محققان امنیتی یک بدافزار جدید اندرویدی را کشف کرده اند که به زبان برنامه نویسی Kotlin نوشته شده است و اولین باری است که بد افزاری با این زبان برنامه نویسی منتشر شده است. این بدافزار به عنوان یک برنامه در فروشگاه Google Play به نام Clean Swift ارائه شده و در حال حاضر بین 1000 تا 5000 بار دانلود و نصب شده است.
این تروجان مخرب قادر به انجام فعالیت های مخربی مانند انجام کلاهبرداری از طریق آگهی و تبلیغات، اجرای دستورالعمل از راه دور و ارسال SMS خواهد بود. به گفته محققان امنیتی Trend Micro، این نرم افزار مخرب اندروید، می تواند بدون اطلاع قربانیان به خدمات SMS دسترسی پیدا کند و اطلاعاتی را از سوی کاربر در سرویس های مختلف ثبت نماید.
Kotlin یک زبان محبوب برای نوشتن برنامه های اندروید است. Twitter، Pinterest و Netflix از جمله برنامه های برتری هستند که هنوز از Kotlin استفاده می کنند. Kotlin به شدت مقدار کد boilerplate را کاهش می دهد و ایمن تر است، زیرا از تمام خطاهایی مانند null اجتناب می کند و قابلیت همکاری و استفاده از کتابخانه های موجود در JVM، اندروید و مرورگر را دارد. به همین دلیل محققان دچار ابهاماتی در زمینه ی چگونگی ایجاد نرم افزار مخربی توسط کوتلین شده اند و مشغول تحقیقات در این زمینه هستند. خوشبختانه گوگل پس از شناساسی نرم افزار مخرب Clean Swift، آن را از فروشگاه Google Play حذف کرده است و جای نگرانی نخواهد بود.
دیدگاهتان را بنویسید