काठमाडौं । गुगल प्ले स्टाेरमा रहेका एन्ड्रोइड एपहरू नयाँ मालवेयरबाट सङ्क्रमित भएकाे पाइएकाे छ । साइबर सुरक्षा कम्पनी एभिनाका अनुसन्धानकर्मीले विभिन्न एपमा अटोलाइकस नामकाे मालवेयर फेला परेकाे तथ्य बाहिर ल्याएका हुन् ।
एभिनाले प्रकाशित गरेकाे रिपोर्टअनुसार अटोलाइकसको मुख्य उद्देश्य प्रयोगकर्तालाई जानकारी नदिई प्रिमियम डाइरेक्ट क्यारियर बिलिङ (डीसीबी) सेवा सस्क्राइब गर्नु हो ।
एभिनाका सुरक्षा अनुसन्धानकर्मी म्याक्सिम इन्ग्राओका अनुसार अन्य मालवेयरभन्दा अटोलाइकस फरक छ । अन्य मालवेयरले अदृश्य ब्राउजर लन्च गरेर वेबभ्यु प्रयोग गर्छन् भने अटोलाइकसले ब्राउजरबिना एचटीटीपी रिक्वेस्ट एक्जिक्युट गर्दै छली गर्छन् ।
यो मालवेयरले त्यस्तो मोड सिर्जना गर्छ, जसले गर्दा गुगललाई सङ्क्रमित भए/नभएका एप छुट्टाउनै मुस्किल पर्छ । त्यसैले पनि यी संक्रमित एप लामो समयसम्म पत्ता लागेका थिएनन् ।
संक्रमित भएका मध्येको एउटा एप ‘द रेजर कीबोर्ड एन्ड थिम एप’मा इन्ग्राओले ७४ ओटा विज्ञापन रहेको पत्ता लगाएका थिए ।
यी हुन् सङ्क्रमित भएका एप
- रेजर कीबोर्ड एण्ड थिम (१०,०००+ डाउनलोड)
- भ्लग स्टार भिडिओ इडिटर (१,०००,०००+ डाउनलोड)
- फन्नी क्यामेरा (५००,०००+ डाउनलोड)
- कोको क्यामेरा (१,०००+ डाउनलोड)
- क्रियटिभ थ्रीडी लन्चर (१,०००,०००+ डाउनलोड)
- जीआईएफ कीबोर्ड (१००,०००+ डाउनलोड)
- फ्रीलो क्यामेरा (५,०००+ डाउनलोड)
- वाउ क्यामेरा (१००,०००+ डाउनलोड)
ब्लिपिङ कम्प्युटरलाई इन्ग्राओलाई आफूले गुगललाई यी एपबारे जुन २०२१ मा जानकारी दिएको बताएका थिए । कम्पनीलाई माथि उल्लेखित शीर्ष एपहरू हटाउन ६ महिना लगाएको थियो ।
त्यस्तै गुगलले जुलाई १३ मा बाँकी दुई फन्नी क्यामेरा र रेजर कीबोर्ड एन्ड थिम हटाएको थियो । यी एप हटाइसकेको भएपनि यस मालवेयरद्वारा सङ्क्रमित भएको हुनसक्ने बताइएकाे छ ।
यस्ता मालवेयरबाट कसरी बच्ने ?
- एपलाई इन्स्टल गर्दा एसएमएस कन्टेन्ट हेर्ने पर्मिसन नदिनुहोस् ।
- थर्ड पार्टी डेटा शेयरिङ पर्मिसन लिइएको छ/छैन हेर्नुहोस् । यदि छ भने एप इन्स्टल नगर्नुहोस् ।
- एप डाउनलोड गर्नुअघि त्यसको रिभ्यु पढ्नुहोस् ।
- आफूले लामो समयसम्म प्रयोग नगरेका एप डिलिट गर्नुहोस् ।
टेकपाना