بحسب موقع PhoneArena ، يُصيب برنامج Goldoson تطبيقات أندرويد هذه نتيجة خطأ غير مقصود يرتكبه مطورو التطبيقات عند استخدامهم مكتبات خارجية تحتوي على مكونات برمجية خبيثة. ويُقال إن مطوري التطبيقات يستخدمون هذه المكونات لتوفير الوقت في تطوير أجزاء معينة من تطبيقاتهم.
تم تثبيت العديد من التطبيقات التي تحتوي على برمجية Goldoson الخبيثة أكثر من 10 ملايين مرة.
اكتشف باحثون في شركة الأمن السيبراني "مكافي" برنامج "جولدوسون" الخبيث. ويشير التقرير إلى أن "جولدوسون" قادر على جمع قائمة بالتطبيقات المثبتة على الجهاز المحمول، وأسماء الأجهزة المتصلة بالهاتف والمتزامنة معه عبر البلوتوث والواي فاي، بالإضافة إلى مواقع نظام تحديد المواقع العالمي (GPS) القريبة. علاوة على ذلك، يمكن لهذا البرنامج الخبيث تنفيذ عمليات احتيال إعلاني من خلال النقر على الإعلانات التي تعمل في الخلفية دون موافقة المستخدم.
تم إبلاغ كل من جوجل والمطورين بشأن البرمجية الخبيثة. وقد أزال مطورو العديد من التطبيقات المتأثرة البرمجية الخبيثة، بينما أزالت جوجل التطبيقات الأخرى التي لم تقم بإزالتها من متجر جوجل بلاي. ومن بين التطبيقات التي تجاوز عدد مرات تثبيتها 10 ملايين والتي تمت إزالة البرمجية الخبيثة منها: L.POINT with L.PAY، وMoney Manager Expense & Budget، وTMAP، وGenie Music. في المقابل، تمت إزالة تطبيق Swipe Brick Breaker، الذي تجاوز عدد مرات تثبيته 10 ملايين، لعدم إجرائه التغييرات اللازمة. ويمكن الاطلاع على قائمة مفصلة على موقع McAfee الإلكتروني.
ينصح الخبراء أيضًا بأنه حتى لو قام مطورو التطبيقات بإزالة البرامج الضارة منها واجتازت اختبارات السلامة من جوجل، فهذا لا يعني أنها لا تستطيع سرقة البيانات الشخصية أو القيام بإعلانات احتيالية. لذا يُنصح المستخدمون بإلغاء تثبيتها من أجهزتهم قبل إعادة تثبيت أحدث إصدار من متجر جوجل بلاي.
بالإضافة إلى ذلك، يُنصح مستخدمو نظام أندرويد بعدم تثبيت التطبيقات من مطورين غير معروفين والتحقق من تقييمات الأشخاص الذين لديهم تجربة واقعية قبل استخدام التطبيق.
رابط المصدر






تعليق (0)