Google Play do'konida NoVoice virusi tarqalgan 50 dan ortiq ilova aniqlandi
Google Play platformasida NoVoice zararli dasturini o'z ichiga olgan 50 dan ortiq mobil ilova aniqlandi. Bu haqda Zamin.uz xabar berdi. Mutaxassislar bergan ma'lumotga ko'ra, ushbu xavfli dasturlar jami 2,3 million martadan ortiq yuklab olingan. Virus asosan foto-galereyalar, o'yinlar va tizimni tozalash vositalari ko'rinishida niqoblangan bo'lib, foydalanuvchidan shubhali ruxsatnomalar so'ramagan holda ishlaydi.
Bu haqda 3dnews.ru nashri xabar berdi. McAfee kompaniyasi ekspertlari zararli dasturning ishlash mexanizmini tahlil qildi.
Tadqiqotlar shuni ko'rsatdiki, NoVoice qurilmaga o'rnatilgach, Android tizimining eski zaifliklari orqali root huquqlarini qo'lga kiritishga urinadi. Zararli komponentlar Facebook SDK klasslari ichiga yashirilgan bo'lib, tizim xotirasiga yuklanganidan so'ng barcha oraliq fayllarni o'chirib, o'z izini butunlay yo'qotadi.
Virusning asosiy maqsadi foydalanuvchilarning shaxsiy ma'lumotlarini o'g'irlashdir. U WhatsApp messenjeridagi maxfiy ma'lumotlar, shifrlash kalitlari va Google Disk xizmatidagi zaxira nusxalarini qo'lga kiritadi.
Bunday imkoniyat jinoyatchilarga begona akkauntlarni o'z qurilmalarida klonlashtirish sharoitini yaratadi. Shuningdek, dastur tizim kutubxonalariga o'zgartirish kiritgani sababli, qurilmani zavod sozlamalariga qaytarish ham virusni to'liq yo'qotishga kafolat bermaydi.
Google vakillari 2021 yil may oyidan keyin chiqarilgan xavfsizlik yangilanishlari o'rnatilgan qurilmalar ushbu xavfdan himoyalanganini bildirdi. Hozirda barcha zararli ilovalar do'kondan olib tashlangan va Google Play Protect tizimi ularni avtomatik ravishda bloklamoqda.
Mutaxassislar foydalanuvchilarga tizim yangilanishlarini muntazam ravishda o'rnatib borishni tavsiya qilmoqda.