مركز تحقيقات شركت سيمانتك از كشف يك تروجان اساماسي آندروئيد خبر داد كه ميتواند با تغيير كدها در زمان دانلودهاي مختلف، ضدويروسها را دور بزند و قابل شناسايي نباشد.
اين روش با عنوان تروجانهاي چندريختي در سمت سرورها شناخته شده و در دنياي كامپيوترهاي دسكتاپ سابقهاي چندين ساله دارد اما براي سازندگان و توسعهدهندگان موبايل يك پديده جديد و ناشناخته است و سازندگان نرمافزارهاي مخرب موبايل به تازگي اقدام به استفاده از آن كردهاند. مكانيزم ويژهاي كه اين تروجان استفاده ميكند، به اين صورت است كه اين تروجان روي چندين سرور پخش و توزيع ميشود تا هنگامي که فرآيند دانلود از روي هر كدام از اين سرورها صورت بگيرد، يك نرمافزار مخرب متفاوت دانلود شود و نسخهاي متفاوت روي دستگاه موبايل بنشيند و در نتيجه به وسيله ضدويروسها به راحتي قابل رديابي و شناسايي نباشد. اين مكانيزم با روش چندريختي متداول كه در آن تروجان در هر دانلود كدهاي خودش را تغيير ميداد و يك نسخه تغييريافته از خودش را توليد ميكرد، متفاوت است. شركت سيمانتك تاكنون چندين نسخه از اين تروجان را روي سايتهاي مختلف واقع در كشور روسيه مانند Android.Opfake شناسايي كرده است. روش كار اين تروجان اينگونه است كه يك اساماس با نرخ ويژه را براي شمارههاي موبايل كشورهاي اروپايي ارسال ميكند تا به محض بازشدن، برنامه روي گوشي دانلود شود. شناسايي اين تروجان به علت چند ريختي بودن به ويژه براي نرمافزارهاي امنيتي كه از امضاء و بانك اطلاعاتي ايستا براي شناسايي ويروسها استفاده ميكنند، دشوار است. ويكرام تاكور، مدير بخش واکنشامنيتي شركت سيمانتك در اينباره ميگويد: «همانطور كه در كامپيوترهاي خانگي و تجهيزات محاسباتي سنتي بسته به مكانيزم تروجان و اينكه خودريختي يا چند ريختي است، سطح مقابله از ساده تا پيچيده خواهد بود، روي موبايل نيز وضع به همين صورت است و نياز به سيستمهاي هوشمندتر مقابله با تروجانها وجود دارد.» سيمانتك اعلام كرده است كه تروجان روي سايت Android.Opfake از نوع خودريختي است كه نميتواند زياد پيچيده باشد اما روي سايتهاي ديگر تروجانهايي شناسايي شده كه روي چندين سرور توزيع شدهاند.
تيم آرمسترانگ، از شركت امنيتي كسپرسكي ميگويد: «اگر شركتهاي سازنده آنتيويروس مبناي فرآيند تشخيص و شناسايي خود را بر فايلهاي اجرايي و فايلهايي كه تغيير ميكنند قرار دهند، اين نوع تروجانها قابل شناسايي هستند. البته اگر تروجان از نوع چندريختي باشد، كار كمي سخت ميشود و به راحتي نميتوان آن را شناسايي كرد.» به هر حال با توجه به افزايش انواع نرمافزارهاي مخرب و آلوده روي موبايل و پيچيدهترشدن مكانيزمهاي نفوذ به سيستمعاملهاي همراه، نياز به هوشياري بيشتر از سوي كاربران احساس ميشود.