یك قطعه بدافزار اندرویدی از فهرست تماس های كاربران سوء استفاده می كند تا دستگاه های دیگر را آلوده نماید.
با توجه به گزارش های شركت امنیتی Eset، یك قطعه بدافزار اندرویدی از فهرست تماس های كاربران سوء استفاده می كند تا دستگاه های دیگر را آلوده نماید.
به گزارش ایتنا از مرکز ماهر،محقق بدافزار این شركت، Robert Lipovsky نوشت: این بدافزار كه "Android/Samsapo.A" نامیده شده است می تواند فایل های خرابكار دیگری را بر روی گوشی كاربر دانلود نماید، اطلاعات شخصی مانند پیام های متنی را از روی دستگاه به سرقت ببرد و تماس های تلفنی را مسدود كند.
این بدافزار داده ها را به دامنه ای كه هفته گذشته ثبت شده است ارسال می كند.
بدافزار Samsapo از طریق ارسال پیام های متنی از یك دستگاه آلوده به دستگاه های دیگری كه در فهرست تماس های قرباین قرار دارند، منتشر می شود. مشخصه این بدافزار كرم مانند توسط برنامه های خرابكار دیگر تلفن همراه استفاده شده است.
در پیام متنی ارسال شده برای قربانیان به زبان روسی آمده است كه : "این عكس شماست؟". این پیام لینكی به یك بسته برنامه AndroidA دارد كه حاوی یك نسخه از بدافزار Samsapoمی باشد.
شركت اندروید به كاربران خود هشدار می دهد كه برنامه های كاربردی را تنها از منابع شماخته شده دانلود نمایید و مراقب منابع نامعتبر باشید. شركت گوگل فروشگاه Play Store خود را به منظور یافتن برنامه های مخرب اسكن می كند تا احتمال آلودگی كاربر با یك برنامه مخرب كاهش یابد.
به طور كلی متخصصان امنیت به كاربران پیشنهاد می دهند كه برنامه های اندروید را از وب سایت های ثالث و متفرقه دانلود نكنند.زیرا ممكن است حتی برنامه هیا به ظاهر معتبر حاوی بدافزار باشند.
بنابراین باید با برنامه هاییی كه مجوزهایی مانند خواندن و نوشتن پیام های متنی را می خواهند، با احتیاط برخورد شود.