محققان امنیت سایبری از دکتر وب تعداد انگشت شماری از برنامه های اندروید را کشف کردند که تبلیغات را تحت فشار قرار می دادند و افراد را به طور مخفیانه مشترک خدمات ممتاز می کردند.
محققان گزارش دادند که این برنامههای تروجان که همگی در مخزن رسمی برنامههای فروشگاه Play Google یافت میشوند، به طور تجمعی تقریباً دو میلیون بار نصب شدهاند.
این برنامهها وانمود میکردند که بازیها، پیامرسانها، و برنامههای کاغذدیواری هستند و بیشتر سه مورد شناخته شده را توزیع میکردند. بد افزار خانواده ها – FakeApp، Joker، و HiddenAds.
یک میلیون دانلود
پس از نصب یکی از این برنامه ها، آنها بلافاصله نماد خود را در دستگاه تغییر می دهند، به چیزی که کاربر با اکراه حذف می کند، مانند Chrome مرورگر. محققان افزودند که در برخی موارد، تروجانها به سادگی نمادهای خود را به طور کامل حذف میکنند تا به نظر میرسد فضای خالی در کشوی برنامه وجود دارد.
سپس برنامه ها در پس زمینه راه اندازی می شوند و تبلیغات را از طریق مرورگر خود به قربانی ارائه می دهند. به این ترتیب، آنها سود قابل توجهی برای توسعه دهندگان ایجاد می کنند. این تبلیغات شامل مواردی مانند وبسایتهای کازینو، سرمایهگذاریهای جعلی و مواردی از این دست بود – که همگی ناقض خطمشیهای Google هستند.
بزرگترین تروجانی که توانست از دفاع گوگل عبور کند و به پلی استور وارد شود، Super Skibydi Killer است، یک برنامه بازی با میلیونها دانلود. سایر موارد قابل توجه عبارتند از Agent Shooter (500000 دانلود)، Rubber Punch 3D (500000 دانلود) و Rainbow Stretch (50000 دانلود).
همچنین برنامههایی وجود دارند که قربانی را بدون اطلاع آنها در خدمات ممتاز مشترک میکنند، از جمله پیامرسان Love Emoji (Korsinka Vimoipan) با ۵۰۰۰۰ بار دانلود و Beauty Wallpaper HD (fm0989184) با ۱۰۰۰ بار دانلود.
در حالی که گوگل قبل از انتشار این مقاله همه برنامهها را از Play Store حذف کرد، این فقط از قربانیان احتمالی آینده محافظت میکند. کسانی که قبلاً برنامه ها را دانلود کرده اند تنها در صورتی می توانند ایمن باشند که آنها را از نقاط پایانی خود حذف کنند. اگر مشکوک هستید که دستگاه شما در معرض خطر قرار گرفته است، علاوه بر برنامه های ذکر شده در بالا، به دنبال این موارد نیز باشید:
ماز ابدی (یانا پوسپیلوا)
جواهر جنگل (Vaibhav Wable)
اسرار ستاره ای (Pepperstocks)
Fire Fruits (Sandre Seville)
Cowboy’s Frontier (استودیوی بازی سازی پرتگاه)
اکسیر مسحور شده (Acomadyi)
از طریق Bleeping Computer
بیشتر از TechRadar Pro
- این بدافزار خطرناک اندرویدی تنها با استفاده از تصاویر می تواند گذرواژه ها و سایر داده ها را بدزدد
- در اینجا یک لیست از بهترین فایروال ها امروز
- اینها هستند بهترین خدمات حفاظت از سرقت شناسه دور و بر
منبع: https://www.techradar.com/pro/security/these-android-apps-are-nothing-but-adware-but-have-been-installed-over-2-million-times-already-so-uninstall-now