گسترش بدافزارها توسط فروشگاه برنامههای اندروید
به گزارش کار گروه امنیت سایبربان؛ فروشگاه برنامههای اندرویدی در ترکیه به آدرس (CepKutusu.com)، اقدام به انتشار بدافزار در سطح گسترده مینماید.
طبق گزارش امنیتی (ESET)، وقتی کاربران اقدام به دانلود برنامه از این فروشگاه مینمایند، برنامه دانلود شده هیچ ارتباطی با برنامه موردنیاز کاربر نداشته و فقط یک فایل فلشپلیر (Flash Player) برای کاربر دانلود میشود.
وقتی کاربر اولین برنامه را از این فروشگاه دریافت مینماید، یک کوکی (cookie) بر روی تلفن همراه فرد نصبشده و برای هفت روز هیچ فعالیتی مخربی انجام نمیدهد. اما پس از گذشت هفت روز کاربر را ترغیب به دانلود نرمافزارهای بیشتر از این فروشگاه کرده که عملاً کاربر بدافزارهای بیشتر دانلود مینماید.
بدافزارها مخرب این فروشگاه شناساییشده و در مسیر (Android/Spy.Banker.IE) در سیستمعامل اندروید قرار میگیرند. این بدافزارها که مربوط به بانکداری از راه دور است، قادر به ارسال و متوقف پیام کوتاه، نمایش فعالیتهای جعلی و دانلود و نصب برنامههای دیگر نیز هستند.
محققان توانستند فقط تعداد اندکی از سیستمعاملهای آلوده را نجات دهند. ازاینرو بهمحض مشاهده فلشپلیر پس از دانلود نرمافزار، آن را حذف کرده و مسیر دریافت و نصب آن را هم پاککنید.
مشکل اصلی اینجاست که اغلب کاربران برنامههای موردنیازشان را از طریق تبلیغات موجود در شبکههای اجتماعی نظیر یوتیوب شناسایی کرده و سپس اقدام به دانلود آنها مینمایند.
مسئول تحقیقات شرکت ESET (Lukas Stefanko) گفت: «اگر شما هم تبلیغات بازی یا برنامهای خاص را دیدید و اقدام به دریافت آن کردید؛ اما بهجای بازی یا برنامه موردنظر با فلشپلیر مواجه شدید؛ فلشپلیر را فوراً حذف نموده و موضوع را گزارش کنید.»
وی افزود: «این اولین باری است که در سیستمعامل اندروید با استفاده از روش اضافه کردن بدافزار قربانیان را آلوده میکنند؛ پیشازاین فقط برای مرورگرها از این روش استفاده میشد.»
سه سناریو وجود دارد، که چه کسی در پس این فروشگاه اینترنتی و انتشار گسترده بدافزارها است.
1- این فروشگاه مشکل امنیتی ندارد و توسط برخی کارمندان سودجو آلودهشده است.
2- این فروشگاه مشکل امنیتی ندارد و برنامههای موجود در آن از راه دور موردحمله سایبری قرارگرفتهاند.
3- این فروشگاه توسط مدیر یا کارمندانش آلودهشده و اقدام به انتشار بدافزار مینماید.
بهمنظور جلوگیری از آلوده شدن کاربران توصیه مینماییم، فقط از فروشگاههای مجاز و رسمی اقدام به دانلود و نصب نرمافزار کنید و فریب تبلیغات اغواکننده برخی شرکتها را نخورند. ضمناً کاربران میتوانند با نصب یک برنامه امنیتی بر روی تلفن همراه و آپدیت آن خود را در برابر حملات سایبری ایمن کنند؛ همچنین در زمان دانلود برخی اطلاعات از اینترنت احتیاط لازم را به خرج دهند.