طبق گزارش PhoneArena ، گلدوسون این برنامههای اندروید را در نتیجهی یک اقدام غیرعمدی توسط توسعهدهندگان برنامه، زمانی که از کتابخانههای شخص ثالث با اجزای حاوی بدافزار استفاده میکنند، آلوده میکند. این اجزا به عنوان اجزایی شناخته میشوند که توسط توسعهدهندگان برنامه برای صرفهجویی در زمان مورد نیاز برای توسعهی بخشهای خاصی از برنامه استفاده میشوند.
چندین برنامه حاوی بدافزار گلدوسون بیش از 10 میلیون بار نصب شدهاند
گلدوسون توسط محققان شرکت امنیتی مکآفی کشف شد. در این گزارش آمده است که گلدوسون میتواند فهرستی از برنامههای نصب شده روی دستگاه تلفن همراه، نام دستگاههای متصل که از طریق بلوتوث و وایفای با تلفن همگامسازی میشوند و همچنین مکانهای GPS نزدیک را جمعآوری کند. علاوه بر این، این بدافزار میتواند با کلیک روی تبلیغاتی که بدون رضایت کاربر در پسزمینه اجرا میشوند، کلاهبرداری تبلیغاتی انجام دهد.
گوگل و توسعهدهندگان از وجود این بدافزار مطلع شدهاند. بسیاری از برنامههای آسیبدیده توسط توسعهدهندگانشان حذف شدهاند، در حالی که برخی دیگر که بدافزار را از برنامههای خود حذف نکرده بودند، توسط گوگل از فروشگاه پلی استور حذف شدهاند. برخی از برنامههایی که بیش از 10 میلیون نصب داشتهاند و بدافزار از آنها حذف شده است عبارتند از L.POINT with L.PAY، Money Manager Expense & Budget، TMAP و Genie Music. در همین حال، برنامه Swipe Brick Breaker با بیش از 10 میلیون نصب به دلیل عدم ایجاد تغییرات حذف شده است. لیست مفصلی را میتوانید در وبسایت McAfee بیابید.
کارشناسان همچنین هشدار میدهند که حتی اگر برنامهها توسط توسعهدهنده از بدافزار حذف شده و تست ایمنی گوگل را با موفقیت پشت سر گذاشته باشند، این بدان معنا نیست که آنها نمیتوانند اطلاعات شخصی را سرقت کنند یا مرتکب کلاهبرداری تبلیغاتی شوند. به کاربران توصیه میشود قبل از نصب مجدد آخرین نسخه از فروشگاه Play، آنها را از دستگاههای خود حذف نصب کنند.
علاوه بر این، به کاربران اندروید توصیه میشود که برنامههایی را از توسعهدهندگان ناشناس نصب نکنند و قبل از استفاده از برنامه، نظرات افراد با تجربه واقعی را بررسی کنند.
لینک منبع
نظر (0)