کد خبر: ۳۰۳۹
تاریخ انتشار: ۲۷ آذر ۱۴۰۰ - ۱۱:۴۰
یک شرکت امنیتی گزارش داد که اپلیکیشن اندرویدی با بیش از ۵۰۰ هزار دانلود در گوگل پلی شامل نوعی بدافزار می‌شود.

یک شرکت امنیتی گزارش داد که اپلیکیشن اندرویدی با بیش از ۵۰۰ هزار دانلود در گوگل پلی شامل نوعی بدافزار می‌شود.

اپلیکیشنی محبوب که اطلاعات مخاطبان گوشی را هک می‌کند
مخاطب ۲۴- یک شرکت امنیتی گزارش داد که اپلیکیشن اندرویدی با بیش از ۵۰۰ هزار دانلود در گوگل پلی شامل نوعی بدافزار می‌شود که به صورت مخفیانه اطلاعات مخاطبین کاربران را به یک سرور تحت کنترل هکر‌ها در روسیه ارسال می‌کند و نام آن‌ها را برای اشتراک‌های گران قیمت ثبت می‌کند.

اپلیکیشن ذکر شده در این گزارش Color Message نام دارد و گوگل پس از گذشت چندین ساعت از ثبت این گزارش، آن را از سرور‌های خود حذف کرد.

اپلیکیشن Color Message با انجام‌های مانند اضافه کردن ایموجی‌ها و مسدود کردن پیام‌های ناخواسته، ویژگی پیام‌های متنی گوشی را بهبود می‌بخشید. اما محققان موسسه امنیتی Pradeo Security گزارش کرده‌اند که این اپلیکیشن حاوی نوعی بدافزار به نام Joker است که میلیون‌ها دستگاه اندروید را در گذشته تحت تاثیر خود قرار داده است.

 



در پست وبلاگ این شرکت آمده است:

بررسی‌های ما از Color Message از طریق موتور امنیتی Pradeo نشان می‌دهد که این اپلیکیشن به لیست مخاطبین کاربران دسترسی داشته و آن را از طریق شبکه استخراج می‌کند. از طرفی دیگر، اپلیکیشن نام کاربران را به طور خودکار و بدون اطلاع در سرویس‌های پولی ثبت می‌کند. همچنین با وجود قابلیت پنهان کردن آیکون پس از نصب، حذف اپلیکیشن سخت‌تر می‌شود.

تاکنون موارد مشابهی درباره گوگل پلی گزارش شده که وجود اپلیکیشن‌های مخرب را در آن نشان می‌دهد. در حالی که غول موتور جستجو اپلیکیشن‌ها را برای شناسایی بدافزار اسکن می‌کند و به طور منظم نسبت به حذف برخی از آن‌ها اقدام می‌کند، اما ظاهرا برخی اپلیکیشن‌ها از سیستم نظارت و کنترل گوگل خارج می‌شوند.

Joker در دسته‌ای از بدافزار‌ها قرار می‌گیرد که به عنوان Fleeceware شناخته می‌شوند و با شبیه‌سازی کلیک‌ها و رهگیری پیام‌های متنی کاربران، آن‌ها را به طور مخفیانه مشترک سرویس‌های اشتراکی پولی می‌کنند. شناسایی این بدافزار به دلیل حضور بسیار کم در کد‌ها و تکنیک‌هایی که توسعه‌دهندگان برای مخفی کردن آن استفاده می‌کنند، نسبتا دشوار است. با این وجود، در چند سال گذشته، این بدافزار در صد‌ها اپلیکیشن کشف شده که میلیون‌ها نفر آن‌ها را دانلود کرده‌اند.

علاوه بر ارسال مخاطبین کاربران به سروری که ظاهرا در روسیه قرار دارد و مشترک شدن مخفیانه در سرویس‌ها، Color Message همچنین میزان اقداماتی که می‌تواند روی دستگاه‌های کاربران انجام دهد را فاش نمی‌کند.

