امتیاز کاربران : ثبت نشده0
0
- ☆
- ☆
- ☆
- ☆
- ☆
در گوگل پلی بیش از400 نرم افزار مخرب شناسایی شد-گوگل امنیت گوگل پلی نر افزار
در فروشگاه رسمی برنامه های اندرویدی یعنی گوگل پلی بیش از 400 نرم افزار گرفتار تروجان شده اند. برای اطلاع کافی از این خبر با ایده آفرین همراه باشید.
به گزارش ایده آفرین ، آزمایشگاه امنیتی کسپرسکی اعلام کرد: برنامه های مخرب زیادی به اندروید نفوذ کرده است ، که به تازگی 400 برنامه در گوگل پلی و بیش از 3000 نرم افزار در فروشگاه های دیگر دچار تروجان شده اند.
این بدافزار نام جالبی را پس از اولین رویت خود گرفته است: این تروجان برای اولین بار توسط محققان در آگوست ۲۰۱۶ کشف شد، در تعداد زیادی از برنامههایی که تحت پوشش خود قرار داد، یک نوع برنامه بازی که برای دختران به بازار عرضه شده بود هم شامل میشد.
یکی از این بازیها از ۱۰۰ هزار بار دانلود به ۵۰۰ هزار بار در گوگل پلی رسیده بود. همچنین اپلیکیشن های دیگری یافت شدند که توسط همین تروجان آلوده شده بودند. در آن زمان بیش از ۴۰۰ اپلیکیشن آلوده یافت شد که البته ۴۰ تا از آنها در گوگل پلی دیده شدند. محققان پس از مشاهده این وضعیت به گوگل اخطار دادند و کمپانی برنامههای مخرب را از فروشگاه حذف کرد.
اما در آن زمان، گروهی دیگر از محققان به جستجو در مورد حقایق این تروجان علاقمند شدند و تصمیم به کاوشی عمیقتر و جستجو در دیگر فروشگاههای نرم افزار گرفتند.این گروه ۳۰۰ هزار برنامه آلوده که توسط تروجان DressCode آلوده شده بود را یافتند که بیش از ۴۰۰ برنامه از آنها در گوگل پلی یافت شد.
بسیاری از برنامههای آلوده شده بیشتر بازیها یا برنامههای مربوط به بازیها هستند. برای مثال، برنامههایی برای راهنمایی بازی کنندگان و تغییرات بازیها.
بزرگترین مسئله با تروجان DressCode تشخیص و شناسایی آن است که بسیار دشوار است. کد این تروجان در مقایسه با کد برنامه حامل بسیار کوچک است. احتمالا به همین دلیل است که بسیاری از برنامههای مخرب از طریق گوگل پلی وارد شده بودند.
به طور کلی، تنها هدف DressCode ایجاد اتصالی به یک سرور فرماندهی و کنترل است. معمولا پس از اینکه اتصال برقرار شد، سرور دستوری را به تروجان ارسال می کند، آن را به حالت sleep می برد و در نتیجه تشخیص فوری آن تقریبا غیر ممکن می شود. هنگامی که هکر تصمیم به استفاده از دستگاه آلوده کرد، تروجان بیدار می شود و گوشیهای هوشمند یا تبلتها به یک پروکسی سرور تبدیل میشود و از آن برای هدایت ترافیک اینترنت استفاده میکنند.
دستگاههای آلوده میتوانند به عنوان بخشی از یک باتنت برای تقاضای راهی به آدرس آی.پی خاص استفاده شوند. این روش به مجرمان اجازه میدهد تا ترافیک را افزایش دهند، کلیک هایی را برای آگهیها و گذاشتن URL ها ایجاد کنند و حملات DDoS را به منظور down کردن یک وبسایت به کار گیرند.
در همین حال اگر یک دستگاه آلوده شود (مثلا یک گوشی هوشمند)، می تواند به برخی از منابع شبکه محلی دسترسی داشته باشد، مهاجمان هم میتوانند دسترسیهای آن را به دست گیرند و اطلاعات خاص دستگاه را به سرقت برند.
این شرکت امنیتی به کاربران اندروید توصیه کرده که برنامههای خود را از فروشگاههای رسمی دانلود کنند. جستجوی برنامهها در گوگل پلی بسیار امن و حفاظت شده است زیراکه تمام اپلیکیشنها قبل از اینکه به مرحله انتشار برسند، از طریق چند مرحله دقیق چک میشوند و سپس در صورت ایمنی کامل تصویب می شوند و روی فروشگاه قرار میگیرند، اما فقط این عملکرد کافی نیست. درست است که گوگلپلی به نسبت فروشگاههای معتبر دیگر آمار کمتری را برای برنامههای مخرب به خود اختصاص داده اما ۴۰۰ اپلیکیشن آلوده، رقم بسیار بالایی است.
براین اساس به کاربران توصیه میشود در هنگام دانلود اپلیکیشنها بسیار محتاطانه عمل کنند. قبل از نصب یک برنامه ناشناخته، حتما نظرات کاربران را بررسی کرده و به امتیازات داده شده توسط دیگران توجه کنند.