Xir xayeysiis

Google ayaa la sii daayay Android 13 maalmo yar ka hor, laakiin mar horeba haakarisku waxay diiradda saareen sidii looga gudbi lahaa tallaabooyinkeedii ugu dambeeyay ee amniga. Koox cilmi-baarayaal ah ayaa soo saaray malware-ka isticmaala farsamo cusub si ay uga baxsadaan xannibaadaha cusub ee Google-ka ee apps-ka ay ku heli karaan adeegyada gelitaanka. Ku-takrifalka adeegyadan ayaa u sahlaya malware-ku inuu ursado furaha sirta ah iyo xogta gaarka ah, taasoo ka dhigaysa mid ka mid ah albaabada aadka loo isticmaalo ee ay jabsadaan. Androidu.

Si aan u fahamno waxa socda, waxaan u baahanahay inaan eegno tillaabooyinka cusub ee amniga ee Google uu meel marinayo Androidu 13 hirgeliyay. Nooca cusub ee nidaamka mar dambe ma ogola abka dhinac ku raran inay codsadaan gelitaanka adeegga gelitaanka. Isbeddelkan waxaa loola jeedaa in laga ilaaliyo malware-ka in qof aan khibrad lahayn uu si badheedh ah ula soo degay meel ka baxsan Google Play Store. Markii hore, abka noocan oo kale ah wuxuu waydiin lahaa oggolaanshaha isticmaalka adeegyada gelitaanka, laakiin hadda ikhtiyaarkan maaha mid diyaar u ah abka lagala soo degay meel ka baxsan Google Store.

Maadaama adeegyada gelitaanka ay yihiin ikhtiyaar sharci ah oo loogu talagalay abka si dhab ah u doonaya inay telefoonnada ka dhigaan kuwo si fudud loo heli karo isticmaalayaasha u baahan, Google ma rabto inay ka mamnuucdo gelitaanka adeegyadan dhammaan abka. Mamnuuciddu ma khusayso abka laga soo dejiyo bakhaarkiisa iyo dukaamada qolo saddexaad sida F-Droid ama Amazon App Store. Shirkadda weyn ee tignoolajiyada ayaa halkan ku doodaysa in dukaamadani ay badiyaa shaandheeyaan apps-yada ay bixiyaan, si ay mar horeba u leeyihiin ilaalin.

Sida koox cilmi-baarayaal amnigu ogaadeen Hanjabaad, Horumarinta malware-ka ee kooxda Hadoken waxay ka shaqeynayaan ka faa'iidaysi cusub oo dhisaya malware-ka hore ee isticmaala adeegyada fududeynta si ay u helaan xogta shakhsi ahaaneed. Tan iyo siinta ogolaanshaha abka la soo dejiyay "dhinac" waa v AndroidSi ka sii adag, malware-ku wuxuu ka kooban yahay laba qaybood. App-ka ugu horreeya ee isticmaaluhu rakibo waa waxa loo yaqaan dropper, kaas oo u dhaqma sida abka kale ee laga soo dejiyo dukaanka oo u isticmaala isla API si uu u rakibo baakadaha si uu u rakibo koodka xaasidnimada ah ee "dhabta ah" iyada oo aan la xaddidin awood u siinta adeegyada gelitaanka.

Iyadoo malware-ku uu wali waydiisan karo isticmaalayaasha inay u shidiyaan adeegyada gelitaanka abka dhinac- raran, xalka awood-siinta iyaga ayaa dhib badan. Way sahlan tahay in isticmaalayaasha lagala hadlo in ay ku dhaqaajiyaan adeegyadan hal tabo, taas oo ah waxa ay labanlaaban yihiin. Kooxda cilmi-baarayaashu waxay xuseen in malware-ka, oo ay u bixiyeen BugDrop, uu weli ku jiro marxaladaha hore ee horumarinta iyo in uu hadda si weyn u "lafsaday" laftiisa. Kooxda Hadoken waxay hore ula timid dhibco kale (oo loo yaqaan Gymdrop) kaas oo sidoo kale loo isticmaalay in lagu faafiyo malware, oo sidoo kale abuuray Xenomorph bangiyada malware. Adeegyada gelitaanku waa xidhiidh daciif ah oo loogu talagalay summadan xaasidnimada leh, sidaa darteed wax kasta oo aad samayso, ha u oggolaan app kasta inuu galo adeegyadan ilaa ay tahay abka gelitaanka (marka laga reebo Tasker, app automation-ka shaqada casriga ah).

kan maanta loogu akhris badan yahay

.