یک شرکت امنیتی متوجه شده است که میلیونها کاربر اندروید در معرض خطر قرار دارند و برای حفظ امنیت گوشی یا تبلت خود باید هرچه سریعتر این ۱۱ اپلیکیشن را حذف کنند.
اگر شما کاربر اکوسیستم اندروید هستید و به حریم شخصی و همچنین امنیت کلی دستگاه خود اهمیت میدهید، باید به شما اطلاع دهیم که لیست جدیدی از برنامههای مخرب اندرویدی منتشر شده است.
در چند ماه اخیر بارها نسبت به برخی از برنامههای مخرب اندرویدی هشدار داده بودیم. این تروجانها به دقت در برنامههای نسبتا محبوب پنهان میشوند یا اینکه در قالب یک برنامه معمولی جلوه میکنند تا کسی به آنها شک نکند و سپس اطلاعات شما را به سرقت میبرند. با وجود این، کارشناسان امنیتی شرکت AppCensus توانستهاند از یک عملیات گسترده سرقت دادههای کاربران پرده بردارند.
میلیون ها کاربر اندروید قربانی این برنامههای آلوده شدهاند
اول از همه باید بگوییم که تعداد دقیق قربانیان این اپلیکیشنهای مخرب هنوز مشخص نیست؛ اما به گفته وال استریت ژورنال حداقل ۶۰ میلیون کاربر اندروید یکی از برنامههای زیر را روی دستگاه خود نصب کردهاند:
- Speed Camera Radar
- Al-Moazin Lite (Prayer Time)
- Wi-Fi Mouse (remote control PC)
- QR & Barcode Scanner (developed by AppSource Hub)
- Qibla Compass – Ramadan 2022
- Simple Weather & clock widget (developed by Difer)
- Handcent Next SMS-Text with MMS
- Smart Kit 360
- Al Quran MP3 – 50 Reciters & Translation Audio
- Full Quran MP3 – +50 Languages & Translation Audio
- Audiosdroid Audio Studio DAW
همانطور که مشاهده میکنید در لیست اپلیکیشنهای بالا برخی عناوین مذهبی مربوط به مسلمانان و مواردی عمومی همچون ابزار خواندن کد QR، پیشبینی هوا و سرویسهای پیامرسان دیده میشود تا کاربران فکر نکنند که با یک بدافزار طرف هستند.
شرکت AppCensus همچنین اعلام کرده که تعدادی برنامه دیگر هم وضعیت مشابهی دارند؛ اما از فاش کردن نام آنها خودداری کرده است. دلیل این کار هنوز مشخص نیست؛ اما گوگل در مهر سال گذشته از این موضوع آگاه شد و پس از بررسیهای لازم در ۵ فروردین ماه سال جاری، تمامی برنامههای مخرب (۱۱ برنامه بالا و موارد اعلام نشده) را از گوگل پلی استور حذف کرد.
هرچند که در همین مدت کوتاه آنها مجددا به فروشگاه نرمافزاری گوگل بازگشتهاند و کاربران زیادی در حال دانلود کردن آنها هستند. البته گوگل اعلام کرده که پیش از صدور مجوز حضور در گوگل پلی به طور کامل این برنامهها را بررسی کرده تا مشخص شود که دادههای کاربران را سرقت نمیکنند؛ اما با وجود این، بهتر است به سراغ آنها نروید و جایگزینهای معروفتری را پیدا کنید.
با وجود تایید گوگل، حتی اگر هنوز یکی از این برنامهها را در گوشی یا تبلت خود دارید، بهتر است فورا آن را حذف کنید؛ زیرا تمامی اطلاعات حساس شما از جمله آدرسهای ایمیل، شمارههای تلفن، رمزهای عبور و تاریخچه موقعیت مکانی در معرض خطر قرار دارند؛ زیرا شرکتی به نام Measurement Systems مبلغ زیادی را صرف یک SDK شخص ثالث کرده است تا اطلاعات میلیونها کاربر اندروید را به دست آورد.
جای تعجب ندارد که این شرکت تمامی اتهامات را رد کرده است؛ اما شواهد کاملا به نقش این شرکت در سرقت اطلاعات از تعداد زیادی کاربر اندروید اشاره دارند.