امنیت

فناوری اطلاعات

March 16, 2017
17:25 پنجشنبه، 26ام اسفندماه 1395
کد خبر: 82819

هشدار بدافزار ویندوزی در گوگل‌پلی

بیش از ۱۳۰ نرم‌افزار در فروشگاه گوگل‌پلی به آلوده کردن کاربران اقدام کردند.
 
محققان در یک اکتشاف دریافته‌اند که ۱۳۲ برنامه کاربردی اندروید در فروشگاه گوگل‌پلی تلاش کردند کاربران را با نرم‌افزارهای مخرب ویندوز هنگام دانلود آلوده کنند. همچنین آشکار شد که این آسیب‌پذیری در محبوب‌ترین برنامه مخرب، ۱۰ هزار بار دانلود شده بود.
 
از آنجایی که پلی‌استور و ویندوز معمولا در ارتباط با یکدیگر نیستند، این موضوع کمی عجیب است. این بدافزار توسط هفت توسعه‌دهنده ایجاد شده، حاوی فریم‌های پنهان کوچک است که کاربران آندروید به صفحات هات‌میل محلی‌شان لینک می‌کند. این صفحات، به نوبه خود شامل حوزه‌های مخرب هستند و با آلوده کردن دستگاه پایان می‌یابند.
 
تروجان چگونه کار می‌کند؟
 
به نظر می‌رسد توسعه‌دهندگان تنها قربانیان این شگرد هستند و محققان به این نتیجه رسیدند که همه این توسعه‌دهندگان در اندونزی واقع شده اند. اگر یک توسعه‌دهنده توسط این نوع از فایل‌ها مورد هجوم قرار گیرد، برنامه‌های توسعه‌یافته توسط آنها نیز آلوده می‌شود.
 
خوشبختانه این اثر دائمی نیست و از آنجا که این برنامه‌های آلوده و مخرب آسیب زیادی به رابط یا نرم‌افزار وارد نمی‌کند، کاربران آندروید نباید ترس زیادی به خود راه دهند.
 
گوگل در یک اقدام فوری در پاسخ به این نقض امنیتی، برنامه‌ها را از فروشگاه خود حذف کرد.  این برنامه‌ها شامل ایده‌هایی برای باغبانی، دکور و پخت و پز بودند و یکی از آنها حدود ۱۰ هزار بار دانلود شده بود.
 
حالا که همه برنامه‌های آلوده از پلی‌استور حذف شده‌اند، کاربران اندروید می‌توانند نفسی به راحتی بکشند.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.