برنامههای Mod (مداخله برای تنظیم ویژگیها و رابط کاربری) در پلتفرم اندروید بسیار محبوب هستند زیرا کاربران مجاز به نصب نرمافزار خارج از فروشگاه Play روی دستگاههای خود هستند. در میان آنها، Modهای نرمافزار OTT مانند واتساپ و تلگرام بسیار مورد استفاده قرار میگیرند زیرا تجربیات جدیدی را برای کاربران به ارمغان میآورند. با این حال، هکرها شروع به سوءاستفاده از این برنامه برای حمله مخفیانه به کاربران کردهاند.
اخیراً، گروهی از محققان شرکت امنیتی کسپرسکی گزارشی منتشر کردند که نشان میدهد تنها در یک ماه، بیش از ۳۴۰ هزار حمله در نرمافزار واتساپ شناسایی شده است. هدف هکرها در مقیاس جهانی است. به گفته کارشناسان، این نرمافزار نه تنها امکاناتی مانند زمانبندی پیام و گزینههای سفارشیسازی را ارائه میدهد، بلکه حاوی یک ماژول جاسوسی مخرب نیز هست.
ممکن است نسخه آزمایشی واتساپ که در حال انتشار است، حاوی جاسوسافزار باشد.
به طور خاص، این ماد ویژگی، عناصر اضافه شده زیادی دارد که در نسخه اصلی منتشر شده توسط تیم توسعه وجود نداشتند. پس از نصب روی دستگاه قربانی، یک گیرنده سیگنال، سرویس مشکوک را آغاز کرده و ماژول جاسوسی را فعال میکند و درخواستهایی را با اطلاعات مربوط به دستگاه به سرور تحت کنترل مهاجم ارسال میکند.
این دادهها شامل شناسه بینالمللی تجهیزات تلفن همراه (IMEI)، شماره تلفن، کد کشور و کد شبکه مخابراتی میشود... علاوه بر این، هر ۵ دقیقه، این برنامه اطلاعات تماس و جزئیات حساب قربانی را ارسال میکند، حتی ضبط میکروفون را تنظیم کرده و فایلها را از حافظه خارجی برای ارسال استخراج میکند.
برای گسترش سریعتر، این نسخه در کانالهای اشتراکگذاری اطلاعات بین گروههای کاربری در تلگرام، از جمله کانالهایی با میلیونها مشترک، منتشر شد. این حمله از اواسط ماه اوت آغاز شد و تلگرام در مورد این مشکل هشدار دریافت کرد.
« مردم اغلب به برنامههایی که از منابع محبوب تهیه شدهاند اعتماد میکنند، اما کلاهبرداران از این اعتماد سوءاستفاده میکنند. گسترش مدهای مخرب از طریق پلتفرمهای شخص ثالث محبوب، اهمیت استفاده از برنامههای منتشر شده رسمی را نشان میدهد. اگر به ویژگیهای اضافی نیاز دارید که در برنامه اصلی گنجانده نشده است، باید قبل از نصب نرمافزار ناآشنا، از یک راهکار امنیتی معتبر برای محافظت از دادههای خود در برابر به خطر افتادن استفاده کنید. بهتر است همیشه برنامهها را از فروشگاههای برنامه یا وبسایتهای رسمی دانلود کنید.» این گفته دیمیتری کالینین، متخصص امنیت در کسپرسکی است.
علاوه بر این، به کاربران توصیه میشود بهروزرسانیهای امنیتی ارائه شده توسط سازنده دستگاه (که ماهانه یا سه ماهه منتشر میشوند) را نادیده نگیرند، مرتباً نرمافزار دستگاه را بهروزرسانی کنند... در صورتی که دستگاه علائم غیرمعمولی نشان دهد، کاربران میتوانند به نحوه تشخیص و مدیریت وضعیت در اینجا مراجعه کنند.
خان لین
منبع






نظر (0)