طبعاً هذا الفيروس يستغل ثغرتين قديمتين منذ عام ٢٠٢٠ تحت الاسماء
CVE-2020-0041
CVE-2020-0069
- كيف يعمل الفيروس.
عند تنزيل احد التطبيقات الموبؤة بالفيروس يتم غرسة في جهازك، ويقوم الفيروس بالاتصال بمركز القيادة والسيطرة C2 - Command and Control
CVE-2020-0041
CVE-2020-0069
- كيف يعمل الفيروس.
عند تنزيل احد التطبيقات الموبؤة بالفيروس يتم غرسة في جهازك، ويقوم الفيروس بالاتصال بمركز القيادة والسيطرة C2 - Command and Control
بعد ذلك يتم استهداف الثغرات اعلاه من اجل السيطرة على الجهاز وعمل رفع لمستوى المستخدم privilege escalation
بعد عمل رووت على الجهاز يقوم الفيروس اما بتنزيل فيروسات اخرى او عمل نسخ لقوائم الاتصال او تنزيل تطبيقات او نسخ للشاشة او تسجيل للمايكروفون الخ.
بعد عمل رووت على الجهاز يقوم الفيروس اما بتنزيل فيروسات اخرى او عمل نسخ لقوائم الاتصال او تنزيل تطبيقات او نسخ للشاشة او تسجيل للمايكروفون الخ.
اذا كنت لا تقوم بتنزيل التطبيقات مجهولة المصدر، او تطبيقات من القائمة ادناه فانت في امان.
وايضاً قم بتحديث جهازك دائماً.
وايضاً قم بتحديث جهازك دائماً.
قائمة التطبيقات
com.mobilesoft.security.password
com.zooitlab.antiadsbrowser
com.smarttool.backup.smscontacts
com.st.launcher.lite
com.dentonix.myphone
com.nightlight.app
com.phoneplusapp
رابط الخبر: bleepingcomputer.com
com.mobilesoft.security.password
com.zooitlab.antiadsbrowser
com.smarttool.backup.smscontacts
com.st.launcher.lite
com.dentonix.myphone
com.nightlight.app
com.phoneplusapp
رابط الخبر: bleepingcomputer.com
جاري تحميل الاقتراحات...