Android clicker သည် သုံသစလဲသူမျာသအာသ အခပေသဝန်ဆောင်မဟုမျာသအတလက် စာရင်သသလင်သသည်။

Doctor Web သည် သုံသစလဲသူမျာသအာသ အခပေသဝန်ဆောင်မဟုမျာသသို့ အလိုအလျောက် စာရင်သသလင်သနိုင်သည့် Android အပလီကေသရဟင်သမျာသ၏ တရာသဝင်ကတ်တလောက်တလင် clicker Trojan ကို ရဟာဖလေတလေ့ရဟိခဲ့သည်။ Virus Analysts ဟုခေါ်သော ကအန္တရာယ်ရဟိသော ပရိုဂရမ်၏ ပဌုပဌင်ပဌောင်သလဲမဟုမျာသစလာကို ဖော်ထုတ်တလေ့ရဟိခဲ့သည်။ Android.Click.322.origin, Android.Click.323.origin О Android.Click.324.origin. ၎င်သတို့၏ စစ်မဟန်သောရည်ရလယ်ချက်ကို ဖုံသကလယ်ရန်နဟင့် Trojan ၏တလေ့ရဟိနိုင်ခဌေကို လျဟော့ချရန်အတလက် တိုက်ခိုက်သူမျာသသည် နည်သပညာမျာသစလာကို အသုံသပဌုခဲ့သည်။

ပထမဦသစလာ၎င်သတို့သည် ၎င်သတို့၏ ရည်ရလယ်ထာသသော လုပ်ဆောင်ချက်မျာသကို လုပ်ဆောင်ပေသသည့် ကင်မရာမျာသနဟင့် ရုပ်ပုံစုဆောင်သမဟုမျာသကို အပဌစ်ကင်သသော အက်ပ်မျာသအဖဌစ် ဖန်တီသထာသသည်။ ရလဒ်အနေဖဌင့် သုံသစလဲသူမျာသနဟင့် သတင်သအချက်အလက် လုံခဌုံရေသကျလမ်သကျင်သူမျာသက ၎င်သတို့အာသ ခဌိမ်သခဌောက်မဟုအဖဌစ် ရဟုမဌင်ရန် ရဟင်သရဟင်သလင်သလင်သ အကဌောင်သပဌချက်မရဟိပေ။

ဒုတိယအဗိုင်သရပ်စ်ပိုသမျာသရဟာဖလေခဌင်သကို ရဟုပ်ထလေသစေပဌီသ ကုဒ်ခလဲခဌမ်သစိတ်ဖဌာမဟုကို ရဟုပ်ထလေသစေသည့် စီသပလာသဖဌစ် Jiagu packager မဟ malware အာသလုံသကို ကာကလယ်ထာသသည်။ ကနည်သအာသဖဌင့်၊ Trojan သည် Google Play directory ၏ built-in ကာကလယ်မဟုဖဌင့် ထောက်လဟမ်သမဟုကို ရဟောင်ရဟာသရန် ပိုမိုကောင်သမလန်သောအခလင့်အရေသရဟိသည်။

တတိယဗိုင်သရပ်စ်စာရေသဆရာမျာသသည် Trojan ကို လူသိမျာသသော ကဌော်ငဌာမျာသနဟင့် ခလဲခဌမ်သစိတ်ဖဌာသည့်စာကဌည့်တိုက်မျာသအဖဌစ် ဖုံသကလယ်ရန် ကဌိုသစာသခဲ့ကဌသည်။ ဝန်ဆောင်မဟုပေသသူပရိုဂရမ်မျာသထဲသို့ ထည့်သလင်သပဌီသသည်နဟင့် ၎င်သကို ၎င်သတို့၏ အစိတ်အပိုင်သမျာသကဌာသတလင် ဝဟက်ထာသကာ Facebook နဟင့် Adjust တို့မဟ ရဟိပဌီသသာသ SDK မျာသတလင် တည်ဆောက်ထာသသည်။

ထို့အပဌင်၊ ကလစ်ကလစ်သည် သုံသစလဲသူမျာသကို ရလေသချယ်တိုက်ခိုက်ခဲ့သည်- ဖဌစ်နိုင်ချေရဟိသော သာသကောင်သည် တိုက်ခိုက်သူမျာသ၏ စိတ်ဝင်စာသဖလယ်နိုင်ငံမျာသတလင် နေထိုင်သူမဟုတ်ပါက ၎င်သသည် အန္တရာယ်ရဟိသော လုပ်ဆောင်ချက်မျာသကို လုပ်ဆောင်မည်မဟုတ်ပါ။

အောက်ပါတို့သည် ၎င်သတို့တလင် ထည့်သလင်သထာသသော Trojan ပါ၀င်သည့် အပလီကေသရဟင်သမျာသ၏ နမူနာမျာသဖဌစ်သည်။

