نماد سایت اتاق خبر شبکه گستر

Google Play؛ بازارى براى نرم افزارهای کلاهبرداری

روزانه تعداد بیشماری نرم افزار (APP) مشکوک و مخرب وارد فروشگاه مجازی Google Play Store می شود و نظارت چندان قوی و به موقعی بر روی این نرم افزارها وجود ندارد.

بر اساس گزارش جدیدی که از سوی شرکت امنیتی Symantec منتشر شده، در هفت ماه گذشته بیش از 1200 نرم افزار مخرب توسط Symantec در سایت Play Store شناسایی شده است.

البته طول عمر اینگونه نرم افزارها مشکوک و مخرب کوتاه است و اقدامات نظارتی و کنترلی Google پس از مدتی اینها را شناسایی و از سایت حذف می کند. با این حال، استفاده و سود سرشاری که اینگونه نرم افزارهای مخرب برای سازندگان آنها دارند، باعث شده که هر روز شاهد ساخت و عرضه بیشتر این محصولات مخرب باشیم.

شناسایی این نرم افزارهای مخرب چندان آسان هم نیست. در طراحی این نرم افزارها از چندین روش و عملیات انحرافی استفاده می شود تا کاربران را مشغول و سرگرم نگه داشته و بتوانند فریب دهند.

برخلاف هم خانواده های خود در محیط Windows که همواره سعی دارند، عملیات مخرب خود را به طور خودکار و با کمترین دخالت کاربر اجرا کنند، این نرم افزارهای مخرب با اجرای قدم به قدم و دخالت دادن کاربر در هر مرحله، ابزارهای نظارتی و امنیتی را فریب می دهند. بدین ترتیب، امکان ارتباط دادن هر مرحله از عملیات مخرب را با مراحل دیگر به حداقل می رسانند تا جلب توجه نکنند و ابزارهای امنیتی نتوانند تصویر کاملی از عملیات مخرب آنها به دست آورند و در مقبال آن واکنش نشان دهند.

به عنوان مثال، نمایش یک پیوند (Link) بر روی صفحه یا نمایش یک شماره تلفن برای شماره گیری و یا پر کردن یک صفحه شامل اطلاعات کاربر، هر یک به تنهایی، اقدامی عادی و روزمره به شمار می روند. ولی مجموعه این اقدامات می تواند نشان دهنده یک عملیات کلاهبرداری و فریب کاربر جهت ثبت نام در یک سایت با حق عضویت هنگفت باشد که کاربر مجبور به پرداخت آن خواهد بود.

طبق گزارش شرکت Symantec در یک ماه گذشته صدها نرم افزار که سعی در فریب کاربران به روش فوق برای ثبت نام در سایت های غیر اخلاقی با حق عضویت گران دارند، شناسایی شده اند.

ناگفته نماند که شرکت Google نرم افزارهای منتشر شده بر روی سایت Play Store را دائماً کنترل می کند ولی همان طور که اشاره شد، پی بردن به ماهیت مخرب نرم افزارها چندان آسان و سریع نیست.

همچنین اخیراً شرکت Google در نسخه جدید Android 4.3 امکانات امنیتی تازه ای را گنجانده است که تمام نرم افزارهای نصب شده بر روی دستگاه Android را جهت شناسایی نرم افزارهای مخرب، کنترل می کند.

خروج از نسخه موبایل