Kaspersky Laboratoriyası "Google Play" mağazasından və qeyri-rəsmi saytlardan yüklənmiş bəzi Android proqramlarında zərərli Necro Troyan aşkarlayıb.
BAKU.WS xəbər verir ki, bu barədə RBC məlumat yayıb.
"Bu, Troyan yaradıcılarının verdiyi əmrlərdən asılı olaraq yoluxmuş smartfonda digər zərərli komponentləri yükləyən və işlədən Android üçün yükləyicidir. Bu zərərli kampaniyanın bir hissəsi olaraq Kaspersky Laboratoriyası Rusiya, Braziliya, Vyetnam, Ekvador və Meksikada istifadəçilərə qarşı Necro hücumlarını aşkar edib", - ekspertlər bildirib.
Kaspersky qeyd edib ki, troyan telefona reklamı gizli nümayiş etdirən və üzərinə klikləyən modulları yükləyə, həmçinin internet trafikini yönləndirə bilər; görünməz pəncərələrdə WebView-də ixtiyari keçidləri açın və orada ixtiyari JavaScript kodunu icra edin; icra edilə bilən faylları və üçüncü tərəf proqramlarını yükləyin; ödənişli abunələr üçün qeydiyyatdan keçin. Yoluxmuş smartfon həmçinin qadağan olunmuş resurslara baş çəkmək və proksi botnetin bir hissəsi kimi istifadə edilə bilər.
Virus qeyri-rəsmi "Spotify Plus" proqramında, "WhatsApp"ın dəyişdirilmiş versiyasında, "Minecraft", "Stumble Guys", "Car Parking" "Multiplayer" oyunlarının modifikasiyalarında aşkar edilib. "Google Play"də mövcud olan proqramlar arasında troyan "Wuta Camera" foto təkmilləşdirmə proqramında, həmçinin "Max Browser" brauzerində tapılıb. "Necro təsdiqlənməmiş reklam modulunun bir hissəsi kimi tətbiqlərə daxil oldu" deyə ekspertlər izah etdilər. Google mağazadan "Wuta Camera" və "Max Browser"dən zərərli kodu silib. Bununla belə, üçüncü tərəf proqramlarında hələ də Necro ilə qarşılaşa bilərsiniz.
Bu, Kaspersky Laboratoriyası Necro-nu ilk dəfə kəşf etmir. 2019-cu ildə şirkət CamScanner sənədin tanınması proqramında virusun müəyyən edildiyini bildirmişdi, bundan sonra Google onu müvəqqəti olaraq mağazasından sildi, daha sonra isə tərtibatçılar zərərli kodu ondan sildilər. Kaspersky qeyd edib ki, rəsmi mağazalardan proqramların yüklənməsi həmişə telefonunuzu zərərli proqramlara yoluxmaqdan qoruya bilməz, ona görə də siz antivirusdan istifadə etməli və vaxtaşırı olaraq cihazınızı skan etməlisiniz.
Qeyd edək ki, bu virusun ən özəl xüsusiyyəti, kompüter sistemini tədricən, amma mükəmməl şəkildə məhv etməsidir. Troyan proqramlarının adı "Troya atı" ifadəsindən götürülüb. Bu atın içərisində gizlənən əsgərlər Troya müharibəsinin taleyini həll ediblər.
Visiontv.az