طبق گزارش PhoneArena ، گلدوسون به دلیل اشتباه غیرعمدی توسعهدهندگان برنامه هنگام استفاده از کتابخانههای شخص ثالث حاوی اجزای بدافزار، این برنامههای اندرویدی را آلوده میکند. طبق گزارشها، این اجزا توسط توسعهدهندگان برنامه برای صرفهجویی در زمان در توسعه بخشهای خاصی از برنامههایشان استفاده میشوند.
بسیاری از برنامههای حاوی بدافزار گلدوسون بیش از 10 میلیون بار نصب شدهاند.
گلدوسون توسط محققان شرکت امنیتی مکآفی کشف شد. در این گزارش آمده است که گلدوسون میتواند فهرستی از برنامههای نصب شده روی دستگاه تلفن همراه، نام دستگاههای متصل و همگامسازی شده با تلفن از طریق بلوتوث و وایفای و همچنین مکانهای GPS نزدیک را جمعآوری کند. علاوه بر این، این بدافزار میتواند با کلیک روی تبلیغاتی که بدون رضایت کاربر در پسزمینه اجرا میشوند، کلاهبرداری تبلیغاتی انجام دهد.
گوگل و توسعهدهندگان هر دو در مورد این بدافزار مطلع شدهاند. بسیاری از برنامههای آسیبدیده توسط توسعهدهندگانشان حذف شدهاند، در حالی که برخی دیگر که بدافزار را از برنامههای خود حذف نکردهاند، توسط گوگل از فروشگاه پلی استور حذف شدهاند. برخی از برنامههایی که بیش از 10 میلیون نصب داشتهاند و بدافزار از آنها حذف شده است عبارتند از L.POINT with L.PAY، Money Manager Expense & Budget، TMAP و Genie Music. در همین حال، برنامه Swipe Brick Breaker با بیش از 10 میلیون نصب، به دلیل عدم ایجاد تغییرات لازم حذف شده است. لیست مفصلی را میتوانید در وبسایت McAfee بیابید.
کارشناسان همچنین توصیه میکنند که حتی اگر برنامهها توسط توسعهدهنده حذف بدافزار شده باشند و آزمایشهای ایمنی گوگل را با موفقیت پشت سر گذاشته باشند، این بدان معنا نیست که آنها نمیتوانند اطلاعات شخصی را سرقت کنند یا در تبلیغات کلاهبرداری شرکت کنند. به کاربران توصیه میشود قبل از نصب مجدد آخرین نسخه از فروشگاه Play، آنها را از دستگاههای خود حذف نصب کنند.
علاوه بر این، به کاربران اندروید توصیه میشود که برنامههای توسعهدهندگان ناشناس را نصب نکنند و قبل از استفاده از یک برنامه، نظرات افراد با تجربه در دنیای واقعی را بررسی کنند.
لینک منبع






نظر (0)