ضرورت عدم دانلود برنامههایی با 5 پسوند در اندروید
به گزارش کارگروه فناوری اطلاعات سایبربان؛ پلیس و آژانس امنیت سایبری سنگاپور (CSA) به کاربران گوشیهای هوشمند اندرویدی هشدار داد که برنامهها را از وبسایتها و فروشگاههای برنامه شخص ثالث دانلود نکنند زیرا ممکن است در نهایت بدافزار را به تلفنهای همراه، رایانه و سایر دستگاههای خود تزریق کنند. چنین بدافزاری منجر به سرقت دادههای محرمانه و حساس مانند اعتبار بانکی شده است.
بدافزار ممکن است دستگاهها را از طرق مختلف، از جمله از طریق دانلود نرمافزار یا برنامهها از منابع ناشناس، باز کردن پیوستها از ایمیلهای ناخواسته و دسترسی به وبسایتهای مخرب آلوده کند. همچنین اگر از کاربران خواسته میشود بهروزرسانیهای مشکوک مربوط به اندروید/کروم/گوگل (Android/Chrome/Google) یا هر فایل مشکوک کیت بسته اندروید (APK) را روی دستگاههای تلفن همراه خود دانلود کنند، حتی با نامگذاریهای به ظاهر واقعی، مانند موارد زیر، باید محتاط باشند :
* « GooglePlay23Update[.]apk[1]؛»
* « GooglePlay.apkUpdate[.]apk؛»
* « Chrome_update1123[.]apk;»
* « Chrome-upd13111[.]apk;»
* «Chrome-update10366[.]apk»
کاربران اندروید باید مراقب فایلها/برنامههای دارای این پسوندها باشند، زیرا علیرغم ارجاع به گوگل پلی (GooglePlay)، این فایلهای کیت بسته اندروید رسمی منتشر شده از سوی گوگل نیستند.
چگونه این برنامهها/فایلها میتوانند به گوشی هوشمند و سایر دستگاههای کاربران آسیب بزنند؟
- کاهش قابل توجه عملکرد دستگاهها
- دسترسی غیرمجاز به سیستم/دادههای دستگاهها که به مهاجمان اجازه میدهد دستگاههای آلوده را از راه دور کنترل کنند، که احتمالاً منجر به از دست دادن کنترل کاربر میشود.
- نصب غیرمجاز برنامههایی مانند Google Play یا «Chrome App» اضافی روی دستگاه؛
- رهگیری پیامکها در دستگاههای تلفن همراه.
- پنجرههای بازشو دائمی از برنامهها که درخواست مجوز برای دسترسی به سختافزار یا دادههای دستگاه میکنند که ممکن است برای عملکرد برنامه ضروری نباشد.
- استخراج دادههای محرمانه و حساس ذخیره شده در دستگاههای آلوده مانند اعتبار بانکی، شماره کارت اعتباری ذخیره شده، اعتبار حساب رسانههای اجتماعی، عکسها و/یا ویدیوهای خصوصی و غیره. مهاجمان میتوانند از چنین اطلاعاتی برای دسترسی غیرمجاز به رسانههای اجتماعی کاربران استفاده کنند. حسابهایی برای تداوم کلاهبرداریهای جعل هویت یا انجام تراکنشهای مالی تقلبی که منجر به زیانهای اعتباری و پولی میشود.