اگرچه Play Store معمولاً منبع قابل اعتمادی برای دانلود اپلیکیشن در گوشیهای اندرویدی است، اما هر از چند گاهی برنامههایی مخرب موفق میشوند به Play Store نفوذ کنند. اخیراً دو اپلیکیشن مشکوک به نامهای «File Recovery & Data Recovery» و «File Manager» که در پلیاستور پنهان شده بودند، کشف شدند.
شرکت امنیت سایبری پرادئو (Pradeo) میگوید که این برنامهها توسط یک توسعهدهنده ایجاد شدهاند و تاکنون توسط 1.5 میلیون کاربر دانلود شدهاند. این اپلیکیشنها شبیه برنامههای مدیریت فایل هستند؛ اما در واقع جاسوسافزار هستند و اطلاعات کاربر را بیسروصدا به سرورهای مستقر در چین ارسال میکنند.
آمارها نشان میدهد که بیش از یک میلیون نفر برنامه File Recovery & Data Recovery و حدود نیممیلیون نفر File Manager را دانلود کردهاند. این اپلیکیشنها ادعا کردند که هیچ اطلاعاتی را از گوشیهای هوشمند کاربران جمعآوری نمیکنند، اما پرادئو متوجه شد که این یک ادعای نادرست است.
یکی دیگر از مسائل نگرانکننده این است که این اپلیکیشنها اعلام کردهاند که هیچ داده جمعآوری شدهای را حتی در صورت درخواست کاربر حذف نخواهند کرد که این امر ناقض قوانین حفاظت از داده است. این بدان معناست که دادههایی که به این برنامهها ارائه میدهید ممکن است برای همیشه در سرورهای آنها ذخیره شوند، و حتی اگر بخواهید نمیتوانید این اطلاعات را حذف کنید.
File Recovery & Data Recovery و File Manager چه دادههایی را از مردم جمعآوری میکنند؟
تجزیهوتحلیل پرادئو نشان داد که این برنامهها دادههای شخصی مانند:
- مخاطبین ذخیره شده در دستگاه
- ایمیل و مخاطبین شبکههای اجتماعی
- تصاویر، فایلهای صوتی و ویدئوهای ذخیره شده در دستگاه
- موقعیت مکانی زنده کاربر
- کد کشور
- نام ارائهدهنده شبکه
- شماره نسخه سیستمعامل (احتمالاً برای سوءاستفاده از نقطهضعفهای آن)
- مدل دستگاه
را جمعآوری میکنند.
بسیاری از این اطلاعات جمعآوریشده توسط این برنامهها برای کارهایی مانند مدیریت فایلها یا بازیابی دادهها ضروری نیستند. نکته نگرانکننده این است که این برنامهها حتی برای جمعآوری این دادهها از شما اجازه نمیخواهند. این برنامهها همچنین آیکونهای خود را در صفحه اصلی دستگاه پنهان میکنند تا حذف آنها دشوار باشد. ترسناکتر این است که هر دوی این برنامهها بیش از صد بار دادههای شما را ارسال میکنند که عدد بسیار نگرانکنندهای است.
برنامههای مخرب معمولاً برای انجام فعالیتهای مضر خود بهنوعی از تعامل با کاربر نیاز دارند. یعنی کاربر باید این برنامهها را اجرا کند یا از آنها استفاده کند. اما دو برنامه File Recovery & Data Recovery و File Manager راهی برای دور زدن این نیاز پیدا کردهاند. آنها پس از آلوده کردن دستگاه، آن را یک بار ری استارت میکنند؛ با این کار پس از راهاندازی مجدد دستگاه، این برنامهها به طور خودکار در پسزمینه، بدون اطلاع یا رضایت کاربر اجرا میشوند و فعالیتهای مخرب خود را شروع میکنند.
طبق گزارش Bleeping Computer، این برنامهها اخیراً از Google Play حذف شدهاند. نیازی به گفتن نیست که اگر این برنامهها را در گوشی خود دارید، فوراً آنها را حذف کنید. اگر آنها را در صفحه اصلی نمیبینید، به لیست برنامهها در تنظیمات دستگاه بروید تا از شر آنها خلاص شوید.
مطالعه مطالب زیر نیز ممکن است برایتان مفید باشد:
دیدگاهتان را بنویسید