حذف 240 اپلیکیشن مزاحم از گوگل پلی
به گزارش کارگروه امنیت سایبربان؛ محققان شرکت امنیت سایبری وایت آپس (White Ops) بیش از 240 اپلیکیشن کلاهبردار شناسایی کردهاند که کاربران اندروید را با تبلیغات مزاحم و خارج از زمینه گمراه کردهاند.
محققان وایت آپس مجموعه این برنامهها را «RAINBOWMIX» نامگذاری کردهاند که توسط 14 میلیون کاربر نصبشدهاند.
در حال حاضر تمام اپلیکیشنها از فروشگاه رسمی گوگل پلی حذفشدهاند و کاربران میبایست آنها را آن اینستال کنند.
کلاهبرداران برنامهها را پشت نقاب بازیهای رترو و شبیهسازهای NES نینتندو و packer ها مخفی ساخته و توانستهاند سپرهای امنیتی گوگل پلی را دور بزنند.
اپلیکیشنها پس از نصب در دستگاههای کاربران، اقدام به انتشار تبلیغات مزاحم در پوشش پیامهای کروم و یوتیوب کردهاند.
بنا به گفته کارشناسان وایت آپس، ابزار اصلی عاملان این کمپین packer ها بودهاند که برنامهها را پوشش داده و نمایی از حفظ مالکیت معنوی به آنها دادهاند و کاربران نیز گمان کردهاند تبلیغات از سوی پلتفرمهای قانونی آنلاین هدایت میشوند.
بر طبق گزارش وایت آپس، تبلیغات در دستگاههای کاربران هر 10 دقیقه به نمایش درآمدهاند و برنامهها با مرکز کنترل خود به آدرس api[.]pythonexample[.]com ارتباط برقرار کردهاند.