به گزارش محققان امنیتی چک پوینت متأسفانه دو میلیون کاربر Google Play Store به بدافزاری جدید آلودهشدهاند. قربانیان این بدافزار عمدتاً از کاربرانی هستند که اشتباهاً بدافزار مخرب را از Play Store دانلود و روی دستگاه خود نصبکردهاند.
به گزارش محققان امنیتی چک پوینت متأسفانه دو میلیون کاربر Google Play Store به بدافزاری جدید آلودهشدهاند. قربانیان این بدافزار عمدتاً از کاربرانی هستند که اشتباهاً بدافزار مخرب را از Play Store دانلود و روی دستگاه خود نصبکردهاند.
گفتنی است بدافزار مذکور در راهنمای جعلی بازیهای مشهوری مثل Pokemon Go و FIFA Mobile و حدود ۴۰ بازی دیگر مخفیشده است.
این بدافزار که محققان آن را False Guide نامیدهاند، میتواند از دستگاههای آلوده بات نتی مخفی بسازد. این بات نتها جهت ارسال بدافزارهای تبلیغاتی مخرب و درامد زایی برای مجرمان سایبری استفاده میشود.
متأسفانه در ابتدای تحقیقات چک پوینت گمان میرفت در ماه فوریه تنها ۶۰۰ هزار کاربر قربانی این بدافزار باشند که متأسفانه با ادامه این تحقیقات شمار قربانیان به دو میلیون نفر افزایش یافت. همچنین با ارزیابی بیشتر تاریخ آپلود بسیاری از برنامههای آلوده، نوامبر ۲۰۱۶ تخمین زدهشده است. این تاریخ نشان میدهد، بدافزار حدود ۵ ماه با موفقیت پنهان مانده و تعداد قابلتوجهی از کاربران آن را از Google Play Store دانلود کردهاند.
نکته جالب در این میان وجود ارتباط بین این بدافزار و عوامل روس است که نشان میدهد بهاحتمالزیاد، False Guide منشأ روسی داشته باشد. زیرا ۵ برنامه آلوده شناساییشده توسط محققین چک پوینت، توسط توسعهدهنده برنامه روس بانام Anatoly Khmelenko طراحی و ارائهشده است و نیز اولین برنامههای آلوده به این بدافزار تحت عناوین جعلی روسی منتشرشده است.
لازم به ذکر است گوگل این بدافزار را در سکوت و مخفیانه از برنامههای خود پاککرده است ولی این امکان وجود دارد که کاربران اندروید هنوز به آن آلوده باشند. از جمله برنامههای آلوده که شرکت چک پوینت فهرست کرده میتوان به موارد زیر اشاره کرد: