امنیت

فناوری اطلاعات

July 27, 2015
12:40 دوشنبه، 5ام مردادماه 1394
کد خبر: 72194

سرقت اطلاعات کاربران فیس بوک توسط گوگل پلی

موسسه تحقیقاتی ESET اعلام کرد: برخی از اپلیکیشن های اندرویدی در سرویس «گوگل پلی» با روش فیشینگ، اعتبار فیس بوک هزاران کاربر اینترنتی را به سرقت برده اند.
 
Eset اخیرا دو بدافزار جدید در گوگل پلی یافته است که با رخنه به دو بازی پر طرفدار Cowboy Jump و ChessAdventure و تغییر ظاهر این دو اپلیکیشن، آنها را به یک تهدید جدی برای کاربران اندرویدی بدل کرده بود.
 
این برنامه ها شامل یک تروجان بودند که به آنها اجازه حمل کردن حملات فیشینگ فیسبوک را می دهد؛ گوگل اخیرا این دو اپلیکیشن بازی را از لیست خود حذف کرده و یک هشدار قبل از نصب برای آنها قرار داده است.
 
چند ماه پیش گوگل اعلام کرد: در حال بهبود مکانیزم های امنیتی بر روی پلی استور است تا خطرات احتمالی که توسط بدافزارها به وجود می آید را کاهش دهد.
 
بر اساس آخرین تجزیه و تحلیلی که توسط Eset صورت گرفته است، هردو بازی اشاره شده باوجود اینکه حامل کدهای مخرب هستند اما دربین کاربران اندروید بسیار محبوب بوده و هزاران بار نصب شده اند.
 
براین اساس به کاربران موبایل های هوشمند و تبلت توصیه می شود تا برنامه های کاربردی را از مارکت های معتبر و مورد تایید تهیه کنند و پیش از نصب و راه اندازی این برنامه ها حتما به نظرات ضمیمه و اطلاعیه های کمپانی های ارائه دهنده این اپلیکیشن ها توجه داشته باشند.
 
عملکرد این بدافزارها به این ترتیب است که بعد از آنکه این اپلیکیشن ها بر روی دستگاه اندرویدی نصب می شود یک صفحه فیس بوک جعلی را نشان می دهد که کاربر را تشویق به ثبت اطلاعات حساب کاربری خود در این صفحه می کند و بلافاصله اطلاعات دریافتی را به سرور هکرها برای سرقت اطلاعات فیس بوک کاربران می فرستد.
 
با وجود این که گفته می شود قربانیان این حمله بیش از یک میلیون نفر هستند اما بسیاری از کاربران با وارد نکردن اطلاعات حساب کاربری فیس بوک خود جلوی این تهدید را گرفته اند.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.