• :2,660
  • :12,402,574
هشدار گوگل درباره بدافزارهای جدید اندرویدی

هشدار گوگل درباره بدافزارهای جدید اندرویدی

گوگل نسبت به گسترش بدافزارهای جدید اندرویدی هشدار داده است؛ تهدیدی که از طریق لینک‌ها و نسخه‌های جعلی اپلیکیشن‌های محبوب منتشر می‌شود. این بدافزارها می‌توانند در پس‌زمینه فعال شده و با دریافت مجوزهای حساس، اطلاعات کاربران را سرقت کنند. کارشناسان توصیه می‌کنند نصب برنامه‌ها فقط از منابع رسمی انجام شود و قابلیت‌های امنیتی سیستم فعال بماند.
شرکت گوگل با صدور هشداری رسمی اعلام کرد موج جدیدی از بدافزارها در حال انتشار است که میلیون‌ها دستگاه اندرویدی را هدف قرار داده‌اند. این بدافزارها عمدتاً از طریق لینک‌ها و نسخه‌های جعلیِ برنامه‌های پرکاربردی مانند واتس‌اپ، اینستاگرام، فیس‌بوک و یوتیوب توزیع می‌شوند و در صورت بی‌توجهی کاربران به اصول ایمنی، می‌توانند امنیت دستگاه و داده‌های شخصی را به‌طور جدی تهدید کنند.

به گزارش خبرگزاری ، بر اساس اعلام گوگل، این بدافزارها قادرند بدون اطلاع کاربر در پس‌زمینه سیستم‌عامل فعال شوند و سطح دسترسی گسترده‌ای در اختیار مهاجمان قرار دهند. در چنین شرایطی، نصب فایل‌های آلوده یا اعطای مجوزهای حساس می‌تواند به سرقت اطلاعات، سوءاستفاده از داده‌های شخصی و حتی کنترل برخی قابلیت‌های دستگاه منجر شود.
 

سازوکار انتشار بدافزار


بررسی‌ها نشان می‌دهد مهاجمان سایبری از روش‌های متنوعی برای توزیع این بدافزارها بهره می‌برند. مهم‌ترین شیوه، ارسال لینک‌های جعلی و انتشار اپلیکیشن‌هایی است که خود را به‌عنوان نسخه‌های به‌روزشده یا پیشرفته‌تر برنامه‌های محبوب معرفی می‌کنند. این لینک‌ها اغلب از طریق پیام‌رسان‌ها یا منابعی خارج از فروشگاه‌های رسمی نرم‌افزاری در اختیار کاربران قرار می‌گیرد.

در بسیاری از موارد، ظاهر این برنامه‌های مخرب شباهت زیادی به نسخه‌های اصلی دارد؛ با این حال، هنگام نصب درخواست دسترسی‌های گسترده‌ای همچون مشاهده پیامک‌ها، دسترسی به حافظه داخلی یا سرویس‌های کلیدی سیستم را مطرح می‌کنند. اعطای چنین مجوزهایی عملاً مسیر سرقت داده یا کنترل دستگاه را برای مهاجم هموار می‌سازد.
 

پیامدهای آلودگی


به گفته گوگل، پس از نصب، بدافزارها بی‌سروصدا در پس‌زمینه فعالیت می‌کنند و ممکن است کاربر تا زمان بروز اختلال جدی یا سوءاستفاده از اطلاعات شخصی، نشانه‌ای از فعالیت غیرعادی مشاهده نکند. درخواست دسترسی به پیام‌ها یا فضای ذخیره‌سازی از جمله مجوزهایی است که می‌تواند زمینه‌ساز استخراج داده‌های حساس شود.

این تهدید صرفاً کاربران فردی را هدف قرار نمی‌دهد. در صورتی که دستگاه آلوده به شبکه‌های سازمانی یا ایمیل‌های شرکتی متصل باشد، احتمال نفوذ به زیرساخت‌های اطلاعاتی شرکت‌ها نیز افزایش می‌یابد و ریسک امنیتی گسترده‌تری ایجاد می‌کند.
 

