• Skip to content
  • Skip to primary sidebar

خرید VPNvip خرید VPN خرید کریو خرید kerio فیلتر شکن خرید فیلترشکن vip vpn

خرید VPN خرید کریو خرید وی پی ان خرید vipVPN خرید kerio فیلترشکن Vip vpn

Header Left

vip vpn
vipvpn

Play Store Apps Apps Ridden With Tekya Clicker Malware

مارس 24, 2020 by کانکشن هوشمند

 android adware "title =" android adware "/> </div>
<ul>
<li><strong> مجموعه ای از 56 برنامه آلوده به بدافزارهای کلیک در فروشگاه Play کشف شد. </strong></li>
<li><strong> Google اکنون همه آنها را حذف کرده است ، اما یک میلیون کاربر در حال حاضر </strong></li>
<li><strong> این بدافزار دارای مقاومت بالا و برخی از مکانیسم ها برای جلوگیری از شناسایی بیش از حد است. </strong></li>
</ul>
<p> تیمی از محققان Checkpoint دسته جدیدی از برنامه های حاوی نرم افزار مخرب تبلیغاتی "Tekya" را گزارش دادند. این ابزارهای تبلیغاتی تبلیغاتی در حال تقلید از کلیک کاربر روی آگهی ها و بنرهای AdMob ، Facebook ، Unity و AppLovin در گوگل است ، به روشهای مشابه آنچه در گذشته اخیر بارها و بارها شاهد بودیم. مخاطبان جوان را هدف قرار می دهد ، زیرا آنها عمدتا بازی های پازل و مسابقه ای ، برنامه های آشپزی ، ماشین حساب ، بارگیری ، مترجمان و موارد دیگر هستند. در کل ، تعداد کل نصب این برنامه ها تقریباً یک میلیون نفر است. </p>
<p> محبوب ترینبرنامه های خطرناک عبارتند از: </p>
<ul>
<li> "مسابقه در فضا" توسط Caracal Entertainment (ویتنام) </li>
<li> "Cooking Delicious" نیز توسط Caracal </li>
<li> "Let Me Go" توسط استودیوی Leopardus </li>
<li> "ماشین حساب" توسط بیسکویت Ent </li>
<li> "Stickman Aquawar" توسط Pantanal Entertainment </li>
<li> "Dress Up" توسط Pantanal </li>
<li> "مترجم دوزخ" توسط World TravelX </li>
<li> "ترجمه نقشه سفر" توسط لینکس استودیو </li>
</ul>
<figure id= برنامه آشپزی نرم افزارهای مخرب
منبع: CheckPoint

همه موارد فوق و همچنین موارد دیگر در لیست طولانی که توسط Checkpoint منتشر شده است ، به Google گزارش شده اند که منجر به حذف آنها از فروشگاه Play شد. اگر هنوز این برنامه ها را بر روی تلفن خود نصب کرده اید ، باید بلافاصله آنها را به صورت دستی حذف کنید.

Tekya عملیات خود را بر روی سه ستون اصلی پایه ریزی می کند. ابتدا ، با گوش دادن به پخش "BOOT_COMPLETED" تداوم خود را برقرار می کند ، بنابراین سرویس تقلب تبلیغاتی مخرب بلافاصله با شروع "سرد" آغاز می شود. ثانیاً ، این بدافزار تشخیص می دهد که کاربر از طریق ‘USER_PRESENT به طور فعال از دستگاه آلوده استفاده می کند." سوم ، "QUICKBOOT_POWERON" برای راه اندازی کد مخرب پس از راه اندازی مجدد دستگاه وجود دارد. از آنجا ، یک کتابخانه بومی به نام "libtekya.so" در حال تجزیه و تحلیل پرونده پیکربندی ، دسته های مورد نیاز را دریافت می کند ، و در نهایت یک عملکرد فرعی را صدا می کند. این آخرین مرحله چیزی است که این رویدادهای لمسی تقلبی را ایجاد می کند و از مکانیسم 'MotionEvent' تقلید می کند.

 tekya malware
منبع نرم افزار: CheckPoint

این برنامه ها در فروشگاه Play موجود بودند و Play Protect نشان ، بنابراین این داستان دیگری است که با هدف برجسته کردن خطراتی که حتی در مکان های بازار کمین می کند ، تلاش می کند تا مکانی امن باشد. به همین دلیل ، نباید به تضمین های Google و بررسی های داخلی اعتماد کنید. یک مجموعه امنیتی قدرتمند موبایل را از یک فروشنده قابل اعتماد انتخاب کنید و با استفاده از آخرین تکه های موجود ، برنامه ها و سیستم عامل خود را به روز کنید. سرانجام ، مصرف باتری و مصرف داده های اینترنت را کنترل کنید ، که به شما کمک می کند برنامه های کلیک را بلافاصله پس از نصب آنها بیابید.

Filed Under: adware, Android, clicker, Malware, News, Play Store Tagged With: Apps, Clicker, malware, Play, Ridden, Store, Tekya

Primary Sidebar

نوشته‌های تازه

  • نحوه تماشای آن در سال 2022 (به روز رسانی فوریه 2022)
  • انیمیشن Shenmue Drops اولین نگاه به اولین سریال
  • چگونه Hulu را در ترکیه تماشا کنیم؟
  • چگونه Inventing Anna را به صورت آنلاین از هر کجا تماشا کنیم