جدیدا 49 بدافزار اندروید در فروشگاه گوگل پلی شناسایی شدهاند که خودشان را جای بازی یا برنامههای دوربین جا میزدند. بر اساس اطلاعات Trend Micro، این 49 برنامهی مخرب بیش از 3 میلیون بار دانلود شدهاند.
بدافزار اندروید همیشه یکی از معضلات شرکت گوگل بوده است. این شرکت هفته گذشته برای امنیت هرچه بیشتر فروشگاه گوگل پلی، با شرکتهای ESET، Lookout و Zimperium پروژهای را تحت عنوان App Defense Alliance آغاز کرده است.
این گونه از نرمافزارهای تبلیغاتی مزاحم، مانند بسیاری دیگر از این نرمافزارهای مخرب، آیکون خود را مخفی میکنند و اینکار تقریبا حذف آنها را از گوشی غیرممکن میکند. آنها با بازکردن تبلیغات تمام و کمال روی تلفن قربانی، درآمد زیادی را برای برنامهسازان خود ایجاد میکنند. تنها راه بستن این تبلیغات استفاده از دکمه بک یا هوم است. این بدافزارهای تبلیعاتی با نماد مرورگر کروم در گوشی ظاهر میشوند و زمانیکه روی آن ضربه میزنید چند میانبر مشابه در صفحه اصلی ایجاد میکند که انتخاب هریک از آنها به بازشدن تبلیغات تمام صفحهای منجر میشود.
برخی از این برنامهها به محض بازکردن قفل گوشی، تبلغیات تمام صفحهای را باز میکنند و برخی دیگر هنگامی که روی هر نقطهای از صفحه تپ میکنید، نشان داده میشود. تمام این تبلیغات و روند اجرا، باعث میشود باتری گوشی شما سریعا تخلیه شود و فضای زیادی از حافظه را اشغال میکند. حذف آیکون این برنامهها از صفحهاصلی باعث حذف کلی این برنامه نمیشود. تنها راه حذف قطعی این برنامهها این است که به تنظیمات گوشی بروید و در قسمت برنامهها، اپلیکیشن مورد نظر را پیدا و حذف کنید.
وقتی صحبت از امنیت گوشی میشود، بهترین راه دفاعی در مقابل دانلود بدافزارها این است که قبل از نصب هر برنامه از گوگل پلی، بخش نظرات کاربران را بخوانید. به عنوان مثال برای یکی از این 49 برنامهی مخرب چنین نظری فرستاده شده بود:
این بازی را نصب نکنید! وحشتناک است. تبلیغات در همهجا وجود دارند، حتی وقتی از برنامه استفاده نمیشود و بسته است. این بدترین برنامهای است که تا کنون دیدهام. در تلفن نشان داده نمیشود که برنامه نصب است اما گوگل پلی میگوید که این برنامه نصب شده. هرگز این بازی را دانلود نکنید.
در بخش کامنت برنامههای این چنینی، نظرات مشابه زیادی وجود دارد. این باید به عنوان یک اخظار مهم برای شما کافی باشد و حتما از برنامه یا بازیهای اینچنینی فاصله بگیرید.
امیدواریم که App Defense Alliance موفق شود یک قدم از توسعه دهندههای این بدافزارها جلوتر باشد و بتواند راهی برای جلوگیری از ورود این نوع برنامهها به فروشگاه اندروید پیداکند. در اواخر ماه گذشته، نرم افزار صفحه کلیدی به نام ai.type کشف شد که پیامهای متنیای را در پس زمینه ارسال میکرد و صاحب تلفن را در نسخههای ویژه بازیها خدمات اینچنینی ثبت نام میکرد . آنها از این طریق پول زیادی از کاربران میدزدیدند.
هکرها اخیرا بدافزارهایی تولید کردهاند که پس از ریست فکتوری نیز از بین نخواهند رفت و مجددا در گوشی نصب میشوند. تمام این موارد، افزایش ایمنی فروشگاه برنامههای اندروید را به امری بسیار ضروری برای گوگل تبدیل میکند. توجه داشته باشید که گوگل، با سطح امنیتی فوق العاده بالایی که دارد، هر چند وقت یکبار با چنین مشکلاتی رو به رو میشود، بنابراین استفاده از فروشگاههایی با امنیت پایینتر، دستگاه شما را با ریسک بیشتری مواجه خواهد کرد.