به گزارش شرکت مهندسی شبکه گستر، شرکت Check Point از انتشار بدافزاری از نوع اسب تروا با عنوان CallJam خبر داده که پس از آلوده کردن دستگاه های با سیستم عامل Android اقدام به برقراری تماس با شماره های با نرخ های ویژه می کند.
نکته قابل توجه در خصوص این اسب تروا اینکه، گرداننده یا گردانندگان آن موفق شده اند CallJam را در قالب یک برنامک بازی با نام Gems Chest for Clash Royale در بازار دیجیتال رسمی Google Play که شرایط سخت گیرانه تری در مقایسه با سایر بازارهای دیجیتال دارد آپلود کرده و به اشتراک بگذارند.
این بدافزار از زمان اشتراک گذاری بر روی Google Play – ماه می سال میلادی جاری – حداقل 100 هزار بار توسط کاربران دانلود شده است.
گرداننده یا گردانندگان CallJam با انتشار این بدافزار به چند طریق در حال کسب درآمد هستند. اول اینکه CallJam قربانی را به سمت سایت های نمایش دهنده تبلیغات مختلف هدایت می کند. تبلیغاتی که به ازای کلیک هر کاربر بر روی آنها مبلغی به حساب این تبهکاران ریخته می شود.
دوم اینکه با حق دسترسی Administrator با سرور فرماندهی خود تماس گرفته و فرامین را دریافت می کند. این فرامین شامل شماره های با نرخ های ویژه و مدت زمان برقراری تماس است. پس از دریافت این فرامین CallJam بدون اجازه قربانی اقدام به برقراری تماس با این شماره ها می کند.
برقراری تماس با شماره های با نرخ های ویژه موضوع جدیدی در دنیای بدافزارها نیست. چیزی که این بدافزار را متمایز می کند امتیاز 4 ستاره ای آن بر روی Google Play است که دلیل آن درخواست بدافزار – در ظاهر برنامک بازی – از کاربر به امتیازدهی پیش از شروع خرابکاری هایش است.
برخی کاربران در بخش نظرات این برنامک در خصوص خرابکاری های آن به سایرین هشدار داده اند.
استفاده از ضدویروس قدرتمند بر روی دستگاه های با سیستم عامل Android، پرهیز از دریافت برنامک از بازارهای دیجیتال غیر رسمی و توجه به حق دسترسی های درخواستی در زمان نصب برنامک می تواند احتمال آلوده شدن دستگاه های همراه Android به این نوع بدافزارها را به حداقل برساند.