هشت اپِ گوگل‌پلی، قربانیِ بدافزار جدیدی موسوم به «هایکن» شدند

10 اسفند 1398 هشت اپِ گوگل‌پلی، قربانیِ بدافزار جدیدی موسوم به «هایکن» شدند

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛ محققین موفق به شناسایی هشت اپ اندرویدی ناقل بدافزار جدیدی به نام هایکن در فروشگاه رسمی گوگل‌پلی شدند. بدافزار هایکن، اطلاعات حساس را از قربانیان استخراج کرده و مخفیانه آن‌ها را در سرویس‌های پولی با مبالغی بالا عضو می‌کند. هشت اپ مورد بحث که از همان زمان شناسایی، حذف شدند به طور جمعی حدود 50 هزار دفعه دانلود گشتند. این اپ‌ها بیشتر مربوط به دوربین و گیم‌های مخصوص کودکان می‌شدند: Kids Coloring، Compass، qrcode، Fruits coloring book، soccer coloring book، fruit jump tower، ball number shooter و Inongdan. این اپ‌ها در حقیقت در پس‌زمینه به طور مخفیانه یک سری قابلیت‌های آلوده انجام می‌دادند. محققین طی تحقیقاتی که انجام دادند چنین بیان داشتند: «هایکن نشان داده است که می‌تواند همینطور که با نقاب گوگل‌پلی خود را مخفی کرده است، قابلیت‌های کلیک خود را نیز به رخ بکشد. با اینکه نسبتاً کم دانلود شده است اما این کمپین نشان داده که عاملین مخرب باید از کمپین‌های تبلیغاتی تولید درآمد کنند».

بدافزار دانلودشده‌ی هایکن همان چیزی است که محققین بدان بدافزار «کلیکر» می‌گویند؛ بدان‌معنا که می‌تواند از کاربر تقلید کرده و روی هر چیزی که در نمایشگر دستگاه پدیدار می‌شود کلیک کند. تأثیر چنین عملی روی قربانیان دوسویه است: اول اینکه اپ‌های دانلودشده می‌توانند کاربران را در سرویس‌های پولی بدون آنکه روحشان هم خبر داشته باشد عضو کنند. دوم اینکه این بدافزار می‌تواند به هر اطلاعات حساس روی نمایشگر موبایل دسترسی داشته باشد- از ایمیل‌های کاری گرفته تا مکالمات کاری از طریق اپ‌های پیام‌رسان.

بعد از دانلود، هایکن با سرور ریموت ارتباط می‌گیرد و درخواست مجوز می‌کند؛ چیزی که یک اپ دانلودشده‌ی واقعی برای کار کردن هرگز درخواست نمی‌کند (به عنوان مثال، اینکه اپ بتواند کد را وقتی دستگاه استارت آپ می‌کند اجرا نماید). سپس کد را در پلت‌فرم‌های تبلیغاتی کسب درآمد برای فیسبوک (Facebook Ad Center) و گوگل (خصوصاً  Google AdMob) –که به مهاجمین دسترسی به کارت‌های اعتباری به چنین اکانت‌هایی را می‌دهد- تزریق می‌کند. به نقل از محققین، این اکانت‌ها عادت دارند برای سرویس‌ مشترکین پولی هزینه کنند. به نقل از محققین، بعد از گزارش تهدید به گوگل، تمامی این اپ‌های آلوده از گوگل‌پلی برداشته شدند. محققین هشدار می‌دهند که کاربران حین دانلود اپ‌ها باید همیشه حواسشان به بازخوردها و تحلیل‌هایی که در مورد اپ‌ها شده باشد و آن‌ها را بررسی نمایند. به عنوان مثال، کامنت‌های زیر صفحات دانلود گوگل‌پلی برای این هشت اپ حاکی از این بود که رفتار مشکوکی دارند و یک‌جورهایی دارند پرچم قرمز نشان می‌دهند (همانطور که در تصویر زیر مشاهده می‌کنید).

این خبر یک روز بعد از اینکه گوگل 600 اپ را برای نمایش رفتار تبلیغاتی مخرب ممنوع کرد، به بیرون درز کرد. گوگل این رفتار را یک کلاهبرداری تبلیغات موبایل خوانده است. پر بجورک، مدیر ارشد بخش محصولات Ad Traffic Quality در گوگل چند روز گذشته چننی گفت، «کلاهبرداری تبلیغات موبایل چالشی در سطح صنعتی است که می‌تواند در بسیاری از انواع  به طرق گوناگون ظاهر شود. همچنین این پتانسیل را دارد هم به کاربران هم به تبلیغ‌کنندگان و هم به منتشرکنندگان آسیب برساند».

