شناسایی و حذف بدافزار خطرناک در گوگل پلی

خبرگزاری فارس: تروجان خطرناکی که در بازی به نام colourblock در فروشگاه گوگل پلی مخفی شده بود شناسایی و سرانجام حذف شد. بازی colourblock یک بازی فکری اعتیادآور و چالشی است که حالا مشخص شده بدافزاری موسوم به Dvmap در آن مخفی شده بود. یک تحلیلگر امنیتی به نام رومن آنچک که با شرکت روسی کاسپراسکی همکاری می‌کند در تاریخ ۱۹ می تروجان Dvmap را شناسایی و به گوگل معرفی کرد که سرانجام بعد از ۶ روز از گوگل پلی حذف شد. این بدافزار برای انتقال کدهای آلوده به گوشی‌ها مورد استفاده قرار می‌گرفت و پس از اتصال به یک سرور می‌توانست اطلاعات مسروقه تلفن همراه را به آن منتقل کند. هکرهای طراح این بدافزار نسخه‌های مختلفی از بازی colourblock را در فضای مجازی منتشر کرده‌اند و البته برای جلب اعتماد کاربران ابتدا نسخه‌ای سالم و بدون بدافزار و سپس نسخه‌های آلوده به بدافزار را در دسترس قرار داده‌اند. بدافزار یادشده از قابلیت از کار انداختن اسکنر بدافزار سیستم عامل اندروید موسوم به VerifyApps نیز برخوردار است و لذا شناسایی آن کار چندان ساده‌ای نبوده است.