Spyware Koreya Bakur li ser Google Play Store wekî rêveberê pelê xuya dike

Nûvekirina Dawîn: 13/03/2025

  • Serlêdanek xirab a bi navê "Rêveberê Pelê" karî têkeve Google Play Store, daneyên bikarhêner ên hesas berhev dike.
  • Malware, ku bi navê KoSpy tê zanîn, bi komên sûcdarên sîber ên Koreya Bakur ve girêdayî bû û çavdêriya girseyî kir.
  • Google piştî ku raporek ji pargîdaniya ewlehiya sîber Lookout wergirt zû zû sepan jê kir.
  • Bikarhêner berî ku wan saz bikin divê hişyar bimînin û destûrnameyên sepanê binirxînin da ku ji xetereyên wekhev dûr nekevin.
Malware Koreya Bakur li ser Google Play Store

Firoşgeha sepanê ya Google ji bo cîhazên Android, Play Store, ji bo bi mîlyonan sepanan li çaraliyê cîhanê kanala belavkirina bingehîn dimîne. Lê tevî tedbîrên ewlehiyê yên ku hatine girtin jî, Hin tehdîd carinan bi rê ve diçin. Vê carê, Nermalava xirab a ku wekî rêveberê pelê veşartî bikarhêneran dixe xetereyê.

Malware, wekî KoSpy tê nasîn, di bin a serîlêdana bi navê "Rêveberê Pelê". Her çend xuya bû ku ew wekî rêveberek pelê ya rewa dixebite, di rastiyê de spyware veşartî ku ji bo berhevkirina agahdariya ji cîhazên vegirtî hatî çêkirin û wê bişînin serverên ku ji hêla êrîşkaran ve têne kontrol kirin.

Naveroka taybetî - Li vir bikirtînin  Meriv çawa di BIGO Live de pergalek bersivdayîna deng (IVR) ya înteraktîf diafirîne?

Spyware wekî amûrek bêzerar tê veşartin

Malware Rêvebirê Pelê

Serlêdana Rêvebirê Pelê ji hêla pargîdaniya ewlehiyê Lookout ve hate analîz kirin, ku kifş kir ku ew malwareya KoSpy heye. Ev celeb malware bi gelemperî ji bo tê bikar anîn dizîya daneyên şexsî û çavdêriya amûrên vegirtî. Di vê rewşê de, lêkolîneran dîtin girêdan bi komên hacking ên Koreya Bakur re, wekî APT37 û APT43, ku ji bo kampanyayên sîxuriyê yên sîber têne zanîn.

KoSpy xwe gihandiye hejmareke mezin a agahiyan, di nav de mesajên SMS, têketinên bangê, daneyên cîhê, pelên ku li ser cîhazê hatine hilanîn, û tewra lêdana bişkojan jî hene. Wekî din, min dikaribû kamerayê çalak bikin bêyî razîbûna wêneyan bigirin, deng tomar bikin û pêk bînin wêneyên şêwazê li paş.

Ji ber van sedeman, pêdivî ye ku meriv li ser ka çawa were agahdar kirin daneyên me yên kesane biparêze li dijî gefên bi vî rengî.

Rakirina bilez ji hêla Google ve

Serlêdana Rêvebirê Pelê Xerîb

Dema ku Lookout tehdîd dît, Google agahdar kir, ku dest bi jêbirina sepanê kir ji Play Store-ê û her projeyên têkildar ên ku li ser Firebase, platformek karûbarên cloudê ku ji hêla sepana xirab ve tê bikar anîn, neçalak bikin.

Naveroka taybetî - Li vir bikirtînin  Meriv çawa Vîdyoyek di aTube Catcher de vediqetîne?

Berdevkê Google piştrast kir ku hemî bikarhênerên ku bi cîhazên Karûbarên Google Play-ê dixebitin bixweber hatin parastin, ji ber ku Play Protect guhertoyên naskirî yên malware asteng dike her çend ew ji çavkaniyên derveyî werin.

Girîng e ku were gotin ku karanîna amûrên ewlehiyê yên wekî Google Play Protect Pêdivî ye ku pêşî li sazkirina nermalava zirardar bigire. Ji bo kesên ku hewceyê bêtir agahdarî li ser çawa tedbîrên pêşîlêgirtinê bicîh bînin, çavkaniyên cuda yên serhêl hene.

Meriv çawa xwe ji sepanên xerab biparêze

Meriv çawa ji malware li ser Play Store dûr dikeve

Tevî hewildanên Google-ê ku dikana sepana xwe ewle bihêle, girîng e ku bikarhêner bipejirînin hin tedbîrên ewlehiyê ji bo ku nebin qurbaniyên êrîşên bi vî rengî:

  • Destûrên sepanê kontrol bikin: Ger serîlêdana rêveberiya pelê bigihîje kamera, mîkrofon an peyamên we, dibe ku gumanbar be.
  • Serlêdan tenê ji çavkaniyên pêbawer dakêşin: Tête pêşniyar kirin ku ji malperên fermî yên pêşdebiran serlêdanan bistînin û ji girêdanên nenas dûr bixin.
  • Nirx û nirxandinan kontrol bikin: Analîzkirina nirxandinên bikarhênerên din dikare ji we re bibe alîkar ku hûn berî ku hûn wan saz bikin serîlêdanên xapînok nas bikin.
  • Çareseriyên ewlehiyê bikar bînin: Hebûna amûrên mîna Google Play Protect û, di hin rewşan de, antivirus-sêyemîn dikare qatek parastinê zêde bike.
Naveroka taybetî - Li vir bikirtînin  Ez çawa dikarim sepana Escapists li ser cîhazek mobîl saz bikim?

Ji bilî tedbîrên ku li jor hatine destnîşan kirin, tê pêşniyar kirin ku hûn xwe agahdar bikin çawa ji malware li ser cîhazên mobîl dûr bixin û agahdariya hesas biparêze.

Doza "Rêveberê Pelê" delîlek din e ku lîstikvanên xirabkar Ew berdewam dikin ku rêyên ji bo dorpêçkirina tedbîrên ewlehiyê yên Google bibînin. û platformên dîjîtal ên din. Tevî ku li ser vê yekê Bandor ji ber çalakiya bilez a pisporên ewlehiya sîber sînorkirî bû û Google, ev celeb êrîş hewcedariya hişyarbûna li ser sepanên ku em li ser cîhazên xwe saz dikin ronî dike.