بدافزار تبلیغاتی جدیدی تحت عنوان BeiTaAd در 238 برنامه اندرویدی در گوگل پلی استور مخفی شده است. این برنامهها در مجموع بیش از 440 میلیون بار نصب شدهاند و با پخش تبلیغات به کسب پول هنگفتی برای هکرها کمک کردهاند. طبیعتاً با صدها میلیون صفحه نمایشی که در اختیار این افراد قرار دارد، پول خوبی نصیبشان خواهد شد.
مشکل اصلی این برنامههای آلوده اینست که کاربران اندرویدی در ابتدای کار که آنها را نصب میکنند از 24 ساعت تا 2 هفته متوجه هیچ رفتار اشتباه و عجیبی از آنها نمیشوند. ناگهان همه چیز تغییر میکند و پلاگین تبلیغاتی BeiTaAd شروع به انتشار تبلیغاتی میکند که خارج از برنامه هستند. این تبلیغات در زمانی که نمایشگر گوشی قفل است، در خارج از برنامه و به صورت صوتی و تصویری به دفعات پخش میشوند.
گزارشاتی در انجمنهای اندروید مبنی بر این موضوع منتشر شده است که کاربران پلاگین BeiTaAd را در گوشی خود پیدا کردهاند اما قادر به حذف آن نیستند. گفته شده است که این برنامه بهطور مدام به عنوان مثال در زمان برقراری تماس صوتی، خاموش کردن آلارم گوشی و … تبلیغاتی بر روی گوشی پخش میکند و این باعث شده گوشی آنها به یک دستگاه “غیرقابل استفاده” تبدیل شود.
پاکسازی گوگل پلی استور از BeiTaAd
شرکت امنیتی موبایل Lookout اشاره کرده است که این 238 بدافزار با مخفی کردن پلاگین مخرب برای مدت زمانی موفق به گوگل زدن Google Paly Protect شدهاند. تمامی این برنامهها توسط یک کمپانی چینی با نام CooTek منتشر شدهاند و همه برنامههای CooTek پلاگین تبلیغاتی مخرب را همراه خود دارند. Lookout نام تمامی 238 برنامه مخرب این شرکت را به گوگل گزارش داده است و گوگل هم تمامی آنها را گوگل پلی استور حذف کرده است. باوجود آنکه به نظر میرسد چند ماهی از این ماجرا گذشته، اما هنوز مشخص نیست که این برنامههای مخرب موفق شدهاند با دور زدن گوگل پلی پروتکت در فروشگاه اندروید ظاهر شوند.
دیدگاهتان را بنویسید