Google Play Store’da keşfedilen yeni Android virüsü, kendini gizlemek konusunda oldukça yetenekli gözüküyor. Kendini gizleyen Android virüsü geçtiğimiz günlerde, Sophos bünyesinde çalışan güvenlik araştırmacıları tarafından tespit edildi.En az 15 uygulamada olduğu tespit edilen virüs davranış biçimleri ile kullanıcılar tarafından farkedilmemeyi amaçlıyor.
Uygulama açıldıktan sonra cihaz ile uyumlu olmadığını söyleyen bir hata mesajı gösterip kapanıyor ve kullanıcıyı Google Play Store tarafına yönlendiriyor. Böylelikle dikkat dağıtmayı amaçlayan virüs, bu sırada kendi ikonunu gizleyerek kullanıcı tarafından tespit edilememeyi amaçlıyor.
Virüsün benzer bir varyasyonu ise adını Android ekosistemindeki uygulamalara benzer şekillerde değiştirerek, kullanıcıdan gizlenmeyi amaçlıyor.
Google Play Store, Yedek Hizmeti, Android Servisi gibi sahte isimler ile uygulama listenizde yer alan virüs, sistem servislerinin ikonlarını da kopyalayarak kullanıcı için işleri iyice zor bir hale sokuyor.
Tespit edilen uygulamaların indirilme sayıları da azımsanmayacak boyutta. 1.5 milyondan fazla indirilmeye sahip olan uygulamalar, Google Play Store‘dan kaldırılmış olsa da birçok kullanıcının cihazında hala yüklü olabilir.
Hiç yorum yok:
Yorum Gönder