بدافزار اندرویدی Gmobi
به گزارش واحد متخصصین سایبربان، محققان امنیتی بدافزار اندرویدی جدیدی را شناسایی کردهاند که توسط بسته برنامهنویسی SDK گسترش مییابد. این بدافزار Android.Gmobi.1 نام دارد و در نرمافزار اندرویدی چند شرکت معتبر یافت شده است. حتی این بدافزار توانسته است در سفتافزار 40 شرکت سازنده تلفن همراه نفوذ کند!
بدافزار Gmobi بهصورت یک سارق اطلاعات عمل میکند و اطلاعات کاربر را جمعآوری کرده و آنها را به سرور C&C خود ارسال میکند. این اطلاعات شامل ایمیل، رومینگ، سامانه موقعیت مکانی (GPS)، نرمافزارهای نصبشده و اطلاعات دستگاه کاربر میشود.
این بدافزار با توجه به اطلاعات، بدافزارهای دیگر را دانلود میکند و نحوه ارتباط با سرور توسط JSON صورت میگیرد. این ارتباط رمزشده است و شامل دستورهای بهروزرسانی پایگاه داده، دانلود بدافزار و نمایش متنهای تبلیغاتی میشود.