəcə olaraq təhlükəsizlik funksiyası olan Play Protect-i həmişə aktiv saxlamaq lazımdır. iOS istifadəçilərinə gəldikdə isə onlar yuxarıda qeyd edilmiş siyahıya nəzər yetirərək həmin zərərli tətbiqlərdən hansılarınsa öz cihazlarında olub-olmadıqlarını yoxlaya bilərlər.
    Linki kopyala

    Bənzər xəbərlər

    Oxşar xəbərlər