توصیه‌های امنیتی گوگل


گوگل برای کاهش خطر آلودگی، مجموعه‌ای از اقدامات پیشگیرانه را توصیه کرده است. نخستین و مهم‌ترین اقدام، دانلود اپلیکیشن‌ها صرفاً از فروشگاه رسمی گوگل پلی و پرهیز از نصب برنامه‌ها از منابع نامعتبر است.

این شرکت همچنین بر ضرورت بررسی دقیق مجوزهای درخواستی هر برنامه پیش از تأیید، خودداری از اعطای دسترسی‌های غیرضروری، به‌روزرسانی مستمر سیستم‌عامل و اپلیکیشن‌ها و فعال‌سازی قابلیت امنیتی Google Play Protect تأکید کرده است. این ابزار امنیتی با اسکن مداوم برنامه‌ها و فایل‌ها، رفتارهای مشکوک را شناسایی و گزارش می‌کند.

علاوه بر این، کاربران باید از کلیک روی لینک‌های ناشناس که از طریق پیام‌ها دریافت می‌کنند خودداری کرده و از اشتراک‌گذاری اطلاعات حساس در پلتفرم‌های ارتباطی، به‌ویژه در تعامل با فرستندگان ناشناس، پرهیز کنند.
 

تلاش‌های هماهنگ در اکوسیستم دیجیتال


در همین راستا، شرکت متا، مالک واتس‌اپ و اینستاگرام، اعلام کرده توسعه ابزارهای شناسایی کلاهبرداری و هشدار نسبت به حساب‌های مشکوک را در اولویت قرار داده است. این اقدامات با هدف افزایش آگاهی کاربران و کاهش تعامل با محتوای غیرقابل اعتماد صورت می‌گیرد.

به‌طور کلی، صنعت فناوری در حال حرکت به‌سوی همکاری‌های گسترده‌تر برای مقابله با تهدیدهای سایبری است. شرکت‌های فعال در این حوزه با تمرکز بر شناسایی و مسدودسازی برنامه‌های مخرب و ارتقای سطح سواد دیجیتال کاربران، می‌کوشند دامنه اثرگذاری حملات سایبری را کاهش دهند؛ حملاتی که با رشد استفاده از گوشی‌های هوشمند، ابعاد جهانی و پیچیده‌تری به خود گرفته‌اند.

    *

    • نینتندو سوییچ رکورد زد؛ پرفروش‌ترین کنسول تاریخ نینتندو

      نینتندو اعلام کرد کنسول Nintendo Switch با عبور از رکورد فروش Nintendo DS، به پرفروش‌ترین کنسول تاریخ این شرکت تبدیل شده؛ موفقیتی که در آستانه عرضه و رشد نسل جدید Switch 2 اهمیت دوچندان یافت...

    • نفوذ هکرهای چینی «Salt Typhoon» به سازمان‌های نروژ

      دولت نروژ گروه هکری «Salt Typhoon» چین را به نفوذ سایبری به چندین سازمان داخلی متهم کرده است. به گفته پلیس امنیتی نروژ، این گروه با سوءاستفاده از تجهیزات شبکه آسیب‌پذیر اقدام به جاسوسی کرده ...

    • درخواست جنجالی آمریکا از گوگل؛ اطلاعات کاربران منتقد زیر ذره‌بین دولت

      وزارت امنیت داخلی آمریکا با صدور احضاریه‌های اداری از گوگل خواسته اطلاعات کاربران منتقد دولت را در اختیار این نهاد قرار دهد؛ اقدامی که بدون نظارت قضایی انجام می‌شود و نگرانی‌های گسترده‌ای در...

    • آیا سامسونگ مشکل داغ شدن پردازنده‌های اسنپدراگون را حل می‌کند؟

      شایعات جدید از همکاری احتمالی سامسونگ و کوالکام خبر می‌دهند؛ همکاری‌ای که شاید با استفاده از فناوری خنک‌کننده Exynos، مشکل داغ شدن پردازنده‌های Snapdragon را یک‌بار برای همیشه حل کند.پردازند...

    با وجود سالها تجربه بر آن شدیم تا محصولی برای جمع آوری اخبار مهم از موضوع های مهم و مورد دغدغه بازدید کنندگان عزیز مهیا سازیم و همچنین ابزاری جهت اطلاع از آخرین قیمت بازارهای مالی نیز فراهم کرده ایم

    دوشنبه، 4 اسفند 1404