گوگل پلی و مشکلی به نام برنامه های مخرب

به تازگی محققان شرکت امنیتی Trend Micro گزارش داده­ اند که ۴۹ بدافزار تبلیغاتی، در قالب یک بازی وارد فروشگاه گوگل ­پلی شده‌اند. هر چند این برنامه‌ها دیگر وجود ندارند اما بر اساس گزارش‌ها، نسخه‌های جدیدتر آنها توسط طرف‌های مرتبط همچنان در این فروشگاه بارگذاری می‌شود.

به تازگی محققان شرکت امنیتی Trend Micro گزارش داده ­اند که ۴۹ بدافزار تبلیغاتی، در قالب یک بازی وارد فروشگاه گوگل ­پلی شده‌اند. هر چند این برنامه‌ها دیگر وجود ندارند اما بر اساس گزارش‌ها، نسخه‌های جدیدتر آنها توسط طرف‌های مرتبط همچنان در این فروشگاه بارگذاری می‌شود.

گوگل اعلام کرده است که همکاری با شرکت­ های ESET، LookOut و Zimperium را برای یافتن این بدافزارها و محافظت در برابر تبلیغات و حملات سایبری آنها آغاز کرده است.

اگر چه در ماه­ های گذشته، چندین برنامه مخرب اندرویدی در فروشگاه گوگل شناسایی و پاک‌سازی شده است اما با این وجود، گویا چرخه کشف بدافزارهای اندرویدی و حذف آنها ظاهراً به زودی پایانی نخواهد داشت. تنها در ماه سپتامبر، محققان امنیتی توانستند ۱۷۲ برنامه آلوده شده را شناسایی کنند که تا آن زمان ۳۳۵ میلیون بار توسط کاربران نصب شده بودند.

چگونه برنامه‌های بدافزاری راه ­شان را به فروشگاه های امن باز می‌کنند؟

درخواست‌های نصب برنامه‌ها به شکل روزمره بسیار زیاد است و فروشگاه گوگل از موانعی استفاده می‌کند تا از ورود برنامه‌هایی که به نظر مخرب می‌رسند، جلوگیری کند. با وجود تمام این تلاش‌ها، کلاهبرداران هر بار برای پذیرش درخواست­شان راه‌های جدیدی برای حقه زدن به گوگل پیدا می‌کنند. محققان آزمایشگاه  Bitdefender روش­های استفاده شده توسط این افراد برای عبور از فیلترهای امنیتی پیاده‌سازی شده توسط گوگل را در مقاله فنی اخیرشان به شکل مفصل تشریح کرده‌اند. در ادامه برخی از این روش‌ها ارایه شده است:

علاوه بر اینها روش‌های دیگری نیز وجود دارند که توسعه دهندگان این برنامه‌ها برای دور زدن سیستم کنترل برنامه‌های گوگل به کار می‌بردند. توسعه دهندگان همچنین با حساب‌های کاربری توسعه دهنده­های دیگر، کدهای مشابه را ثبت می‌کردند و برخی از تنظیمات سرور از راه دور یا دستوراتی را برای پنهان کردن کد مخرب استفاده می‌کردند.

اقدام­های پیش روی گوگل برای بهبود امنیت اندروید

شرکت گوگل جهت یافتن چنین بدافزارهایی و نیز محافظت از کاربران در برابر تبلیغات ناخواسته و حملات سایبری، همکاری­های نزدیکی را با شرکت­های امنیتی آغاز کرده است. محققان امنیتی امیدوارند که چنین اتحادی بتواند به کاهش مخاطرات بدافزارهای برنامه‌های تلفن همراهی و محافظت از ۲.۵ میلیون کاربر اندروید در برابر تهدیدهای جدید کمک کند.

اطمینان از امنیت فروشگاه گوگل و یافتن هر چه سریع‌تر برنامه‌های مضر و متوقف کردن انتشار آنها از مهمترین اولویت­هایی است که شرکت گوگل برای فروشگاه برنامه­های کاربردی خود در نظر گرفته است.

این غول جست‌وجوی اینترنتی همچنین بیان کرده است که بازبینی برنامه‌های توسعه دهندگانی که به تازگی حساب کاربری باز کرده‌اند، زمان بیشتری نیاز خواهد داشت.

خروج از نسخه موبایل