شرکت تحقیقات موبایل Lookout (ایالات متحده آمریکا) به تازگی ۴ برنامه حاوی بدافزار "DCHSpy" را در گوگل پلی کشف کرده است که کاربران اندرویدی که نیاز به استفاده از شبکههای خصوصی مجازی (VPN) دارند را هدف قرار میدهند. این برنامهها شامل Earth VPN، Comodo VPN، Hazrat Eshq و Hide VPN هستند.
بدافزار DCHSpy که گمان میرود توسط گروه هکری MuddyWater از ایران توسعه داده شده باشد، تنها یک هفته پس از شروع درگیری اسرائیل و ایران، زمانی که تقاضا برای VPN برای دور زدن محدودیتهای دسترسی به اینترنت افزایش یافت، ظاهر شد.

پلتفرم اندروید به دلیل باز و چندپاره بودن، در برابر آلودگی به بدافزار آسیبپذیر است (تصویر: گتی).
پس از نصب، DCHSpy بیسروصدا به عمق سیستم تلفن هوشمند نفوذ میکند و اطلاعات حساسی مانند پیامها، مخاطبین، گزارش تماسها، موقعیت مکانی و ضبط و گرفتن عکس از دستگاه قربانی را جمعآوری میکند.
این بدافزار همچنین توانایی گرفتن اسکرینشات و ضبط کلیدهای فشردهشده را برای سرقت رمزهای عبور حسابهای آنلاین، از جمله شبکههای اجتماعی و بانکها دارد. تمام دادههای سرقتشده رمزگذاری شده و به سروری که توسط هکر کنترل میشود، ارسال میشوند.
گوگل پس از دریافت گزارشی از Lookout، برنامههای حاوی این کد مخرب را از گوگل پلی حذف کرد. با این حال، کاربرانی که یکی از چهار برنامه فوق را نصب کردهاند، برای محافظت از اطلاعات شخصی خود باید آنها را از دستگاههای خود حذف نصب کنند.
کارشناسان امنیتی توضیح میدهند که اندروید به دلیل ماهیت متنباز و چندپارگی پلتفرم، اغلب بیشتر از iOS هدف هکرها قرار میگیرد و این امر باعث ایجاد حفرههای امنیتی بیشتری میشود. اگرچه گوگل مکانیسمی برای سانسور برنامهها دارد، اما هنوز برنامههای مخربی وجود دارند که از این سد عبور میکنند و کاربران را فریب میدهند تا آنها را نصب کنند.
برای محافظت از خود، به کاربران توصیه میشود قبل از نصب برنامهها، نظرات و بررسیهای مربوط به آنها را در گوگل پلی با دقت مطالعه کنند. مراقب بررسیهای غیرواقعی، تکراری یا نامرتبط در مورد برنامه باشید. هرگز فایلهای نصب برنامه (.apk) را از منابع نامعتبر یا وبسایتهای جستجو دانلود نکنید، زیرا ممکن است این برنامهها جعلی و حاوی بدافزار باشند.
منبع: https://dantri.com.vn/cong-nghe/go-ngay-4-ung-dung-doc-hai-de-tranh-mat-thong-tin-tai-san-tren-dien-thoai-20250730160816511.htm






نظر (0)