اخبار فناوری اطلاعات
۴۰۰ نرم افزار مخرب در فروشگاه رسمی گوگل پلی شناسایی شد
بیش از ۴۰۰ برنامه مخرب گرفتار تروجان، در فروشگاه رسمی برنامه های اندروید گوگل ( گوگل پلی) کشف شد.
به گزارش ایتنا از مهر، به نقل از کسپرسکی آنلاین، آزمایشگاه امنیتی کسپرسکی اعلام کرد: برنامه های مخرب زیادی به اپلیکیشن اندروید نفوذ کرده اند به نحوی که به تازگی بیش از ۴۰۰ برنامه در گوگل پلی و نزدیک به ۳۰۰۰ برنامه دیگر در فروشگاههای دیگر، گرفتار تروجان DressCode شدند.
این بدافزار نام جالبی را پس از اولین رویت خود گرفته است: این تروجان برای اولین بار توسط محققان در آگوست ۲۰۱۶ کشف شد، در تعداد زیادی از برنامههایی که تحت پوشش خود قرار داد، یک نوع برنامه بازی که برای دختران به بازار عرضه شده بود هم شامل میشد.
یکی از این بازیها از ۱۰۰ هزار بار دانلود به ۵۰۰ هزار بار در گوگل پلی رسیده بود. همچنین اپلیکیشن های دیگری یافت شدند که توسط همین تروجان آلوده شده بودند. در آن زمان بیش از ۴۰۰ اپلیکیشن آلوده یافت شد که البته ۴۰ تا از آنها در گوگل پلی دیده شدند. محققان پس از مشاهده این وضعیت به گوگل اخطار دادند و کمپانی برنامههای مخرب را از فروشگاه حذف کرد.
اما در آن زمان، گروهی دیگر از محققان به جستجو در مورد حقایق این تروجان علاقمند شدند و تصمیم به کاوشی عمیقتر و جستجو در دیگر فروشگاههای نرم افزار گرفتند.این گروه ۳۰۰ هزار برنامه آلوده که توسط تروجان DressCode آلوده شده بود را یافتند که بیش از ۴۰۰ برنامه از آنها در گوگل پلی یافت شد.
بسیاری از برنامههای آلوده شده بیشتر بازیها یا برنامههای مربوط به بازیها هستند. برای مثال، برنامههایی برای راهنمایی بازی کنندگان و تغییرات بازیها.
بزرگترین مسئله با تروجان DressCode تشخیص و شناسایی آن است که بسیار دشوار است. کد این تروجان در مقایسه با کد برنامه حامل بسیار کوچک است. احتمالا به همین دلیل است که بسیاری از برنامههای مخرب از طریق گوگل پلی وارد شده بودند.
به طور کلی، تنها هدف DressCode ایجاد اتصالی به یک سرور فرماندهی و کنترل است. معمولا پس از اینکه اتصال برقرار شد، سرور دستوری را به تروجان ارسال می کند، آن را به حالت sleep می برد و در نتیجه تشخیص فوری آن تقریبا غیر ممکن می شود. هنگامی که هکر تصمیم به استفاده از دستگاه آلوده کرد، تروجان بیدار می شود و گوشیهای هوشمند یا تبلتها به یک پروکسی سرور تبدیل میشود و از آن برای هدایت ترافیک اینترنت استفاده میکنند.
دستگاههای آلوده میتوانند به عنوان بخشی از یک باتنت برای تقاضای راهی به آدرس آی.پی خاص استفاده شوند. این روش به مجرمان اجازه میدهد تا ترافیک را افزایش دهند، کلیک هایی را برای آگهیها و گذاشتن URL ها ایجاد کنند و حملات DDoS را به منظور down کردن یک وبسایت به کار گیرند.
در همین حال اگر یک دستگاه آلوده شود (مثلا یک گوشی هوشمند)، می تواند به برخی از منابع شبکه محلی دسترسی داشته باشد، مهاجمان هم میتوانند دسترسیهای آن را به دست گیرند و اطلاعات خاص دستگاه را به سرقت برند.
این شرکت امنیتی به کاربران اندروید توصیه کرده که برنامههای خود را از فروشگاههای رسمی دانلود کنند. جستجوی برنامهها در گوگل پلی بسیار امن و حفاظت شده است زیراکه تمام اپلیکیشنها قبل از اینکه به مرحله انتشار برسند، از طریق چند مرحله دقیق چک میشوند و سپس در صورت ایمنی کامل تصویب می شوند و روی فروشگاه قرار میگیرند، اما فقط این عملکرد کافی نیست. درست است که گوگلپلی به نسبت فروشگاههای معتبر دیگر آمار کمتری را برای برنامههای مخرب به خود اختصاص داده اما ۴۰۰ اپلیکیشن آلوده، رقم بسیار بالایی است.
براین اساس به کاربران توصیه میشود در هنگام دانلود اپلیکیشنها بسیار محتاطانه عمل کنند. قبل از نصب یک برنامه ناشناخته، حتما نظرات کاربران را بررسی کرده و به امتیازات داده شده توسط دیگران توجه کنند.
منبع : ایتنا