شناسایی بدافزار اندرویدی با آلودگی وسیع ، راه مقابله چیست؟
به گزارش مجله همراهان، بدافزار نو اندرویدی به نام گلدوسون (Goldoson) به وسیله 60 اپلیکیشن قانونی که مجموعا 100 میلیون دانلود دارند، به گوگل پلی نفوذ نموده است.
به گزارش خبرنگاران و به نقل از وب سایت بلیپینگ کامپیوتر، این بدافزار مخرب، بخشی از یک کتابخانه شخص ثالث است که به وسیله تمام 60 برنامه استفاده می گردد که توسعه دهندگان ناآگاهانه به برنامه های خود اضافه نموده اند.
به گفته تیم تحقیقاتی McAfee که گلدوسون را کشف نموده اند، این بدافزار می تواند داده های برنامه های نصب شده، دستگاه های متصل به وای فای و بلوتوث و مکان های GPS کاربر را جمع آوری کند.
علاوه بر این، می تواند با کلیک کردن روی تبلیغات در پس زمینه بدون رضایت کاربر، کلاهبرداری تبلیغاتی انجام دهد.
هنگامی که کاربر برنامه ای را راه اندازی می نماید که حاوی گلدوسون است، کتابخانه دستگاه را ثبت می نماید و پیکربندی آن را از یک سرور راه دور که دامنه آن مبهم است دریافت می نماید.
این پیکربندی شامل پارامترهایی است که عملنمودهای سرقت اطلاعات و کلیک بر روی تبلیغات را معین می نماید که به وسیله گلدوسون باید هر چند وقت یکبار، روی دستگاه آلوده اجرا گردد.
بیشتر بخوانید:
- هشدار مهم گوگل به کاربران | گوگل کروم خود را این گونه به روز رسانی کنید
بسیاری از اپلیکیشن های آلوده بسیار کاربردی و پرطرفدار هستند. به عنوان نمونه اپ متروی سئول هم با بیش از یک میلیون دانلود، آلوده به گلدوسون شده است.
مقابله
همواره دانلود اپلیکیشن ها از فروشگاه ها و سایت های معتبر راهکار برای فرار از دست بدافزارها نیست. به یاد داشته باشید که داشتن یک برنامه آنتی ویروس مطمئن بر روی دستگاه های موبایل می تواند یاری شایانی به شما در مقابله با بدافزارها بکند، اما همواره به هنگام دانلود یک اپلیکیشن از فروشگاه ها به خاطر داشته باشید که نگاهی به اندازه دانلود آنها و بعلاوه نظرات کاربران داشته باشید. شاید از این راه متوجه جعلی و یا آسیب رسان بودن آن اپ بشوید.
منبع: همشهری آنلاین