PhoneArena'ya göre, Goldoson bu Android uygulamalarına, uygulama geliştiricilerinin kötü amaçlı yazılım bileşenleri içeren üçüncü taraf kütüphaneleri kullanırken yaptıkları kasıtlı olmayan bir hata nedeniyle bulaşıyor. Bu bileşenlerin, uygulama geliştiricileri tarafından uygulamalarının belirli bölümlerini geliştirirken zamandan tasarruf etmek için kullanıldığı bildiriliyor.
Goldoson zararlı yazılımını içeren birçok uygulama 10 milyondan fazla kez yüklendi.
Goldoson, güvenlik firması McAfee'deki araştırmacılar tarafından keşfedildi. Rapora göre Goldoson, mobil cihazda yüklü uygulamaların listesini, Bluetooth ve Wi-Fi aracılığıyla telefona bağlı ve senkronize edilmiş cihazların adlarını ve yakındaki GPS konumlarını toplayabiliyor. Ayrıca, kötü amaçlı yazılım, kullanıcının izni olmadan arka planda çalışan reklamlara tıklayarak reklam sahtekarlığı yapabiliyor.
Google ve geliştiriciler, kötü amaçlı yazılım hakkında bilgilendirildi. Etkilenen birçok uygulamanın geliştiricileri kötü amaçlı yazılımı kaldırdı, ancak kötü amaçlı yazılımı uygulamalarından kaldırmayan diğer uygulamalar Google tarafından Play Store'dan kaldırıldı. 10 milyondan fazla indirmeye sahip ve kötü amaçlı yazılımdan arındırılan uygulamalar arasında L.POINT with L.PAY, Money Manager Expense & Budget, TMAP ve Genie Music yer alıyor. Öte yandan, 10 milyondan fazla indirmeye sahip Swipe Brick Breaker uygulaması, gerekli değişiklikleri yapmadığı için kaldırıldı. Ayrıntılı liste McAfee'nin web sitesinde bulunabilir.
Uzmanlar ayrıca, uygulamaların geliştirici tarafından kötü amaçlı yazılımlardan arındırılmış ve Google'ın güvenlik testlerinden geçmiş olsa bile, bunun kişisel verileri çalamayacakları veya sahte reklamcılık yapamayacakları anlamına gelmediğini belirtiyor. Kullanıcıların, Play Store'dan en son sürümü yeniden yüklemeden önce bu uygulamaları cihazlarından kaldırmaları önerilir.
Ayrıca, Android kullanıcılarına bilinmeyen geliştiricilerden uygulama yüklememeleri ve bir uygulamayı kullanmadan önce gerçek dünya deneyimine sahip kişilerin yorumlarını kontrol etmeleri tavsiye edilir.
[reklam_2]
Kaynak bağlantısı






Yorum (0)