فيروس أندرويد Konfety يستخدم APKs مشوهة لتجنب الكشف
ظهر نوع جديد من فيروس أندرويد Konfety مع هيكل ZIP مشوه، بالإضافة إلى طرق تشويش أخرى تسمح له بتجنب التحليل والكشف.
يتظاهر Konfety بأنه تطبيق شرعي، مقلداً منتجات غير ضارة متاحة على Google Play، ولكنه لا يحتوي على أي من الوظائف الموعودة.
تشمل قدرات البرمجيات الخبيثة إعادة توجيه المستخدمين إلى مواقع ضارة، ودفع تثبيت تطبيقات غير مرغوب فيها، وإشعارات متصفح مزيفة.
بدلاً من ذلك، يقوم بجلب وعرض إعلانات مخفية باستخدام CaramelAds SDK ويستخرج معلومات مثل التطبيقات المثبتة، وتكوين الشبكة، ومعلومات النظام.
استراتيجيات التهرب
اكتشف الباحثون في منصة الأمان المحمول Zimperium ودرسوا أحدث نوع من Konfety وأبلغوا أن البرمجيات الخبيثة تستخدم عدة طرق لتشويش طبيعتها الحقيقية ونشاطها.
يخدع Konfety الضحايا لتثبيته من خلال نسخ اسم وعلامة التطبيقات الشرعية المتاحة على Google Play وتوزيعه عبر متاجر الطرف الثالث.
طرق تحليل البرمجيات الخبيثة
تستخدم Konfety استراتيجيات غير شائعة مثل التلاعب في ملفات APK بطريقة تربك أو تكسر أدوات التحليل الساكنة.
يُوصى عمومًا بتجنب تثبيت ملفات APK من متاجر تطبيقات أندرويد غير الرسمية والثقة فقط بالبرامج من ناشرين معروفين.
التعليقات 0
سجل دخولك لإضافة تعليق
لا توجد تعليقات بعد. كن أول من يعلق!