او در ادامه چنین گفت، «ما در گوگل، تیم‌هایی را مقرر کردیم که تمرکزشان فقط بر روی شناسایی و متوقف کردن توسعه‌دهندگان مخرب است؛ همان‌هایی که تلاش دارند اکوسیستم موبایل را به تباهی بکشانند. در راستای همین اقدامات، راهکارهایی نیز برای مبارزه با افرادی اتخاذ کردیم که اپ‌هایی به ظاهر بی‌ضرر می‌سازند اما در اصل این اپ‌ها دارند سیاست‌های تبلیغاتی را دور می‌زنند».

اپ‌های آلوده همچنان دارند فروشگاه گوگل‌پلی را درگیر می‌کنند. بعنوان مثال اخیراً محققین به اپ‌هایی که در ازای ارائه‌ی کارایی‌هایی بسیار سطحی و پیش‌افتاده به طور غیرقانونی از کاربران پول می‌گیرند اشاره کردند. همچنین بدافزار جوکر هم ثابت کرد می‌تواند تهدیدی خطرناک در گوگل‌پلی باشد: گوگل در ماه ژانویه گفت 17000 اپ اندرویدی را که توزیع‌کننده‌ی بدافزار بودند تا امروز حذف کرده است. با این حال به نقل از محققین هنوز چهار نمونه از بدافزار جوکر در گوگل‌پلی وجود دارد که 130 هزار بار هم دانلود شده‌اند.

 

منبع: کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.

محصولات مرتبط

  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    12,560,520 ریال20,934,200 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    12,560,520 ریال20,934,200 ریال
    خرید
  • Kaspersky Total Security

    با توجه به اینکه اعضای خانواده از برنامه‌ها و دستگاه‌های گوناگونی استفاده می‌کنند و از وب‌سایت‌های گوناگونی بازدید دارند، محافظت از آنها در برابر هکرها، مهاجمان و باج‌افزارها، کار چندان ساده‌ای ...

    22,330,700 ریال111,653,500 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    139,636,700 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    23,700,600 ریال39,501,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    33,986,820 ریال56,644,700 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    36,356,880 ریال60,594,800 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    150,822,000 ریال251,370,000 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    241,307,220 ریال402,178,700 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    180,978,420 ریال301,630,700 ریال
    خرید
  • Kaspersky Small Office Security

    289,905,420 ریال483,175,700 ریال
    خرید
  • Kaspersky Small Office Security

    211,142,820 ریال351,904,700 ریال
    خرید
  • Kaspersky Small Office Security

    337,665,720 ریال562,776,200 ریال
    خرید
  • Kaspersky Small Office Security

    241,307,220 ریال402,178,700 ریال
    خرید
  • Kaspersky Small Office Security

    386,263,920 ریال643,773,200 ریال
    خرید
  • Kaspersky Small Office Security

    271,471,620 ریال452,452,700 ریال
    خرید
  • Kaspersky Small Office Security

    434,024,220 ریال723,373,700 ریال
    خرید
  • Kaspersky Small Office Security

    276,499,020 ریال460,831,700 ریال
    خرید
  • Kaspersky Small Office Security

    442,403,220 ریال737,338,700 ریال
    خرید
  • Kaspersky Small Office Security

    389,615,520 ریال649,359,200 ریال
    خرید
  • Kaspersky Small Office Security

    623,389,620 ریال1,038,982,700 ریال
    خرید
  • Kaspersky Small Office Security

    502,732,020 ریال837,886,700 ریال
    خرید
  • Kaspersky Small Office Security

    804,376,020 ریال1,340,626,700 ریال
    خرید
  • Kaspersky Small Office Security

    607,469,520 ریال1,012,449,200 ریال
    خرید
  • Kaspersky Small Office Security

    971,956,020 ریال1,619,926,700 ریال
    خرید
  • Kaspersky Small Office Security

    1,152,104,520 ریال1,920,174,200 ریال
    خرید
  • Kaspersky Small Office Security

    1,843,372,020 ریال3,072,286,700 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد