شناسایی بدافزاری که در گوگلپلی پول افراد را سرقت میکند
مهر :
یک محقق امنیتی به نام ماکسیم اینگرائو موفق به شناسایی بدافزاری تازه در فروشگاه گوگلپلی شده که قادر به سرقت پول کاربران است. به گزارش نکستوب، این پژوهشگر که در موسسه اوینا کار میکند نام اتولیکوس را برای بدافزار یادشده انتخاب کرده است. این بدافزار پنهانکار است و بنابراین شناسایی آن کار سادهای نیست. اینگرائو از ژوئن سال ۲۰۲۱ موفق به شناسایی هشت اپلیکیشن خطرناک در پلیاستور شده که در مجموع بیش از سه میلیون بار بارگذاری شده و گوشیهای مختلف اندرویدی را آلوده کردهاند. هدف اصلی بدافزار یادشده این است که کاربران را بدون اطلاع یا رضایت آنها، عضو خدماتی موسوم به خدمات ممتاز صورتحساب مستقیم کند. اتولیکوس با اجرای درخواستهای http بدون استفاده از مرورگر، تلاش خود برای کلاهبرداری را سازماندهی میکند. این بدافزار در برخی موارد میتواند آدرسهای اینترنتی را از راه دور در یک مرورگر اینترنتی اجرا کند و نتایج را در درخواستهای http بگنجاند تا کاربر را فریب دهد.