محققان امنیتی از تلاش چندین ساله هکرها برای سرقت اطلاعات کاربرانی که اپلیکیشنهای آلوده در فروشگاه گوگل پلی استور را دانلود کردهاند، خبر دادهاند.
آیتیمن- محققان شرکت امنیت سایبری
کسپرسکی اعلام کردند که گروهی از هکرها از اواخر سال ۲۰۱۶ میلادی با استفاده از یک بدافزار پیشرفته به
سرقت اطلاعات کاربران در اپلیکیشنهای آلوده در گوگل پلی استور اقدام کردهاند.
در این گزارش که در سایت Wccftech نیز آمده است، مجرمان سایبری از اواخر سال ۲۰۱۶ میلادی از یک تروجان و بدافزار پیشرفته بکدور (Backdoor) تحت عنوان PhantomLance سخن گفتهاند که برای سالها به تمامی اطلاعات کاربرانی که برخی از اپلیکیشنهای آلوده در فروشگاه اینترنتی گوگل پلی استور را دانلود و نصب کرده بودند، نفوذ و دسترسی پیدا کردهاند.
محققان کسپرسکی در این خصوص گفتهاند: بدون شک هدف اصلی استفاده هکرها از این بدافزار سرقت اطلاعات محرمانه و خصوصی گوشیهای قربانیان بوده است، چرا که این بدافزار قادر به دسترسی به موقعیت مکانی، پیامهای متنی، تماسها، لیست اپلیکیشنهای نصب شده و سایر اطلاعات گوشی بوده است.
بررسیهای انجام شده از سوی این محققان نشان میدهد که بدافزار مذکور در برخی از اپلیکیشنهای محبوب و پرطرفدار در گوگل پلی استور همچون اپلیکیشنهای تغییر فونت گوشی، پاکسازی دستگاه و تبلیغات در این پلتفرم نیز وجود داشته و شناسایی شده بوده است.
به گفته آنها در واقع زمانی که توسعه دهندگان اپلیکیشنهای آلوده نسخه سالم و ابتدایی خود را در فروشگاه گوگل پلی استور عرضه میکنند، مشکل امنیتی و
آسیبپذیری ندارند تا بتوانند کنترلهای امنیتی و بررسیهای سختگیرانه گوگل را با موفقیت پشت سر بگذرانند اما سپس بدافزار و ویژگیهای مخرب را توسط بهروزرسانیهای بعدی به برنامه خود اضافه میکنند چرا که بدین ترتیب به راحتی قادر به دور زدن بررسیهای امنیتی گوگل خواهند بود.
ظاهرا هدف اولیه این بدافزار کاربران ویتنامی بودهاند؛ با این حال، این برنامههای آلوده در سایر نقاط جهان نیز منتشر شدهاند. این تروجان با برنامه دیگری به نام OceanLotus مرتبط شده است که سابقه حملات بدافزار مشابه به سیستمعاملهای دسکتاپ را دارد. حتی اگر گوگل این برنامهها را از فروشگاه خود حذف کند، آنها هنوز هم به صورت آنلاین در وب سایتهای مختلف APK و سایر فروشگاههای شخص ثالث در دسترس هستند.
به نظر میرسد حتی اگر تنها برنامهها را از فروشگاه گوگل پلی نصب کنید باز هم قابل اطمینان نیست، مگر اینکه در مورد صحت برنامه نویسان تحقیق کنید. جستوجوی سریع گوگل میتواند اطلاعات معتبری را درباره توسعه دهندگان ارایه کند و اگر چیزی از نتایج جستوجو مشکوک به نظر میرسد، از نصب چنین برنامههایی خودداری کنید.