یک میلیون App مخرب در کمین کاربران Android
طبق گزارش جدیدی که از سوی شرکت امنیتی Trend Micro منتشر شده است، برخی از این محصولات جعلی از طریق سایت های معتبری نظیر Google Play Store ارائه می گردند.
در تحقیقات این شرکت امنیتی تعداد 50نرم افزار برتر و محبوب در سایت Google Play Store انتخاب شده و سپس به دنبال نسخه های جعلی و تقلبی آنها بر روی اینترنت جستجو شد. 77 درصد از این نرم افزارها دارای نسخه های جعلی بودند. اغلب نسخه های جعلی در ظاهر کاملا شبیه نسخه اصلی هستند و حتی عملکرد مشابهی نیز دارند. ولی نسخه های جعلی دارای امکانات مخرب نیز می باشند.
در مجموع بیش از 890 هزار App جعلی از پنجاه App برتر در سایت Google Play Store شناسایی شد. بیش از نیمی از این تعداد دارای عملکردهای مخرب و مزاحم بودند. 59 هزار App در گروه نرم افزارهای تبلیغاتی و394هزار App نیز در گروه بدافزارها قرار گرفتند.
رایج ترین Appهای جعلی ضدویروس ها هستند. تقریبا همه کاربران به دنبال استفاده از ابزارهای امنیتی برای محافظت از سیستم خود می باشند و همین محبوبیت Appهای ضدویروس باعث شده تا مجرمان سایبری هم توجه ویژه ای به این نوع App داشته باشند. بسیاری از ضدویروس های جعلی از کاربر مجوز دسترسی کامل می گیرند و بدین ترتیب کنترل بیشتری بر روی نرم افزارها و داده های ذخیره شده بر روی دستگاه Android به دست می آورند.
گرچه بیشتر Appهای جعلی بر روی سایت های فروشگاهی گمنام یا سایت های متفرقه عرضه می شوند که فاقد مراقبت های امنیتی لازم هستند، ولی سایت های معتبری نظیر Google Play Store نیزگهگاه پخش کننده این نوع نرم افزارهای جعلی و مخرب بوده اند.
همین اواخر ضدویروس جعلی Virus Shield پس از 10 هزار بار دریافت حتی توانست امتیاز 4.7 را نیز بر روی سایت Google کسب کند. البته این تعداد دریافت از طریق کامپیوترهای تسخیر شده در شبکه های مخرب صورت گرفته بود.
در بعضی مواقع نیز مجرمان و کلاهبرداران سایبری از هیاهوهای تبلیغاتی سوء استفاده می کنند. بعنوان مثال، هنگامیکه بازی Flappy Bird از سایت فروشگاهی Google حذف شد، ده ها نسخه جعلی از این بازی در سایت های مختلف منتشر شد. همچین قبل از عرضه رسمی نرم افزار BBM Messenger برای Andriod توسط شرکت BlackBerry، نسخه های جعلی مختلفی از آن منتشر شد که بیش از 100 هزار بار دریافت و نصب گردیدند.
این گزارش شرکت Trend Micro همزمان با اعلام تصمیم جدید شرکت Google درباره راه اندازی گروه ویژه Project Zero برای کشف نقاط ضعف ناشناخته و جلوگیری از حملات سایبری با سوء استفاده از این ضعف های امنیتی، منتشر شد. مسئولان Trend Micro این اقدام جدید Google را در زمانی که سایت Google Play Store فاقد امنیت و نظارت لازم است، به باد انتقاد گرفتند.