به گزارش زوم تک، مهاجمان سایبری از برنامه Early Access فروشگاه گوگل پلی سوءاستفاده کردهاند تا هزاران اپلیکیشن فریبنده را منتشر کنند؛ برنامههایی که با وعدههایی مانند دریافت پول، جوایز نقدی، درآمد رمزارزی، بردهای کازینویی و دسترسی رایگان به محتوای پریمیوم کاربران را جذب میکنند.
برنامه Early Access گوگل پلی در اصل برای توسعهدهندگان طراحی شده است تا قبل از انتشار رسمی یک اپلیکیشن، بازخورد کاربران را درباره نسخههای آزمایشی یا قابلیتهای جدید دریافت کنند. اما یک ویژگی مهم این برنامه به فرصتی برای سوءاستفاده تبدیل شده است: کاربران نمیتوانند برای این اپلیکیشنها امتیاز یا نظر عمومی ثبت کنند.
نبود نظرات کاربران، یک نقطه ضعف امنیتی ایجاد کرده است
در حالت عادی، امتیازها و بررسیهای کاربران یکی از مهمترین ابزارها برای تشخیص اپلیکیشنهای مشکوک در فروشگاههای نرمافزاری هستند. کاربران با ثبت تجربههای منفی میتوانند دیگران را از برنامههای جعلی یا خطرناک آگاه کنند.
اما در Early Access این سیستم وجود ندارد. در نتیجه، اپلیکیشنهای مخرب میتوانند بدون دریافت بازخورد منفی، برای مدت طولانیتری در معرض دید کاربران قرار بگیرند و اعتماد بیشتری جلب کنند.
محققان امنیتی اعلام کردهاند که همین ویژگی که قرار بود از توسعهدهندگان واقعی در برابر نقدهای ناعادلانه محافظت کند، اکنون باعث حذف یکی از مهمترین لایههای هشدار اجتماعی کاربران شده است.
اپلیکیشنهای جعلی با وعده پول و جایزه کاربران را جذب میکنند
یکی از الگوهای رایج در این کمپینها، اپلیکیشنهایی هستند که وعده دریافت پول نقد، پرداخت PayPal، درآمد از طریق رمزارز، کارت هدیه، چرخش رایگان در بازیهای کازینویی یا جوایز بزرگ را میدهند.
این برنامهها معمولا از طریق تبلیغات در شبکههای اجتماعی مانند TikTok و Facebook تبلیغ میشوند. برخی از این تبلیغات نیز با استفاده از ویدیوهای جعلی ساختهشده با هوش مصنوعی و دیپفیک چهره افراد مشهور، تلاش میکنند اعتبار بیشتری ایجاد کنند.
کاربر جایزه میگیرد، اما هیچوقت پولی دریافت نمیکند
بسیاری از این اپلیکیشنها از یک الگوی مشابه استفاده میکنند. کاربر پس از مشاهده تبلیغ، برنامه را نصب میکند و در ابتدا مقدار زیادی امتیاز یا پاداش مجازی دریافت میکند تا تصور کند سیستم واقعا کار میکند.
اما زمانی که کاربر به مرحله برداشت پول یا رسیدن به حداقل پرداخت نزدیک میشود، روند پیشرفت به شکل غیرطبیعی کند میشود. در نهایت، وعده پرداخت هیچوقت عملی نمیشود.
هدف اصلی این برنامهها معمولا افزایش درآمد تبلیغاتی است؛ زیرا کاربر مجبور میشود تعداد زیادی تبلیغ مشاهده کند، بدون اینکه پاداش واقعی دریافت کند.
اپلیکیشنهای کازینویی جعلی قوانین را دور میزنند
بخشی از این کمپینها روی بازیهای شبیه کازینو تمرکز دارند. این برنامهها معمولا خود را به عنوان بازیهای ساده مانند اسلات یا پازل معرفی میکنند تا از محدودیتهای قانونی مربوط به برنامههای قمار واقعی عبور کنند.
با این روش، برخی از اپلیکیشنها میتوانند بدون رعایت الزاماتی مانند مجوز رسمی، محدودیت جغرافیایی و تایید سن کاربران، مخاطبان زیادی جذب کنند.
