ព័ត៌មាន

កម្មវិធីព្យាបាទចំនួន ៨នៅក្នុង Google Play Storeចម្លងមេរោគលើឧបករណ៍ Android ចំនួន ៥០,០០០ដើម្បីលួចទិន្នន័យ និងបង្កើតប្រាក់ចំណូលខុសច្បាប់

ក្រុមអ្នកស្រាវជ្រាវ Checkpoint រកឃើញមេរោគ clicker ថ្មីមួយនៅក្នុង Google play ដែលគេស្គាល់ឈ្មោះថា Haken ដោយមេរោគនេះមានគោលបំណងដើម្បីគ្រប់គ្រងលើឧបករណ៍រងគ្រោះ និងរកប្រាក់ចំណេញខុសច្បាប់។អ្នកស្រាវជ្រាវប្រទះឃើញមេរោគថ្មីនេះខណៈពេលដែលពួកគេកំពុងស្វែងរកមេរោគ BearClod។ កម្មវិធីចំនួនប្រាំបីចែកចាយចែកចាយមេរោគនៅក្នុង Google ដែលទទួលបានការទាញយកបានច្រើនជាង ៥ម៉ឺនដង។

 image

ដើម្បីអនុវត្ត មេរោគប្រើកូដដើម និងចាក់ចូល Facebook និងបណ្ណាល័យ AdMob ពេលកំពុងទំនាក់ទំនងទៅម៉ាស៊ីនមេ។ ចំណុចចូលដំបូងទៅក្នុងទ្វាក្រោយ កម្មវិធី Haken clicker ហៅទៅកាន់“ BaseReceiver” ដែលស្វែងរកការអនុញ្ញាតពីអ្នកប្រើប្រាស់ដើម្បីធ្វើឱ្យកម្មវិធីដំណើរការនៅពេលឧបករណ៍នោះចាប់ផ្តើមដំណើរការ។

យោងតាមរបាយការណ៍ Checkpoint បង្ហាញថា “The BaseReceiver ផ្ទុក kagu-lib ដែលហៅថា វិធីសាស្រ្ត ‘startTicks’ ” ដែលក្រោយពីការត្រួតពិនិត្យហៅថាវិធីសាស្ត្រ“‘clm” មានប្រភពពី &#039com / google / android / gms / internal / JHandler ។ មេរោគនេះចុះឈ្មោះប្រតិបត្តិការពីរ និងអ្នកកំណត់ពេលមួយ ធ្វើការទំនាក់ទំនងជាមួយម៉ាស៊ីនមេ C&C ដើម្បីទាញយកការកំណត់រចនាសម្ព័ន្ធ និងដំណើរការឡើងវិញ។

ប្រតិបត្តិការទីពីរបង្កឡើងដោយកម្មវិធីកំណត់ពេលវេលាទទួលខុសត្រូវសម្រាប់បញ្ចូលលេខកូដចូលទៅក្នុងថ្នាក់សកម្មភាពទាក់ទងនឹងការផ្សាយពាណិជ្ជកម្មរបស់ Ad-SDK ដូចជា Google AdMob និង Facebook។ តាមរយៈការបញ្ចូលមុខងារចុច អ្នកវាយប្រហារអាចធ្វើត្រាប់តាមការចុចរបស់អ្នកប្រើប្រាស់ដើម្បីបង្កើតប្រាក់ចំណូលមិនស្របច្បាប់។ កម្មវិធីដែលរងផលប៉ះពាល់ត្រូវបាន Checkpoint រាយការណ៍ទៅ Google ហើយកម្មវិធីដែលរងផលប៉ះពាល់ត្រូវបានដកចេញពី Google play ។

 image

ក្រុមហ៊ុន Google ប្រកាសថា មានកម្មវិធីជិត ៦០០ កម្មវិធីត្រូវបានដកចេញពី Google Play Store និងត្រូវបានហាមឃាត់ពីវេទិកាផ្សព្វផ្សាយច្បាប់រកប្រាក់។ កម្មវិធីទាំងនេះត្រូវបានដកចេញសម្រាប់ការផ្សាយពាណិជ្ជកម្មរំខាន ដែលកម្មវិធីទាំងនោះបង្ហាញដល់អ្នកប្រើប្រាស់តាមរបៀបមិនរំពឹងទុក និងការផ្សាយពាណិជ្ជកម្មក្រៅបរិបទ ដែលអ្នកអភិវឌ្ឍន៍បម្រើការផ្សាយពាណិជ្ជកម្ម ទោះបីជាអ្នកប្រើប្រាស់មិនសកម្មជាមួយកម្មវិធីទាំងនោះក៏ដោយ។

ឈ្មោះកញ្ចប់

ការដំឡើង

Sha256

com.faber.kids.coloring

10,000+

381620b5fc7c3a2d73e0135c6b4ebd91e117882f804a4794f3a583b3b0c19bc5

com.haken.compass

10,000+

30bf493c79824a255f9b56db74a04e711a59257802f215187faffae9c6c2f8dc

com.haken.qrcode

5,000+

62d192ff53a851855ac349ee9e6b71c1dee8fb6ed00502ff3bf00b3d367f9f38

 com.vimotech.fruits.coloring.book

5,000+

f4da643b2b9a310fdc1cc7a3cbaee83e106a0d654119fddc608a4b587c5552a3

com.vimotech.soccer.coloring.book

5,000+

a4295a2120fc6b75b6a86a55e8c6b380f0dfede3b9824fe5323e139d3bee6f5c

mobi.game.fruit.jump.tower

100+

e811f04491b9a7859602f8fad9165d1df7127696cc03418ffb5c8ca0914c64da

mobi.game.ball.number.shooter

50+

d3f13dd1d35c604f26fecf7cb8b871a28aa8dab343c2488d748a35b0fa28349a

com.vimotech.inongdan

50+

a47049094051135631aea2c9954a6bc7e605ff455cd7ef1e0999042b068a841f