محققان امنیتی Lookout به تازگی چهار برنامه مخرب حاوی بدافزار "DCHSpy" را در گوگل پلی کشف کردهاند که کاربران اندرویدی که به یک شبکه خصوصی مجازی (VPN) نیاز دارند را هدف قرار میدهند. این برنامهها شامل Comodo VPN، Earth VPN، Hazrat Eshq و Hide VPN هستند.
| گوگل به سرعت این برنامههای مخرب را از فروشگاه گوگل پلی حذف کرد. |
اعتقاد بر این است که بدافزار DCHSpy توسط گروه هکری ایرانی MuddyWater توسعه داده شده است. این بدافزار پس از نصب بر روی دستگاه، مخفیانه عمل میکند، به سیستم نفوذ عمیقی میکند و بیسروصدا طیف گستردهای از دادههای حساس را جمعآوری میکند. این دادهها شامل پیامکها، مخاطبین، تاریخچه تماس، موقعیت مکانی GPS، صداهای ضبط شده، تصاویر دوربین، اسکرینشاتها و کیلاگرهای کاربر میشود.
تمام دادههای جمعآوریشده قبل از انتقال به یک سرور کنترل از راه دور، رمزگذاری میشوند تا برای جاسوسی، ردیابی هدف یا سوءاستفاده از اطلاعات حساس مانند حسابهای بانکی، رسانههای اجتماعی، ایمیلهای شخصی و بسیاری دیگر از سرویسهای آنلاین استفاده شوند.
پس از دریافت هشدار از Lookout، گوگل به سرعت این برنامههای مخرب را از فروشگاه گوگل پلی حذف کرد. با این حال، برای کاربرانی که قبلاً یکی از چهار برنامه مخرب را نصب کردهاند، حذف پیشگیرانه آنها از دستگاههایشان برای جلوگیری از خطر نشت اطلاعات شخصی ضروری است.
به گفته کارشناسان، اندروید به دلیل ماهیت متنباز و درجه بالای چندپارگی، اغلب هدف اصلی هکرها است. هر سازنده دستگاه، سیستم عامل را به روش خود سفارشی میکند و منجر به بهروزرسانیهای امنیتی نامنظم میشود. این امر ناخواسته شکافهای دفاعی ایجاد میکند و به نقاط ضعفی تبدیل میشود که بدافزارها میتوانند از آنها سوءاستفاده کنند.
اگرچه گوگل اقدامات سانسور برنامههای خود را در گوگل پلی تقویت کرده است، اما برخی از بدافزارها هنوز میتوانند از سیستم غربالگری عبور کنند. این امر به ویژه زمانی محتمل است که برنامههای مخرب در قالب ابزارهای مفیدی مانند VPNها پنهان شوند و نصب آنها را برای کاربران آسانتر و کمتر مشکوک کنند.
برای محافظت از خود، کاربران باید قبل از نصب هر برنامهای احتیاط کنند. برای خواندن دقیق نظرات و نقد و بررسیها در گوگل پلی وقت بگذارید، به خصوص در مورد نظرات غیرواقعی، تکراری یا نامربوط در مورد عملکرد برنامه محتاط باشید. علاوه بر این، به هیچ وجه فایلهای نصب (.apk) را از منابع ناشناس یا وبسایتهای ناآشنا دانلود نکنید، زیرا ممکن است این نرمافزارها جعلی و حاوی بدافزارهای خطرناک باشند.
منبع: https://baoquocte.vn/go-bo-ngay-4-ung-dung-doc-hai-nay-khoi-smartphone-cua-ban-322927.html






نظر (0)