توبیت
آنتی ویروس پادویش

سوءاستفاده از برنامه Early Access گوگل پلی برای انتشار هزاران اپلیکیشن فریبنده اندرویدی

سوءاستفاده از برنامه Early Access گوگل پلی برای انتشار هزاران اپلیکیشن فریبنده اندرویدی 3

به گزارش زوم تک، مهاجمان سایبری از برنامه Early Access فروشگاه گوگل پلی سوءاستفاده کرده‌اند تا هزاران اپلیکیشن فریبنده را منتشر کنند؛ برنامه‌هایی که با وعده‌هایی مانند دریافت پول، جوایز نقدی، درآمد رمزارزی، بردهای کازینویی و دسترسی رایگان به محتوای پریمیوم کاربران را جذب می‌کنند.

کانال بله زوم تکگیفت کارت

برنامه Early Access گوگل پلی در اصل برای توسعه‌دهندگان طراحی شده است تا قبل از انتشار رسمی یک اپلیکیشن، بازخورد کاربران را درباره نسخه‌های آزمایشی یا قابلیت‌های جدید دریافت کنند. اما یک ویژگی مهم این برنامه به فرصتی برای سوءاستفاده تبدیل شده است: کاربران نمی‌توانند برای این اپلیکیشن‌ها امتیاز یا نظر عمومی ثبت کنند.

نبود نظرات کاربران، یک نقطه ضعف امنیتی ایجاد کرده است

در حالت عادی، امتیازها و بررسی‌های کاربران یکی از مهم‌ترین ابزارها برای تشخیص اپلیکیشن‌های مشکوک در فروشگاه‌های نرم‌افزاری هستند. کاربران با ثبت تجربه‌های منفی می‌توانند دیگران را از برنامه‌های جعلی یا خطرناک آگاه کنند.

اما در Early Access این سیستم وجود ندارد. در نتیجه، اپلیکیشن‌های مخرب می‌توانند بدون دریافت بازخورد منفی، برای مدت طولانی‌تری در معرض دید کاربران قرار بگیرند و اعتماد بیشتری جلب کنند.

محققان امنیتی اعلام کرده‌اند که همین ویژگی که قرار بود از توسعه‌دهندگان واقعی در برابر نقدهای ناعادلانه محافظت کند، اکنون باعث حذف یکی از مهم‌ترین لایه‌های هشدار اجتماعی کاربران شده است.

اپلیکیشن‌های جعلی با وعده پول و جایزه کاربران را جذب می‌کنند

یکی از الگوهای رایج در این کمپین‌ها، اپلیکیشن‌هایی هستند که وعده دریافت پول نقد، پرداخت PayPal، درآمد از طریق رمزارز، کارت هدیه، چرخش رایگان در بازی‌های کازینویی یا جوایز بزرگ را می‌دهند.

این برنامه‌ها معمولا از طریق تبلیغات در شبکه‌های اجتماعی مانند TikTok و Facebook تبلیغ می‌شوند. برخی از این تبلیغات نیز با استفاده از ویدیوهای جعلی ساخته‌شده با هوش مصنوعی و دیپ‌فیک چهره افراد مشهور، تلاش می‌کنند اعتبار بیشتری ایجاد کنند.

کاربر جایزه می‌گیرد، اما هیچ‌وقت پولی دریافت نمی‌کند

بسیاری از این اپلیکیشن‌ها از یک الگوی مشابه استفاده می‌کنند. کاربر پس از مشاهده تبلیغ، برنامه را نصب می‌کند و در ابتدا مقدار زیادی امتیاز یا پاداش مجازی دریافت می‌کند تا تصور کند سیستم واقعا کار می‌کند.

اما زمانی که کاربر به مرحله برداشت پول یا رسیدن به حداقل پرداخت نزدیک می‌شود، روند پیشرفت به شکل غیرطبیعی کند می‌شود. در نهایت، وعده پرداخت هیچ‌وقت عملی نمی‌شود.

هدف اصلی این برنامه‌ها معمولا افزایش درآمد تبلیغاتی است؛ زیرا کاربر مجبور می‌شود تعداد زیادی تبلیغ مشاهده کند، بدون اینکه پاداش واقعی دریافت کند.

اپلیکیشن‌های کازینویی جعلی قوانین را دور می‌زنند

بخشی از این کمپین‌ها روی بازی‌های شبیه کازینو تمرکز دارند. این برنامه‌ها معمولا خود را به عنوان بازی‌های ساده مانند اسلات یا پازل معرفی می‌کنند تا از محدودیت‌های قانونی مربوط به برنامه‌های قمار واقعی عبور کنند.