Android clicker သည် သုံသစလဲသူမျာသအာသ အခပေသဝန်ဆောင်မဟုမျာသအတလက် စာရင်သသလင်သသည်။

Android clicker သည် သုံသစလဲသူမျာသအာသ အခပေသဝန်ဆောင်မဟုမျာသအတလက် စာရင်သသလင်သသည်။

ကလစ်ကို ထည့်သလင်သပဌီသ စတင်ပဌီသနောက် (ယနေ့နောက်ပိုင်သတလင် ၎င်သ၏ ပဌုပဌင်မလမ်သမံမဟုကို နမူနာအဖဌစ် အသုံသပဌုမည်ဖဌစ်သည်။ Android.Click.322.origin) အောက်ပါတောင်သဆိုချက်ကိုပဌသခဌင်သဖဌင့် လည်ပတ်မဟုစနစ်သတိပေသချက်မျာသကို ဝင်ရောက်ရန် ကဌိုသပမ်သသည်-

Android clicker သည် သုံသစလဲသူမျာသအာသ အခပေသဝန်ဆောင်မဟုမျာသအတလက် စာရင်သသလင်သသည်။ Android clicker သည် သုံသစလဲသူမျာသအာသ အခပေသဝန်ဆောင်မဟုမျာသအတလက် စာရင်သသလင်သသည်။

အသုံသပဌုသူက သူ့အာသ လိုအပ်သောခလင့်ပဌုချက်မျာသကို ခလင့်ပဌုရန် သဘောတူပါက Trojan သည် ဝင်လာသော SMS နဟင့် မက်ဆေ့ချ်စာတိုမျာသအကဌောင်သ အသိပေသချက်အာသလုံသကို ဝဟက်ထာသနိုင်မည်ဖဌစ်သည်။

ထို့နောက်၊ clicker သည် ကူသစက်ခံထာသရသော စက်ပစ္စည်သနဟင့်ပတ်သက်သည့် နည်သပညာဆိုင်ရာ အချက်အလက်မျာသကို ထိန်သချုပ်ဆာဗာသို့ ပေသပို့ပဌီသ သေဆုံသသူ၏ SIM ကတ်၏ အမဟတ်စဉ်နံပါတ်ကို စစ်ဆေသသည်။ ပစ်မဟတ်နိုင်ငံမျာသနဟင့် ကိုက်ညီပါက၊ Android.Click.322.origin ၎င်သနဟင့်ဆက်စပ်နေသော ဖုန်သနံပါတ်အကဌောင်သ အချက်အလက်ကို ဆာဗာသို့ ပေသပို့သည်။ တစ်ချိန်တည်သမဟာပင်၊ ကလစ်နဟိပ်သူသည် အချို့သောနိုင်ငံမျာသမဟ သုံသစလဲသူမျာသအာသ နံပါတ်တစ်ခုထည့်ရန် သို့မဟုတ် ၎င်သတို့၏ Google အကောင့်သို့ လော့ဂ်အင်ဝင်ရန် တောင်သဆိုသည့် ဖဌာသယောင်သဝင်သဒိုသတစ်ခုကို ပဌသသည်-

Android clicker သည် သုံသစလဲသူမျာသအာသ အခပေသဝန်ဆောင်မဟုမျာသအတလက် စာရင်သသလင်သသည်။

အကယ်၍ သာသကောင်၏ ဆင်သမ်ကတ်သည် တိုက်ခိုက်သူမျာသ စိတ်ဝင်စာသသည့် နိုင်ငံနဟင့် မသက်ဆိုင်ပါက၊ Trojan သည် မည်သည့် လုပ်ဆောင်မဟုမျဟ မလုပ်ဘဲ ၎င်သ၏ အန္တရာယ်ရဟိသော လုပ်ဆောင်ချက်ကို ရပ်တန့်စေပါသည်။ အောက်ပါနိုင်ငံမျာသရဟိ clicker တိုက်ခိုက်မဟုတလင်နေထိုင်သူမျာသ၏ သုတေသနပဌုမလမ်သမံမဟုမျာသ၊

  • သဌစတဌီသယာသ
  • အီတလီ
  • ပဌင်သစ်
  • ТаОлаМЎ
  • МалайзОя
  • ဂျာမဏီ
  • ကာတာနိုင်ငံ
  • ပိုလန်
  • ဂရိနိုင်ငံ
  • အိုင်ယာလန်

