گوگل، ۹ اپلیکیشن اندروید در فروشگاه اپلیکیشن گوگل را پاک کرد. این اپلیکیشن‌‌ها در مجموع بیش از ۵.۸ میلیون بار نصب شده و مشغول سرقت پسورد فیسبوک کاربران بوده‌اند.

محققان از Dr. Web اعلام کردند: این برنامه‌‌ها کاملا کاربردی بودند، تا احتیاط کاربر را کاهش دهند. بدین ترتیب کاربر را فریب می‌دادند تا برای استفاده از تمام امکانات اپلیکیشن و غیرفعال کردن تبلیغات درون‌سازی شده، باید وارد حساب فیسبوک‌ش می‌شد.

برنامه‌‌های مختلف با پنهان‌سازی خودشان در قالب برنامه‌های ویرایش عکس، تناسب اندام، بهینه سازی و طالع بینی، کاربران را فریب می‌داند تا وارد حساب‌های فیسبوک‌شان شوند. این اپلیکیشن‌ها اطلاعات ورود به حساب فیسبوک کاربران را از طریق یک قطع کد جاوااسکریپت به سرور تحت کنترل خرابکاران ارسال می‌کردند.

اپلیکیشن‌های اندروید مشغول سرقت پسورد فیسبوک کاربران بود‌ه‌اندلیست اپلیکیشن‌هایی که مشغول سرقت پسورد فیسبوک کاربران بودند :

  • PIP Photo
  • Processing Photo
  • Rubbish Cleaner
  • Horoscope Daily
  • Inwell Fitness
  • App Lock Keep
  • Lockit Master
  • Horoscope Pi
  • App Lock Manager

همچنان که می‌بینید با اینکه فروشگاه‌های رسمی مانند google play از نظر امنیتی اپلیکیشن‌ها را بررسی می‌کنند، باز هم نمونه‌های مخرب پیدا می‌شود، مقایسه کنید آن را با فروشگاه‌های اپلیکیشنی که رسمی و قابل اعتماد نیستند. به کاربران همچنان توصیه می‌کنیم اپلیکیشن‌‌ها را از منابع رسمی دانلود کنند، مجوز‌های دسترسی اپلیکیشن‌ها را بررسی کنید، اپلیکیشن‌های اضافی و غیرضروری را نصب نکنید، نظرات کاربران را بخوانید.

نظرات

نظر (به‌وسیله فیس‌بوک)