
بهتازگی ۳ بدافزار در گوگل پلی شناسایی شده، که در قالب بیش از ۵۰ برنامهی مخرب در آن منتشر شده و مجموعا بیش از ۳۰۰ هزار نصب داشتهاند. در ادامه به این بدافزارها اشاره شده است.
جوکر بدافزاری است که هر بار با تغییر کد، متد اجرایی و روشهای اعمال پیلود خود، راهکارهای امنیتی گوگل پلی را دور میزند. از جمله اعمال مخرب این بدافزار میتوان به موارد زیر اشاره کرد:
- سرقت پیامک، لیست مخاطبین و اطلاعات دستگاه
- ثبتنام قربانی در سرویسهای هزینهای
لیست بدافزارهای جوکر در گوگل پلی
| آیکون | نام بدافزار |
|
|
Simple Note Scanner - com.wuwan.pdfscan |
|
|
Universal PDF Scanner - com.unpdf.scan.read.docscanuniver |
|
|
Private Messenger - com.recollect.linkus |
|
|
Premium SMS - com.premium.put.trustsms |
|
|
Smart Messages - com.toukyoursms.timemessages |
|
|
Text Emoji SMS - messenger.itext.emoji.mesenger |
|
|
Blood Pressure Checker - com.bloodpressurechecker.tangjiang |
|
|
Funny Keyboard - com.soundly.galaxykeyboard |
|
|
Memory Silent Camera - com.silentmenory.timcamera |
|
|
Custom Themed Keyboard - com.custom.keyboardthemes.galaxiy |
|
|
Light Messages - com.lilysmspro.lighting |
|
|
Themes Photo Keyboard - com.themes.bgphotokeyboard |
|
|
Send SMS - exazth.message.send.text.sms |
|
|
Themes Chat Messenger - com.relish.messengers |
|
|
Instant Messenger - com.sbdlsms.crazymessager.mmsrec |
|
|
Cool Keyboard - com.colate.gthemekeyboard |
|
|
Fonts Emoji Keyboard - com.zemoji.fontskeyboard |
|
|
Mini PDF Scanner - com.mnscan.minipdf |
|
|
Smart SMS Messages - com.sms.mms.message.ffei.free |
|
|
Creative Emoji Keyboard - com.whiteemojis.creativekeyboard.ledsloard |
|
|
Fancy SMS - con.sms.fancy |
|
|
Fonts Emoji Keyboard - com.symbol.fonts.emojikeyboards |
|
|
Personal Message - com.crown.personalmessage |
|
|
Funny Emoji Message - com.funie.messagremo |
|
|
Magic Photo Editor - com.amagiczy.photo.editor |
|
|
Professional Messages - com.adore.attached.message |
|
|
All Photo Translator - myphotocom.allfasttranslate.transationtranslator |
|
|
Chat SMS - com.maskteslary.messages |
|
|
Smile Emoji - com.balapp.smilewall.emoji |
|
|
Wow Translator - com.imgtop.camtranslator |
|
|
All Language Translate - com.exclusivez.alltranslate |
|
|
Cool Messages - com.learningz.app.cool.messages |
|
|
Blood Pressure Diary - bloodhold.nypressure.mainheart.ratemy.mo.depulse.app.tracker.diary |
|
|
Chat Text SMS - com.echatsms.messageos |
|
|
Hi Text SMS - ismos.mmsyes.message.texthitext.bobpsms |
|
|
Emoji Theme Keyboard - com.gobacktheme.lovelyemojikeyboard |
|
|
iMessager - start.me.messager |
|
|
Text SMS - com.ptx.textsms |
|
|
Camera Translator - com.haixgoback.outsidetext.languagecameratransla |
|
|
Come Messages - com.itextsms.messagecoming |
|
|
Painting Photo Editor - com.painting.pointeditor.photo |
|
|
Rich Theme Message - com.getmanytimes.richsmsthememessenge |
|
|
Quick Talk Message - mesages.qtsms.messenger |
|
|
Advanced SMS - com.fromamsms.atadvancedmmsopp |
|
|
Professional Messenger - com.akl.smspro.messenger |
|
|
Classic Game Messenger - com.classcolor.formessenger.sic |
|
|
Style Message - com.istyle.messagesty |
|
|
Private Game Messages - com.message.game.india |
|
|
Timestamp Camera - allready.taken.photobeauty.camera.timestamp |
|
|
Social Message - com.colorsocial.message |
این بدافزار پس از نصب، یک صفحهی لاگین جعلی از فیسبوک را باز میکند که در صورت ورود شناسه و رمز عبور در آن توسط قربانی، اطلاعات ورودش توسط بدافزار سرقت و برای مهاجم ارسال میشود.
نام بدافزار: cam.vanilla.snapp

این بدافزار یک تروجان بانکی است که در صورت نصب بر دستگاه قربانی، دسترسی کاملی بر پیامکهای وی پیدا کرده، امکان کنترل دستگاه و اجرای فرمانهای مورد نظر مهاجم را به وی میدهد، و حملهی Overlay را صورت میدهد. از جمله دیگر اعمال مخرب Coper میتوان به موارد زیر اشاره کرد:
- قفل و باز کردن صفحه نمایش دستگاه
- جلوگیری از uninstall کردن برنامه
- کیلاگینگ
مهاجم با اطلاعات و دسترسیهایی که با استفاده از موارد فوق کسب مینماید، حسابهای بانکی قربانی را خالی میکند.

این بدافزارها توسط اپلیکیشن ضدبدافزار بیتبان شناسایی میشوند.
منبع: Zscaler
#بدافزار #گوگل #گوگل پلی #اندروید