تحقیقی
که توسط شرکت آنتیویروسESET انجام شد، اولین نمونه شناختهشده
جاسوسافزار را بر مبنای ابزار جاسوسی منبع باز موسوم به AhMyth که در یک
برنامه رادیویی موجود در گوگل پلی قرار دارد کشف کرده است. کدهای مخرب
شناختهشده در برنامه آندرویدی با عنوان رادیو بلوچ قرار دادهشدهاند که
بهعنوان Spy.Agent.AOX شناخته میشود.
برنامههای رادیویی اینترنتی بهعنوان یک برنامه رادیویی اینترنتی اختصاصی برای پخش موسیقی مردم بلوچ که در ایران، افغانستان و پاکستان ساکن هستند، فعالیت میکند. بااینحال، تحقیقی که توسط لوکاس استفانکو محقق شرکت آنتیویروسESET انجام شد نشان داد که از این برنامه بهعنوان راهی برای جاسوسی از افرادی ایجادشده است که آن را دانلود کردهاند.
درحالیکه شنوندگان در حال گوش دادن به برنامههای این رادیوی اینترنتی جاسوسافزار پنهان در این برنامه برای سرقت اطلاعات تماس و برداشت فایلهای ذخیرهشده در دستگاهها بهکاررفته بود.
شرکتESET گزارشی را در مورد جزئیات این گزارش به مدیران گوگل پلی ارسال کرده است. گروه امنیتی گوگل ظرف ۲۴ ساعت برنامه مخرب رادیو بلوچ را از سرویس فروش برنامههای خود حذف کرد ، اما ۱۰ روز بعد توسط تهیهکننده برنامه اصلی مجدداً در Google Play دوباره بارگذاری و در دسترس قرار داده شد.
استفانکو در مصاحبه با سایت اینفوسکیوریتی گفت: "ما نمونه دوم این بدافزار را نیز کشف و گزارش دادیم که بهسرعت در گوگل پلی حذف شد. بااینحال ، این واقعیت که گوگل به همین توسعهدهنده اجازه داده است این بدافزار آشکار را بهطور مکرر وارد فروشگاه کند ، نگرانکننده است. "
برنامه Radio Balouch برای اولین بار در تاریخ ۲ ژوئیه برای دانلود در گوگل پلی قرار داده شد. در ۱۳ ژوئیه دوباره در دسترس برای دانلود قرار گرفت و بازهم بهسرعت حذف شد. این برنامه مخرب هر بار که در گوگل پلی منتشرشده بود بیشتر از ۱۰۰ دانلود داشته بود.
برنامه رادیو بلوچ ممکن است اولین app باشد که شامل جاسوسافزار اندرید است تا آن را در گوگل بارگذاری کند، اما بعید به نظر میرسد که آخرین مورد باشد. با قضاوت از اینکه این app چطور بهراحتی پس از حذف گوگل مجدداً به گوگل بازگشته است، گوگل ممکن است بخواهد برای جلوگیری از این موارد برخی تدابیر امنیتی جدیتر را اجرا کند.
استفانکو در مصاحبه با ما در این خصوص میگوید: " اگر گوگل قابلیتهای ایمنسازی خود را بهبود نبخشد، یک کپی جدید از رادیو بلوچ یا هر مشتق مخرب دیگری از آن از قبیل AhMyth ممکن است بهزودی در گوگل پلی ظاهر شود."
کارشناسان شرکتESET اظهار داشتند: "ما ماهیت بدخواهانِ این برنامه را به ارائهدهندگان خدمات مربوطه ازجمله گوگل پلی در یک ویدئو اختصاصی، از طریق اینستاگرام و YouTube تبلیغشده است گزارش دادهایم، اما هیچ پاسخی از سوی این شرکتها دریافت نکردهایم."
انتشار فایرفاکس ۳۵؛ رفع ۹ آسیبپذیری این مرورگر
استفاده از SSLv3 در مرورگرها متوقف خواهد شد؟
هکر ۱۸ ساله با استفاده از ۵ میلیون رکورد، نقص نرم افزار مدرسه را در معرض دید شما قرار میدهد
برنامه CamScanner آلوده به بدافزار است
تهدیدات باجافزارها در سال ۲۰۱۹ دو برابر شده است
چگونه مىتوان به واسطه استفاده از برنامه FaceApp در معرض خطرات امنیتی قرار گرفت
گوگل ,برنامه ,پلی ,بلوچ ,مخرب ,رادیو ,گوگل پلی ,در گوگل ,رادیو بلوچ ,این برنامه ,مصاحبه با ,شرکت آنتیویروسeset انجام
درباره این سایت