منبع: دیجیاتو

برچسب ها: هک گوگل پلی
آخرین اخبار
پربازدید ها
تصاویر
اخبار داغ
دومین اختلال روانی درمیان ایرانیان چیست؟ title
بیماری افسردگی به تنهایی دومین رتبه را در بار بیماری‌های بعد از بیماری‌های اسکلتی عضلانی در کشور دارد و وقتی بار بیماری افسردگی با اختلالات اضطرابی که در رتبه ششم بار بیماری‌های کشور است، جمع شود؛ این دو بیماری در مجموع بار بیماری‌های روانی را در کشور به خود اختصاص می‌دهند که این موضوع نیاز به یک تمرکز ویژه دارد.
شب اول قبرِ کسانی که دفن نمی‌شوند چگونه است؟ title
آیا افرادی که بعد از چند روز از فوت شدنشان دفن می‌شوند و یا اصلا دفن نمی‌شوند و مثلا در دریا رها می‌شوند و یا شکار حیوانات درنده می‌شوند هم شب اول قبر را خواهند داشت؟
زهره حمیدی: بعد از ابتلا به سرطان انسان دیگری شدم title
زهره حمیدی با اشاره به وضعیت سلامتی خود بعد از ابتلا به سرطان بیان کرد که این روز‌ها حال خوبی دارد و چند جلسه شیمی درمانی انجام داده است.
اینترنت در روز‌های کنکور قطع می‌شود؟ title
رییس سازمان سنجش آموزش کشور با تاکید بر اینکه اینترنت در هیچ کدام از حوزه‌های امتحانی نوبت اول کنکور قطع نمی‌شود، گفت: دستگاه‌های اجرایی، انتظامی، امنیتی و قضایی به صورت فعال برای برگزاری آزمون سراسری در امنیت و سلامت کامل در حال فعالیت هستند.
کشف یک باکتری جهش‌یافته و خطرناک در فضا title
ناسا از کشف ۱۳ سویه از یک باکتری جهش‌یافته در «ایستگاه فضایی بین‌المللی» خبر داد که عامل عفونت خونی فضانوردان است.
محمد صادقی از ایران خارج شد title
محمد صادقی، بازیگری که با رای دادگاه به‌جرم تشویق برای برهم‌زدن امنیت کشور به ۵ سال حبس محکوم شده بود، از ایران خارج شد.
یک عکس نوشته متفاوت از دیدار کارگران با رهبری title
تصاویری از دیدار کارگران سراسر کشور با رهبر انقلاب را مشاهده می کنید.
برگزیده
رئیسی: ایران به‌دنبال گسترش روابط کشور‌های همسو و مستقل است title
رئیس جمهور پس از بازگشت از پاکستان و سریلانکا گفت: این سفر از قبل برنامه‌ریزی شده بود، اما انجام آن در این مقطع نشان دهنده اقتدار، عزت و عزم جمهوری اسلامی برای توسعه روابط با همسایگان و کشور‌های همسو و مستقل بود.
رهبر انقلاب: ملت ایران استحکام خود را باید در کار و عمل و اتحاد ملی نشان دهد title
رهبر معظم انقلاب در دیدار هزاران نفر از کارگران سراسر کشور بیان کردند: ملت ایران ایستاده و محکم است و این استحکام را در عمل باید نشان بدهیم؛ اگر این شد آن وقت سختی‌ها و گرفتاری‌ها هم در دل خود گشایش به ما ارائه خواهند داد.
طرح بزرگ برق آبی «اومااویا» در سفر رئیسی به سریلانکا افتتاح شد title
طرح بزرگ برق آبی اومااویا در سفر رئیس جمهور به سریلانکا افتتاح شد.
صهیونیست‌ها دست از پا خطا کنند وضعیت متفاوت خواهد بود title
رئیس‌جمهور گفت: اگر رژیم صهیونیستی بار دیگر دست از پا خطا کند و تعرضی به خاک مقدس ایران کند، وضعیت متفاوت خواهد بود و معلوم نیست دیگر چیزی از این رژیم باقی بماند.
تقویت همکاری‌های قوای مسلح ایران و پاکستان عامل صلح و ثبات است title
فرمانده ارتش پاکستان در حاشیه سفر رسمی رئیس جمهوری اسلامی ایران به این کشور به دیدار آیت الله رئیسی رفت.