احتمالاً شما هم موافقید که ترسناکترین نوع از برنامههای مخرب آنهایی هستند که میتوانند به حسابهای بانکی کاربران دسترسی داشته باشند و کنترل آنها را در دست بگیرند. به تازگی برنامه های جعلی VPN و چندین برنامه دیگر توسط موسسه تحقیقاتی Check Point کشف شدهاند که حاوی بدافزاری تحت عنوان Clast82 بوده که قادرند از شناسایی Google Play Protect در امان بمانند و سپس به حسابهای مالی کاربران دست پیدا کرده و از آن سوءاستفاده کنند.
میزان خطر برنامه های جعلی VPN
شاید برای شما سوال باشد که این برنامههای مخرب تا چه اندازه میتوانند مخرب باشند. چک پوینت در تشریح ماجرا گفته است که هکرها میتوانند از راه دور کدهای مخرب را در برنامههای مالی قانونی گوشی شما تزریق کنند و به نوعی کنترل گوشی شما را دست بگیرند که گویی دستگاه به صورت فیزیکی در اختیار آنها قرار دارد. حتی میتوانند برنامه جدیدی روی دستگاه نصب کنند و از طریق اپی مانند TeamViewer بر روی آنها نظارت داشته باشند.
از آنجاییکه این هکرها میتوانند رفتار اصلی برنامههای سالم را تحت تأثیر قرار دهند، گوگل پلی پروتکت قادر قادر به کشف ماهیت مخرب آنها نیست. Check Point گفته که راه حل این مشکل اینست که شبکه به صورت مداوم چک شود و هرگونه تغییری اسکن و شناسایی شود. اولین بار در تاریخ 8 بهمن این مشکل شناسایی و به سرعت با گوگل مطرح شد. در تاریخ 21 بهمن گوگل تمامی برنامههایی که به Clast82 آلوده بودند از گوگل پلی استور حذف کرد.
حتی اگر این برنامهها در حال حاضر در فروشگاه گوگل در دسترس نباشند، همچنان ممکن است که شما آنها را در گوشی خود نصب داشته باشید. اگر هر کدام از 8 برنامه زیر را در گوشی خود دارید، بهتر است سریعاً آنها را حذف کنید. در لیست زیر در کنار نام اپ، اسم پکیج آنها نیز نوشته شده است.
- Cake VPN (com.lazycoder.cakevpns)
- Pacific VPN (com.protectvpn.freeapp)
- eVPN (com.abcd.evpnfree)
- BeatPlayer (com.crrl.beatplayers)
- QR/Barcode Scanner MAX (com.bezrukd.qrcodebarcode)
- Music Player (com.revosleap.samplemusicplayers)
- tooltipnatorlibrary (com.mistergrizzlys.docscanpro)
- QRecorder (com.record.callvoicerecorder)
همانطور که همیشه تأکید کردهایم؛ بهترین راه برای در امان ماندن از برنامههای مخرب اینست که قبل از دانلود آنها در بخش نظرات Play Store یا App Store توجه ویژهای داشته باشید و اگر کاربران درخصوص برنامهای نظرات مشکوک و هشداردهندهای منتشر کردهاند، از نصب آنها خودداری کنید.
اون کسایی که باعث بانی میشن ما از vpn استفاده کنیم خودشون دزد های واقعی هستند
100%
هیچ وقت با vpn نباید پول پرداخت کرد نتیجش میشه این .
نترس ما رمز دوم داریم 🙂
اونم پویا ، اصلا وقتی به صفحه پرداخت هدایت شدید VPN رو قطع کنید و بعد از پرداخت دوباره وصل کنید . بهترین راه اینه
vpn های معتبری هم هستن که میشه امن باهاشون پرداخت کرد
حتی vpn ایرانی هم داریم.