اندروید مورد هجوم تروجانها
به گزارش واحد متخصصین سایبربان؛ تروجان جدید که به گولم «Golem» معروف است و شبیه به Ghost Push بدافزار مخرب سیستمعامل اندروید به شمار میرود که در سپتامبر گذشته گزارش شد. این تروجان اندروید قابلیت مسیریابی در بیشتر برنامهها از طریق فروشگاه برنامه پیداشده است که عمدتاً برای نشان دادن تبلیغات به کاربران نشان دادهشده است.
به گزارش Cheetah Mobile پیشگام توسعه برنامههای اندورید در زمینه ساخت برنامههای Battery Doctor، Clean Master، CM Browser، CM Security و CM Launcher تفاوت بین این دو تروجان در این است که تروجان گولم به ظاهر با یک قابلیت جدید برای سوءاستفاده ساختهشده است که در ویژگیهای اندروید به نام «ورودی» مشخص شده است.
ابزار ورودی در دستگاههای اندروید به توسعه دهندگان اجازه اجرای تست خودکار با استفاده از رفتار کاربر و شبیهسازی رفتار لمسی و صفحهکلید ورودی را میدهد.
Golem یکی از ابزارهای ورودی اندروید است که برای شبیهسازی و سوءاستفاده از رفتار کاربر است.
این شرکت پس از روت کردن سیستمعامل خود متوجه شد که فایلهایی بهصورت ناخواسته بر روی دستگاه دانلود شده است پس از بررسی این فایلها متوجه شد که تروجان Golem شروع به سوءاستفاده از فعالیت کاربر بر روی این سیستمعامل کرده است.
پس از گزارش Cheetah Mobile؛ 40000 کاربر اندروید شناسایی شدهاند و روز به روز به تعداد این کاربران آلوده افزوده میشود. بیشتر این کاربران در جنوب شرق آسیا قرار دارند و کشورهایی که بیشترین تأثیرات را از این تروجان گرفته اند هند، فیلیپین و اندونزی هستند.
پس از گزارشهای متخصصین موسسه Cheetah Mobile این تروجان میتواند از راه دور کنترل و راهاندازی برنامههای کاربردی کاربر را از راه دور بدون رضایت کاربر انجام دهد. از جمله فعالیتهایی را که تروجان میتواند انجام دهد روشن کردن داده شبکه و مصرف بیشازحد باتری است که باعث کم شدن سرعت گوشی میشود.