Facestealer மால்வேர் அதிகம் பாதிக்கப்பட்டுள்ளது 200 Google Play இல் உள்ள பயன்பாடுகள்

என்பதை ட்ரெண்ட் மைக்ரோ ஆய்வாளர்கள் கவனித்தனர் கூகுள் பிளே ஸ்டோரில் ஃபேஸ்டீலர் மால்வேர் தொடர்ந்து ஊடுருவி வருகிறது. உதாரணத்திற்கு, விட அதிகமாக 200 தீம்பொருளின் மாறுபாடுகள் அதிகாரப்பூர்வ ஆப் ஸ்டோரில் சமீபத்தில் கண்டுபிடிக்கப்பட்டன. தற்போது, தீம்பொருள் ஏற்கனவே Google Play Store இலிருந்து அகற்றப்பட்டது.

அதை நினைவு கூருங்கள் ஃபேஸ்டீலர் முதலில் மீண்டும் கண்டறியப்பட்டது 2021, மற்றும் இந்த ஆண்டு மார்ச் மாதம், தகவல் பாதுகாப்பு நிபுணர்கள் பிரடியோ பாதிக்கப்பட்ட பயன்பாடுகள் கண்டறியப்பட்டது கூகுள் அதிகமாக நிறுவப்பட்ட Play Store 100,000 முறை.

நாங்களும் அப்படித்தான் எழுதினோம் என்பதை நினைவுபடுத்துகிறேன் ஷார்க்போட் ட்ரோஜன் மீண்டும் கூகுள் பிளே ஸ்டோரில் ஊடுருவுகிறது.

பெயர் குறிப்பிடுவது போல, Facestealer உள்நுழைவுகள் மற்றும் கடவுச்சொற்களை திருட வடிவமைக்கப்பட்டுள்ளது முகநூல் கணக்குகள், பின்னர் தாக்குபவர்களால் ஃபிஷிங்கிற்குப் பயன்படுத்தப்படுகின்றன, போலிகளை வெளியிடுகிறது, மற்றும் விளம்பர போட்களாக.

என ட்ரெண்ட் மைக்ரோ இப்போது தெரிவிக்கிறது, அவர்கள் கண்டறிந்த சில பயன்பாடுகள் நிறுவப்பட்டுள்ளன 100,000 முறை.

ஃபேஸ்டீலர்-பாதிக்கப்பட்ட பயன்பாடுகள் பெரும்பாலும் புகைப்பட எடிட்டிங் போல இருக்கும் என்று அறிக்கை குறிப்பிடுகிறது, செயலாக்கம், அல்லது பகிர்தல் கருவிகள், ஆனால் வேறு வடிவங்களையும் எடுக்கலாம். உதாரணத்திற்கு, ஆராய்ச்சியாளர்கள் பேசுகிறார்கள் தினசரி ஃபிட்னஸ் OL, உடற்பயிற்சிகள் மற்றும் வீடியோ டுடோரியல்களுடன் உடற்பயிற்சி பயன்பாடாக விளம்பரப்படுத்தப்படுகிறது.

நாங்கள் கண்டறிந்த பயன்பாடுகளில் ஒன்று, டெய்லி ஃபிட்னஸ் OL என்று பெயரிடப்பட்டது, ஒரு உடற்பயிற்சி பயன்பாடு என்று கூறுகிறது, பயிற்சிகள் மற்றும் வீடியோ காட்சிகளுடன் நிறைவு. ஆனால் ஆரம்ப மாறுபாடு போல, இது அதன் பயனர்களின் பேஸ்புக் நற்சான்றிதழ்களை திருட வடிவமைக்கப்பட்டுள்ளது.ட்ரெண்ட் மைக்ரோ நிபுணர்கள் எழுதுகிறார்கள்.

Google Play Store இல் Facestealer

இந்த போலி ஃபிட்னஸ் பயன்பாடு உள்ளமைக்கப்பட்ட உலாவி மூலம் பேஸ்புக்கில் உள்நுழைய பயனர்களைத் தூண்டுகிறது, பின்னர் ஒரு ஜாவாஸ்கிரிப்ட் குறியீடு “பயனர் உள்ளிட்ட நற்சான்றிதழ்களைத் திருட ஏற்றப்பட்ட பக்கத்தில் செலுத்தப்பட்டது.”

பயனர் வெற்றிகரமாக ஒரு கணக்கில் உள்நுழைந்த பிறகு, பயன்பாடு குக்கீயை சேகரிக்கிறது. ஸ்பைவேர் பின்னர் தனிப்பட்ட முறையில் அடையாளம் காணக்கூடிய அனைத்து தகவல்களையும் குறியாக்குகிறது (PII) மற்றும் தொலை சேவையகத்திற்கு அனுப்புகிறது. தொலைநிலை சேவையகத்தின் குறியாக்க விசை மற்றும் முகவரி அனைத்தும் பதிவிறக்கம் செய்யப்பட்ட உள்ளமைவிலிருந்து எடுக்கப்பட்டது.ஆராய்ச்சியாளர்கள் தெரிவிக்கின்றனர்.
ட்ரெண்ட் மைக்ரோ மூலம் கண்டறியப்பட்ட ஃபேஸ்டீலரால் பாதிக்கப்பட்ட பிற பயன்பாடுகள்: புகைப்பட எடிட்டரை அனுபவிக்கவும், பனோரமா கேமரா, புகைப்பட கேமிங் புதிர், திரள் புகைப்படம், மற்றும் வணிக மெட்டா மேலாளர்.

ஹெல்கா ஸ்மித்

நான் எப்போதும் கணினி அறிவியலில் ஆர்வமாக இருந்தேன், குறிப்பாக தரவு பாதுகாப்பு மற்றும் தீம், இது இன்று அழைக்கப்படுகிறது "தரவு அறிவியல்", என் இளமை பருவத்தில் இருந்து. வைரஸ் அகற்றும் குழுவில் தலைமை ஆசிரியராக வருவதற்கு முன், நான் பல நிறுவனங்களில் சைபர் பாதுகாப்பு நிபுணராக பணிபுரிந்தேன், அமேசான் ஒப்பந்ததாரர்களில் ஒருவர் உட்பட. இன்னொரு அனுபவம்: எனக்கு Arden மற்றும் Reading பல்கலைக்கழகங்களில் கற்பித்தல் உள்ளது.

ஒரு பதிலை விடுங்கள்

ஸ்பேமைக் குறைக்க இந்தத் தளம் Akismet ஐப் பயன்படுத்துகிறது. உங்கள் கருத்துத் தரவு எவ்வாறு செயலாக்கப்படுகிறது என்பதை அறிக.

மேலே பொத்தானுக்குத் திரும்பு