- McAfeiden+Macware Play 2.3 मिलियन डाउनलोड भएका एपहरू
- मालवेयरले पुरानो एन्ड्रोइड कर्नेल र GPU त्रुटिहरूको शोषण गर्छ, फ्याक्ट्री रिसेट गरेपछि पनि जारी रहन्छ
- सेशन हाइज्याक गर्न व्हाट्सएप जस्ता एपहरूमा कोड इन्जेक्ट गर्छ; गुगलले एपहरू हटाएको छ तर संक्रमित यन्त्रहरू सम्झौतामा रहन्छन्
मालवेयर तिनीहरूको जासूसी WhatsApp च्याटहरू र फ्याक्ट्री रिसेटले पनि मेटाउन सक्दैन, विज्ञहरूले चेतावनी दिएका छन्। data-analytics-id=”inline-link” href=”https://www.anrdoezrs.net/click-8904327-15762577?sid=trdpro-gb-4011405399992382120&url=https:// www.mcafee.com/blogs/other-blogs/mcafee-labs/new-research-operation-novoice-rootkit-malware-android/” target=”_blank” rel=”प्रायोजित noopener” data-url=”https://www.mcafee.com/blogs/other-blogs/mcafee-labs/new-research-operation-novoice-rootkit-malware-android/” referrerpolicy=”no-referrer-when-downgrade” data-url=”hllinkk- data-google-interstitial=”false” data-placeholder-url=”https://www.anrdoezrs.net/click-8904327-15762577?sid=hawk-custom-tracking&url=https://www.mcafee.com/blogs/other-blogs/mcafee-labs/new-research-operation-android-malrootki data-merchant-name=”McAfee APAC” data-merchant-id=”156449″ data-merchant-network=”CJAu” data-merchant-url=”mcafee.com” data-mrf-recirculation=”inline-link”>रिपोर्ट NoVoice मा, नयाँ Android मालवेयर संस्करण 50 भन्दा बढी एपहरूमा होस्ट गरिएको Google Play store, लाखौं पटक डाउनलोड भयो। id=”elk-seasonal” class=”paywall” aria-hidden=”true”/>
सामान्यतया, गुगलले प्लेटफर्ममा मालवेयर तस्करी गर्नबाट अपराधीहरूलाई रोक्नको लागि धेरै राम्रो छ, तर हरेक समय र त्यसपछि, केहि बनाउँछ।
क्लोनिङ व्हाट्सएप सत्रहरू id=”elk-5c28a411-fdb4-4a55-ac70-48e3056654bf”>यस पटक, यो लगभग 50 एपहरूको समूह थियो जसले उद्देश्यको रूपमा काम गर्यो र पहुँचयोग्यता जस्ता धेरै अनुमतिहरू आवश्यक पर्दैन, जुन सामान्य रातो झण्डाहरू हुन्। यी एपहरू उपयोगिता एपहरू, छवि ग्यालरीहरू, र खेलहरू सहित विभिन्न कोटीहरूमा बनाइएका थिए।
प्रयोगकर्ताहरूलाई फराकिलो अनुमतिहरू साझेदारी गर्न ठगाउनुको सट्टा, एपहरूले लगभग दुई दर्जन विभिन्न कमजोरीहरू लिने प्रयास गरे, जसमा प्रयोग पछि-रहित कर्नेल बगहरू र माली GPU ड्राइभर त्रुटिहरू समावेश छन्, जुन सबै बीचमा प्याच गरिएको थियो। 2021।
यसको अर्थ हो कि आक्रमणकारीहरू पुराना यन्त्रहरूमा जान लागेका थिए जसलाई तिनीहरूका मालिकहरूले अद्यावधिक वा अन्यथा मर्मत गर्दैनन्।
मालवेयरले सबैभन्दा पहिले हार्डवेयर विवरणहरू, कर्नेल संस्करण र एन्ड्रोइड संस्करण जस्ता संक्रमित एन्ड्रोइडहरूबाट उपकरण जानकारी सङ्कलन गर्नेछ। त्यस पछि, यसले चरण-दुई शोषण रणनीति सहित थप निर्देशनहरू प्राप्त गर्नेछ।