دامنه اپلیکیشنهای فریبنده فقط به بازی محدود نیست
بررسیها نشان میدهد این سوءاستفاده فقط مربوط به بازیهای جعلی نیست. مهاجمان از دستههای مختلف اپلیکیشن برای جلب کاربران استفاده میکنند، از جمله:
- برنامههای خواندن فایل PDF
- اسکنرهای QR Code
- برنامههای ردیابی گوشی
- ابزارهای کاربردی جعلی
- بازیهایی با نامها و برندهای مشابه محصولات معروف
یکی از نمونههای شناساییشده، بازیای با نام Vice Streets: Open World بود که شباهت زیادی به مجموعه Grand Theft Auto داشت و بیش از یک میلیون بار دانلود شده بود. این برنامه بدون امتیاز و بررسی کاربران منتشر شده بود و بعدا دیگر در فروشگاه گوگل پلی در دسترس نبود.
تهدیدهای جدید اندرویدی همزمان در حال افزایش هستند
این اتفاق در شرایطی رخ داده که چندین خانواده بدافزاری جدید نیز کاربران اندروید را هدف قرار دادهاند.
یکی از آنها Hagaseca است؛ یک تروجان دسترسی از راه دور که میتواند از طریق سرویسهای Android Debug Bridge آسیبپذیر منتشر شود و امکان کنترل دستگاه، انتقال فایل و اجرای دستورات را فراهم کند.
بدافزار دیگری با نام Mantax Otax ترکیبی از قابلیتهای جاسوسی و باجافزاری دارد. این بدافزار میتواند اطلاعات حساس را سرقت کند، در نسخههای قدیمیتر اندروید فایلها را رمزگذاری کند و با قفل کردن صفحه دستگاه درخواست باج کند.
همچنین بدافزار StreamRat با استفاده از تبلیغات در Meta و TikTok کاربران اسپانیاییزبان را هدف قرار داده و با جعل یک سرویس پخش تلویزیونی رایگان تلاش میکند بدافزار را روی دستگاه قربانی نصب کند.
هوش مصنوعی نیز به ابزار مهاجمان تبدیل شده است
مهاجمان علاوه بر تبلیغات سنتی، از تکنیکهای جدید مانند دیپفیک و محتوای تولیدشده با هوش مصنوعی برای افزایش اعتماد کاربران استفاده میکنند.
این روند نشان میدهد که تشخیص برنامههای جعلی تنها با نگاه کردن به ظاهر یا تعداد دانلودها دیگر کافی نیست و کاربران باید به منبع انتشار، سطح دسترسیهای درخواستشده و رفتار واقعی برنامه توجه بیشتری داشته باشند.
چگونه از اپلیکیشنهای جعلی اندرویدی جلوگیری کنیم؟
- قبل از نصب هر برنامه، توسعهدهنده آن را بررسی کنید.
- به برنامههایی که وعده درآمد سریع یا پول رایگان میدهند اعتماد نکنید.
- دسترسیهای غیرضروری مانند دسترسی کامل به فایلها، پیامها یا کنترل دستگاه را بررسی کنید.
- برنامههایی که از تبلیغات شبکههای اجتماعی با وعدههای غیرواقعی معرفی میشوند را با احتیاط نصب کنید.
- سیستم عامل و نرمافزارهای امنیتی دستگاه را همیشه بهروز نگه دارید.
جمعبندی
سوءاستفاده از Early Access گوگل پلی نشان میدهد حتی برنامههایی که در فروشگاه رسمی اندروید منتشر میشوند، همیشه قابل اعتماد نیستند. حذف سیستم امتیازدهی و بررسی عمومی در این بخش، فضای مناسبی برای فعالیت اپلیکیشنهای فریبنده ایجاد کرده است.
با افزایش استفاده مهاجمان از تبلیغات جعلی، دیپفیک و تکنیکهای مبتنی بر هوش مصنوعی، کاربران باید بیش از گذشته به نشانههای هشدار توجه کنند و قبل از نصب هر برنامه، اعتبار آن را بررسی کنند.





نظرات در مورد : سوءاستفاده از برنامه Early Access گوگل پلی برای انتشار هزاران اپلیکیشن فریبنده اندرویدی