محققان اپلیکشن گوگل پلی تقلبی را یافته اند که ادعا می کند یکی از سرویس های گوگل است اما دستگاه های کاربران را آلوده می کند.
این بدافزار که GPlayed نام دارد تحت نام Google Play - تعمیرات جارو برقی کنوود در شهر سرپل ذهاب استان کردستان - Marketplace در اپلیکیشن های گوشی نمایش داده می شود و آیکون آن هم شباهت بسیاری با آیکون فروشگاه اپلیکیشن های گوگل، یعنی پلی استور دارد.
به گفته محققان امنیتی - تعمیرات جارو برقی کنوود در شهر سرپل ذهاب استان کردستان - سیسکو تالوس GPlayed بسیار قدرتمند است و یکی از نقاط قوتش به انعطاف پذیری و قابلیت انطباق آن پس از - تعمیرات جارو برقی کنوود در شهر سرپل ذهاب استان کردستان - گسترش مرتبط - تعمیرات جارو برقی کنوود در شهر سرپل ذهاب استان کردستان - است. این تروجان با دات نت و ابزار طراحی برنامه های موبایل زامارین نوشته شده است.
بدافزار زیرساختی ماژولار دارد؛ به این معنی که بدون نیاز به کامپایل کردن مجدد یا ارتقای بسته تروجان روی دستگاه، توسعه دهنده می تواند قابلیت ها - تعمیرات جارو برقی کنوود در شهر سرپل ذهاب استان کردستان - را به آن اضافه کند. قابلیت های مخرب این تورجان هم مشابه با سایر نمونه های مشابه است. GPlayed علاوه بر سرقت اطلاعات قادر به جاسوسی و سرقت گواهینامه های متربط با حساب های بانکی، پایش موقعیت کاربرر و سرقت داده های دستگاه هم هست.
هنگامی که یک گوشی اندرویدی در - تعمیرات جارو برقی کنوود در شهر سرپل ذهاب استان کردستان - معرض خطر قرار می گیرد تروجان تلاش می کند دستگاه را در سرور کنترل بدافزار ثبت نام کند. علاوه بر این اطلاعاتی از جمله مدل دستگاه، IMEI، شماره تلفن، کشور کاربر و نسخه - تعمیرات جارو برقی کنوود در شهر سرپل ذهاب استان کردستان - اندروید را ذخیره می کند.
بدافزار - تعمیرات جارو برقی کنوود در شهر سرپل ذهاب استان کردستان - GPlayed همچنین می تواند پیام های کوتاه کاربران و اطلاعات - تعمیرات جارو برقی کنوود در شهر سرپل ذهاب استان کردستان - مرتبط با فرستنده پیام ها را به سرورهای خود ارسال کند. مرحله آخر ثبت نام شامل درخواست مجوز های اضافی برای افزایش دسترسی ها است. از دیگر موارد باید به دسترسی به تنظیمات دستگاه اشاره کرد.
البته کاربر - تعمیرات جارو برقی کنوود در شهر سرپل ذهاب استان کردستان - می تواند درخواست ها را نادیده بگیرد و پنجره های مرتبط با آن را ببندد اما مجدداً این پیام ها به او نشان داده می شود تا وقتی که کاربر با درخواست ها موافقت کند.
پس از نصب تروجان همچنین صفحه ای با تم - تعمیرات جارو برقی کنوود در شهر سرپل ذهاب استان کردستان - صفحات گوگل باز می شود و از کاربر برای وارد کردن اطلاعات پرداخت سوال می شود. تا زمانی که کاربر اطلاعات را وارد کند - تعمیرات جارو برقی کنوود در شهر سرپل ذهاب استان کردستان - و تأیید شود که این اطلاعات درست است، نمایشگر قفل می شود. در نهایت این اطلاعات به سرور ارسال می شود. GPlayed همچنین - تعمیرات جارو برقی کنوود در شهر سرپل ذهاب استان کردستان - قادر است - تعمیرات جارو برقی کنوود در شهر سرپل ذهاب استان کردستان - کدهای جاوا اسکریپت را دستکاری کند تا کاربر به صفحات آلوده هدایت شود.
محققان سیسکو تالوس اعتقاد دارند که بد افزار GPlayed در مراحل نهایی آزمایش است. البته اکنون این تروجان به پلتفرم آنتی ویروس ها ارسال شده است تا امکان شناسایی آن فراهم شود با این حال به کاربران هشدار داده شده که مراقب GPlayed باشند.