اپلیکیشن

تلفن همراه

December 5, 2022
15:31 دوشنبه، 14ام آذرماه 1401
کد خبر: 141032

چندین اپلیکیشن مخرب با بیش از 2 میلیون نصب، در گوگل پلی شناسایی شدند

چند بدافزار، برنامه فیشینگ و تبلیغ‌افزار در گوگل پلی پیدا شده که مجموع تعداد نصب آن‌ها به بیش از 2 میلیون می‌رسد.
آنتی‌ویروس Dr. Web موفق به کشف مجموعه‌ای از بدافزارها شده که به شیوه‌های مختلف از طریق چندین اپ به گوگل پلی استور نفوذ کرده‌‌اند و اهداف خود را دنبال می‌کنند. تاکنون بیش از دو میلیون نفر این اپلیکیشن‌ها را روی دستگاه‌های خود نصب کرده‌اند.
 
به گزارش Bleeping Computer، مجموعه‌ای از بدافزارها، برنامه‌های فیشینگ و تبلیغ‌افزارها به گوگل پلی راه پیدا کرده‌اند و روی دستگاه‌های زیادی نصب شده‌اند. یکی از این برنامه‌ها که TubeBox نام دارد، حدود یک میلیون بار روی دستگاه‌های کاربران نصب شده و هنوز از روی این فروشگاه حذف نشده است.
اپلیکیشن TubeBox به کاربران وعده درآمدزایی به‌ازای تماشای ویدیوها و تبلیغات می‌دهد، اما به هیچ‌کدام از وعده‌های خود عمل نمی‌کند. در واقع، زمانی که کاربر می‌خواهد پاداش خود را بگیرد، خطاهای مختلفی روی برنامه ظاهر می‌شوند. حتی کسانی که فرایند برداشت پول را تکمیل کرده‌اند هم نتوانسته‌اند این پاداش‌ها را دریافت کنند.
 
بدافزارهای گوگل پلی چه برنامه‌هایی هستند؟
دیگر اپلیکیشن‌هایی که روی گوگل پلی منتشر و بعد از مدتی حذف شده‌اند، عبارتند از: Bluetooth device auto connect با یک میلیون دانلود، Bluetooth & Wi-Fi & USB driver با 100 هزار دانلود، Volume, Music Equalizer با 50 هزار دانلود و Fast Cleaner & Cooling Master با 500 دانلود.
این اپ‌ها فرمان‌هایی را از Firebase Cloud Messaging دریافت و سایت‌های مشخص‌شده در فرمان‌های خود را بارگذاری می‌کنند تا برای تبلیغات خود از دستگاه‌های آلوده بازدید بگیرند. البته Fast Cleaner & Cooling Master می‌تواند دستگاه را به‌گونه‌ای پیکربندی کند که از آن به‌عنوان یک سرور واسط هم استفاده شود. این سرور واسط سپس ترافیک کلاهبرداران را حمل می‌کند.
 
به‌علاوه، آنتی‌ویروس Dr. Web مجموعه‌ای از اپ‌های وام‌دهی کلاهبرداری را پیدا کرده که مدعی ارتباط مستقیم با بانک‌ها و گروه‌های سرمایه‌گذاری روسی هستند. این برنامه‌ها به‌طور میانگین 10 هزار بار دانلود شده‌اند.
 
برای محافظت‌کردن از خود در برابر بدافزارهای موجود در پلی استور، همیشه ابتدا بخش نظرات برنامه‌ها را نگاه کنید و بخش سیاست‌های حریم خصوصی اپلیکیشن‌ها را بخوانید.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.