برنامههای اصلاحشده (آنهایی که ویژگیها و رابطهای کاربری اصلاحشده دارند) در پلتفرم اندروید بسیار محبوب هستند زیرا کاربران مجاز به نصب نرمافزار خارج از فروشگاه Play هستند. در میان آنها، نسخههای اصلاحشده برنامههای OTT مانند واتساپ و تلگرام به طور گسترده مورد استفاده قرار میگیرند زیرا تجربیات جدیدی را به کاربران ارائه میدهند. با این حال، هکرها شروع به سوءاستفاده از این برنامه برای حمله مخفیانه به کاربران کردهاند.
اخیراً، تیمی از محققان شرکت امنیتی کسپرسکی گزارشی منتشر کردند که نشان میدهد یک نسخه اصلاحشده از واتساپ به تنهایی هدف بیش از ۳۴۰،۰۰۰ حمله در تنها یک ماه قرار گرفته است. هکرها مخاطبان جهانی را هدف قرار دادهاند. به گفته کارشناسان، این نسخه اصلاحشده نه تنها ویژگیهایی مانند زمانبندی پیام و گزینههای سفارشیسازی را ارائه میدهد، بلکه حاوی یک ماژول جاسوسی مخرب نیز هست.
ممکن است نسخه اصلاحشده واتساپ که در حال توزیع است، حاوی جاسوسافزار باشد.
به طور خاص، نسخه اصلاحشده شامل چندین مؤلفه اضافه شده است که در نسخه اصلی منتشر شده توسط تیم توسعه وجود نداشتند. پس از نصب روی دستگاه قربانی، یک گیرنده سیگنال یک سرویس مشکوک را آغاز کرده و ماژول جاسوسی را فعال میکند و درخواستهایی را با اطلاعات دستگاه به سروری که توسط مهاجم کنترل میشود، ارسال میکند.
این دادهها شامل شماره شناسایی بینالمللی تجهیزات موبایل (IMEI)، شماره تلفن، کد کشور و کد شبکه مخابراتی است... علاوه بر این، هر ۵ دقیقه، این برنامه اطلاعات دقیق تماس و حساب قربانی را ارسال میکند، حتی ضبط میکروفون را تنظیم کرده و فایلها را از حافظه خارجی برای ارسال استخراج میکند.
برای انتشار سریعتر، این نسخه در کانالهای اشتراکگذاری اطلاعات بین کاربران در تلگرام، از جمله کانالهایی با میلیونها مشترک، جاسازی شد. این حمله از اواسط ماه اوت آغاز شد و تلگرام در مورد این موضوع هشدارهایی دریافت کرد.
دیمیتری کالینین، متخصص امنیت در کسپرسکی، اظهار داشت: « مردم اغلب به برنامههایی که از منابع شناختهشده هستند اعتماد میکنند، اما کلاهبرداران از این اعتماد سوءاستفاده میکنند. گسترش مدهای مخرب از طریق پلتفرمهای شخص ثالث محبوب، اهمیت استفاده از برنامههای رسمی منتشر شده را برجسته میکند. اگر به ویژگیهای اضافی نیاز دارید که در برنامه اصلی گنجانده نشده است، کاربران باید قبل از نصب نرمافزار ناآشنا، از یک راهحل امنیتی معتبر برای محافظت از دادههای خود در برابر به خطر افتادن استفاده کنند. بهتر است همیشه برنامهها را از فروشگاههای برنامه یا وبسایتهای رسمی دانلود کنید .»
علاوه بر این، به کاربران توصیه میشود بهروزرسانیهای امنیتی ارائه شده توسط سازنده دستگاه (که ماهانه یا سه ماهه منتشر میشوند) را نادیده نگیرند و مرتباً نرمافزار دستگاه خود را بهروزرسانی کنند. در صورتی که دستگاه علائم غیرمعمولی را نشان میدهد، کاربران میتوانند برای اطلاعات بیشتر در مورد نحوه تشخیص و مدیریت وضعیت به اینجا مراجعه کنند.
خان لین
منبع






نظر (0)