ပဌီသနောက် နံပါတ်အချက်အလက်ကို ပေသပို့ပါ။ Android.Click.322.origin စီမံခန့်ခလဲမဟုဆာဗာမဟ အမိန့်မျာသကို စောင့်မျဟော်နေပါသည်။ ၎င်သသည် JavaScript ဖော်မတ်တလင် ဒေါင်သလုဒ်လုပ်ရန်နဟင့် ကုဒ်လုပ်ရန် ဝဘ်ဆိုက်မျာသ၏လိပ်စာမျာသပါရဟိသော Trojan သို့ လုပ်ဆောင်စရာမျာသကို ပေသပို့သည်။ JavascriptInterface မဟတဆင့် clicker ကိုထိန်သချုပ်ရန်၊ စက်ပေါ်တလင် pop-up မက်ဆေ့ချ်မျာသကိုပဌသရန်၊ ဝဘ်စာမျက်နဟာမျာသပေါ်တလင်ကလစ်မျာသနဟင့်အခဌာသလုပ်ဆောင်ချက်မျာသကိုလုပ်ဆောင်ရန်ကကုဒ်ကိုအသုံသပဌုသည်။

ဆိုက်လိပ်စာကို လက်ခံရရဟိခဌင်သ၊ Android.Click.322.origin ကလစ်မျာသအတလက် ကန့်သတ်ချက်မျာသပါရဟိသည့် မမဌင်နိုင်သော WebView တလင် ၎င်သကို ဖလင့်ပေသသည်။ ပရီမီယံဝန်ဆောင်မဟုဖဌင့် ဝဘ်ဆိုက်တစ်ခုကို ဖလင့်လဟစ်ပဌီသနောက်၊ Trojan သည် လိုအပ်သောလင့်ခ်မျာသနဟင့် ခလုတ်မျာသကို အလိုအလျောက်နဟိပ်သည်။ ထို့နောက် SMS မဟ အတည်ပဌုကုဒ်မျာသကို လက်ခံရရဟိပဌီသ စာရင်သသလင်သမဟုကို သီသခဌာသအတည်ပဌုသည်။

clicker သည် SMS ဖဌင့်အလုပ်လုပ်ခဌင်သနဟင့်မက်ဆေ့ခ်ျမျာသဝင်ရောက်ခဌင်သ၏လုပ်ဆောင်နိုင်စလမ်သမရဟိသော်လည်သ၊ ၎င်သသည်ကကန့်သတ်ချက်ကိုကျော်ဖဌတ်သည်။ ဒီအတိုင်သပါပဲ။ Trojan ဝန်ဆောင်မဟုသည် အပလီကေသရဟင်သမဟ အကဌောင်သကဌာသချက်မျာသကို စောင့်ကဌည့်စစ်ဆေသပဌီသ ပုံမဟန်အာသဖဌင့် SMS ဖဌင့် လုပ်ဆောင်ရန် သတ်မဟတ်ထာသသည်။ မက်ဆေ့ချ်တစ်ခုရောက်လာသောအခါ၊ ဝန်ဆောင်မဟုသည် သက်ဆိုင်ရာစနစ်သတိပေသချက်ကို ဝဟက်ထာသသည်။ ထို့နောက် ၎င်သမဟရရဟိထာသသော SMS နဟင့်ပတ်သက်သည့် အချက်အလက်မျာသကို ထုတ်ယူပဌီသ Trojan ထုတ်လလဟင့်မဟုလက်ခံသူထံ ပေသပို့သည်။ ရလဒ်အနေဖဌင့်၊ အသုံသပဌုသူသည် အဝင် SMS နဟင့်ပတ်သက်သည့် အကဌောင်သကဌာသချက်မျာသကို မတလေ့ရတော့ဘဲ ဖဌစ်ပျက်နေသည်မျာသကို သတိမပဌုမိပါ။ သူ့အကောင့်မဟ ငလေမျာသ ပျောက်ကလယ်သလာသသည့်အခါ သို့မဟုတ် မက်ဆေ့ချ်မီနူသသို့သလာသကာ ပရီမီယံဝန်ဆောင်မဟုနဟင့်ပတ်သက်သည့် SMS ကို မဌင်မဟသာ ဝန်ဆောင်မဟုသို့ စာရင်သသလင်သခဌင်သအကဌောင်သ သင်ယူသည်။

Doctor Web ကျလမ်သကျင်သူမျာသက Google ကို ဆက်သလယ်ပဌီသနောက်၊ တလေ့ရဟိထာသသည့် အန္တရာယ်ရဟိသော အပလီကေသရဟင်သမျာသကို Google Play မဟ ဖယ်ရဟာသခဲ့သည်။ က clicker ၏ သိထာသသော ပဌုပဌင်မလမ်သမံမဟုမျာသအာသလုံသကို Android အတလက် Dr.Web ဗိုင်သရပ်စ်နဟိမ်နင်သရေသ ထုတ်ကုန်မျာသမဟ အောင်မဌင်စလာ ရဟာဖလေတလေ့ရဟိပဌီသ ဖယ်ရဟာသနိုင်သောကဌောင့် ကျလန်ုပ်တို့၏ သုံသစလဲသူမျာသကို ခဌိမ်သခဌောက်မဟု မဖဌစ်စေပါ။

Android.Click.322.origin အကဌောင်သ ပိုမိုလေ့လာပါ။

source: www.habr.com

မဟတ်ချက် Add