حساب کاربری ندارید؟ ثبت نام کنید

نرم افزار فروشگاه نرم افزاری اندرویدی APKPure به بدافزار آلوده شد

نوشته

3 سال قبل | یک دیدگاه | امنیت

اگرچه گوگل به طور طبیعی طرفدار استفاده از فروشگاه Google Play خود است، اما از نظر فنی مانعی وجود ندارد که کاربران بتواند از منابع دیگر برای دانلود برنامه های خود استفاده کنند. اگرچه آن فروشگاه های جایگزین گاهی اوقات مزایای قانونی بیشتری نسبت به فروشگاه Google Play را ارائه می دهند، اما به دلیل سیاست ها و سیستم های محدود کننده کمتر، گاهی اوقات بیشتر مورد هدف بدافزار قرار می گیرند. در برخی موارد، ممکن است اقدامات خود صاحب فروشگاه باشد که منجر به افت امنیتی شود، چیزی که در مورد برنامه فروشگاه نرم افزاری APKPure اتفاق افتاده است. بله، نرم افزار فروشگاه نرم افزاری اندرویدی APKPure به بدافزار آلوده شده است.

آلوده شدن نرم افزار فروشگاه نرم افزاری اندرویدی Apkpure

فروشگاه APKPure در کنار برنامه هایی مانند APKMirror و منبع باز F-Droid، یکی از محبوب ترین منابع غیررسمی دانلود APK است.

فروشگاه نرم افزاری APKPure به جای اینکه فقط کاربران را وادار به مرور وب سایت خود کند، برنامه فروشگاه برنامه خود را منتشر کرد که طبیعتاً از فروشگاه Google Play قابل دانلود نیست. متأسفانه، آن برنامه ظاهراً به دروازه بدافزارها برای آلوده کردن کاربران تبدیل شده است.

طبق پست آزمایشگاه کسپرسکی، توسعه دهندگان APKPure قربانی کد مخربی از یک SDK نرم افزارهای تبلیغاتی جدیدی شدند که از آن استفاده کردند. استفاده از ابزارهای تبلیغاتی (Adware) مزاحم اصلا برای کاربر جذاب است اما در واقع یکی از بخش های ثابت چنین پلتفرم هایی است. متأسفانه، این روش برخی توسعه دهندگان باعث می شود که کاربران خود را با تروجان ها و سایر بدافزارها از طریق برنامه های مورد اعتماد دیگر آلوده کنند.

تأثیر روی کاربران اندروید بستگی به این دارد که آیا آنها آخرین نسخه سیستم عامل و وصله های امنیتی را اجرا می کنند یا نه. در حالت عادی کاربران آلوده با تبلیغات و اشتراک های پولی بمباران می شوند، اما در بدترین حالت ممکن است کسانی که دارای نسخه های قدیمی تر اندروید هستند، خود را با بدافزار غیرقابل حذفی که بر روی پارتیشن سیستم تلفن نصب شده، رو به رو ببینند.

ایراد امنیتی Apkpure در نسخه 3.17.19 برطرف شده

خبر خوب این است که APKPure قبلاً آن را در آخرین نسخه 3.17.19 برنامه حل کرده است. اگر از نسخه 3.17.18 استفاده می کنید، بلافاصله آن را حذف نصب کنید و تلفن خود را با استفاده از نرم افزار ضد بدافزار اسکن کنید (Kaspersky طبیعتاً نسخه خود را پیشنهاد می کند). همچنین ممکن است فرصتی برای ارزیابی مجدد استفاده از منابع برنامه شخص ثالث باشد و اگر واقعا چنین چیزی ممکن نیست، اقدامات لازم برای به حداقل رساندن آسیب های احتمالی آنها را انجام دهید، مانند استفاده از وب سایت APKPure به جای برنامه آن.

شما از این فروشگاه نرم افزاری شخص ثالث استفاده می کردید؟

 

اشتراک در
اطلاع از
1 Comment
قدیمی‌ترین
تازه‌ترین بیشترین رأی
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها
Milad7

من بعضی وقتا ازش دانلود میکردم 😐

رپورتاژ آگهی پربازده
رپورتاژ آگهی پربازده
سینا عطایی
حال روزگارت به خودت بستگی داره :)