با این روش، برخی از اپلیکیشن‌ها می‌توانند بدون رعایت الزاماتی مانند مجوز رسمی، محدودیت جغرافیایی و تایید سن کاربران، مخاطبان زیادی جذب کنند.

دامنه اپلیکیشن‌های فریبنده فقط به بازی محدود نیست

بررسی‌ها نشان می‌دهد این سوءاستفاده فقط مربوط به بازی‌های جعلی نیست. مهاجمان از دسته‌های مختلف اپلیکیشن برای جلب کاربران استفاده می‌کنند، از جمله:

  • برنامه‌های خواندن فایل PDF
  • اسکنرهای QR Code
  • برنامه‌های ردیابی گوشی
  • ابزارهای کاربردی جعلی
  • بازی‌هایی با نام‌ها و برندهای مشابه محصولات معروف

یکی از نمونه‌های شناسایی‌شده، بازی‌ای با نام Vice Streets: Open World بود که شباهت زیادی به مجموعه Grand Theft Auto داشت و بیش از یک میلیون بار دانلود شده بود. این برنامه بدون امتیاز و بررسی کاربران منتشر شده بود و بعدا دیگر در فروشگاه گوگل پلی در دسترس نبود.

تهدیدهای جدید اندرویدی همزمان در حال افزایش هستند

این اتفاق در شرایطی رخ داده که چندین خانواده بدافزاری جدید نیز کاربران اندروید را هدف قرار داده‌اند.

یکی از آنها Hagaseca است؛ یک تروجان دسترسی از راه دور که می‌تواند از طریق سرویس‌های Android Debug Bridge آسیب‌پذیر منتشر شود و امکان کنترل دستگاه، انتقال فایل و اجرای دستورات را فراهم کند.

بدافزار دیگری با نام Mantax Otax ترکیبی از قابلیت‌های جاسوسی و باج‌افزاری دارد. این بدافزار می‌تواند اطلاعات حساس را سرقت کند، در نسخه‌های قدیمی‌تر اندروید فایل‌ها را رمزگذاری کند و با قفل کردن صفحه دستگاه درخواست باج کند.

همچنین بدافزار StreamRat با استفاده از تبلیغات در Meta و TikTok کاربران اسپانیایی‌زبان را هدف قرار داده و با جعل یک سرویس پخش تلویزیونی رایگان تلاش می‌کند بدافزار را روی دستگاه قربانی نصب کند.

هوش مصنوعی نیز به ابزار مهاجمان تبدیل شده است

مهاجمان علاوه بر تبلیغات سنتی، از تکنیک‌های جدید مانند دیپ‌فیک و محتوای تولیدشده با هوش مصنوعی برای افزایش اعتماد کاربران استفاده می‌کنند.

این روند نشان می‌دهد که تشخیص برنامه‌های جعلی تنها با نگاه کردن به ظاهر یا تعداد دانلودها دیگر کافی نیست و کاربران باید به منبع انتشار، سطح دسترسی‌های درخواست‌شده و رفتار واقعی برنامه توجه بیشتری داشته باشند.

چگونه از اپلیکیشن‌های جعلی اندرویدی جلوگیری کنیم؟

  • قبل از نصب هر برنامه، توسعه‌دهنده آن را بررسی کنید.
  • به برنامه‌هایی که وعده درآمد سریع یا پول رایگان می‌دهند اعتماد نکنید.
  • دسترسی‌های غیرضروری مانند دسترسی کامل به فایل‌ها، پیام‌ها یا کنترل دستگاه را بررسی کنید.
  • برنامه‌هایی که از تبلیغات شبکه‌های اجتماعی با وعده‌های غیرواقعی معرفی می‌شوند را با احتیاط نصب کنید.
  • سیستم عامل و نرم‌افزارهای امنیتی دستگاه را همیشه به‌روز نگه دارید.

جمع‌بندی

سوءاستفاده از Early Access گوگل پلی نشان می‌دهد حتی برنامه‌هایی که در فروشگاه رسمی اندروید منتشر می‌شوند، همیشه قابل اعتماد نیستند. حذف سیستم امتیازدهی و بررسی عمومی در این بخش، فضای مناسبی برای فعالیت اپلیکیشن‌های فریبنده ایجاد کرده است.

با افزایش استفاده مهاجمان از تبلیغات جعلی، دیپ‌فیک و تکنیک‌های مبتنی بر هوش مصنوعی، کاربران باید بیش از گذشته به نشانه‌های هشدار توجه کنند و قبل از نصب هر برنامه، اعتبار آن را بررسی کنند.

به این پست امتیاز بدید

نظرات در مورد : سوءاستفاده از برنامه Early Access گوگل پلی برای انتشار هزاران اپلیکیشن فریبنده اندرویدی

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *