طبق گزارش Gadget360 ، گوگل مدتهاست که قوانین امنیتی قوی فروشگاه پلی استور را ترویج میدهد و قول میدهد که دانلود برنامههای مخرب را مسدود کند. با این حال، کسپرسکی اخیراً گزارش داده است که کاربران اندروید در سال ۲۰۲۳ بیش از ۶۰۰ میلیون بار بدافزار را از فروشگاه برنامه دانلود کردهاند.
گزارش کسپرسکی نشان میدهد که توسعهدهندگان بدافزار راههای جدیدی برای دور زدن بررسیهای امنیتی گوگل پیدا کردهاند که به آنها اجازه میدهد برنامههای خطرناک را در فروشگاه Play بارگذاری کنند. این شرکت انواع مختلفی از محتوا و برنامههای آلوده موجود در فروشگاه را شناسایی کرده است که تهدید امنیتی قابل توجهی برای کاربران اندروید محسوب میشوند.
بیش از ۶۰۰ میلیون دانلود بدافزار از فروشگاه گوگل پلی انجام شده است.
اسکرینشات تکاسپات
در صدر فهرست برنامههای مخرب، برنامههای مشکوکی قرار دارند که حاوی تبلیغات مینیگیم هستند و دادهها را جمعآوری میکنند و بیش از ۴۵۱ میلیون بار دانلود شدهاند. طبق گزارشها، بدافزاری به نام SpinOk امسال بیش از ۱۰۰ برنامه را در فروشگاه اپ استور آلوده کرده است.
این گزارش همچنین به بیش از ۱۰۰ میلیون دانلود برنامههای آلوده به تبلیغات پنهان و بیش از ۳۵ میلیون دانلود نسخه از بازی Minecraft اشاره کرد. در این گزارش آمده است که ۳۸ نسخه از Minecraft حاوی تبلیغات پنهان در فروشگاه Play یافت شده است.
علاوه بر این، برنامههای مشکوکی که وعده پاداش میدادند نیز 20 میلیون دانلود داشتند. این برنامهها عمدتاً شامل برنامههای ردیابی سلامت بودند که کاربران را برای دریافت جوایز جذاب در ازای تکمیل اهداف تناسب اندام ترغیب میکردند. این گزارش همچنین به بیش از 40 برنامه آلوده به نرمافزارهای تبلیغاتی مزاحم در پسزمینه اشاره کرد که 2.5 میلیون بار دانلود شدهاند.
همچنین مشخص شد که دو برنامه مدیریت فایل، با مجموع ۱.۵ میلیون دانلود، در حال جمعآوری اطلاعات کاربران بودهاند. اعتقاد بر این است که این برنامههای جاسوسی، اطلاعات حساس کاربران مانند مخاطبین، موقعیت مکانی، عکسها، صدا و ویدیوها را به سرورهایی در چین ارسال کردهاند.
متخصصان کسپرسکی همچنین برنامههایی را که به تروجان Fleckpe آلوده بودند، کشف کردند. این برنامهها پس از دانلود و اجرا، اطلاعاتی در مورد کشور قربانی و ارائهدهنده خدمات تلفن همراه او جمعآوری میکنند. سپس به طور خودکار قربانی را برای خدمات پولی ثبتنام میکنند تا وجوه او را تخلیه کنند.
علاوه بر این، این شرکت امنیتی همچنین به بیش از ۵۰،۰۰۰ دانلود از برنامه ضبط صفحه نمایش iRecorder در اندروید اشاره کرد. این برنامه که از سال ۲۰۲۱ در فروشگاه برنامه فعال است، حاوی کد مخربی است که باعث میشود برنامه هر ۱۵ دقیقه یکبار صدا را از میکروفون گوشی ضبط کرده و به سرور توسعهدهنده ارسال کند.
لینک منبع







نظر (0)