متخصصان امنیتی شرکت ESET ، لیست ۱۲ اپلیکیشن اندرویدی را منتشر کردند که بهشدت به سیستمهای کاربران، آسیب میزند.
در گزارش این شرکت امنیتی آمده: «همۀ این نرمافزارها، برنامههای چت هستند که در واقع یک تروجان را روی گوشی نصب میکنند و سپس جزئیاتی مانند لاگ تماس و پیامها را به سرقت میبرند؛ کنترل دوربین را از راه دور به دست میگیرند و حتی جزئیات چت را از پلتفرمهای رمزگذاری شده مانند واتساپ استخراج میکنند.»
ESET در گزارش خود بهراحتی نام این نرمافزارها را افشا کرد تا کاربران با هوشیاری کامل نسبت به پاککردن آنها از روی سیستم خود اقدام کنند: این اپلیکیشنها عبارتند از:
- YohooTalk
- TikTalk
- Privee Talk
- MeetMe
- Nidus
- GlowChat
- Let’s Chat
- Quick Chat
- Rafaqat
- Chit Chat
- Hello Chat
- Wave Chat
همانطور که میبینید در این لیست، نام برنامۀ TikTalk هم آمده؛ هرچند این شرکت، در مورد ادعای بیانشده، واکنش نشان داد و آن را یک دروغ خبری از سوی سایت ESET خواند.
کارشناسان فعال در بخش سایبری شرکت ESET به صراحت از کاربران خواستهاند تا چنانچه هرکدام از این نرمافزارها را روی سیستم خود دارند سریعاً آنها را پاک کنند.
گوگل نیز جزو شرکتهایی است که بهسرعت وارد عمل شد و درخصوص گزارش منتشر شده از سوی ESET ساکت ننشست.
اعتراض گوگل نسبت به این خبر از آن جهت است که شش مورد از این اپلیکیشنها، بهراحتی از گوگل قابل دریافتند. موردی که حریم امنیتی گوگل را نقض میکند؛ این مورد با آنچه این شرکت پیشتر از اینها گفته بود در تضاد است؛ یعنی حفظ امنیت کاربران که جزو اصول اولیۀ گوگل است و در دستور کار Google Play قرار دارد.
ESET برای اثبات صحت ادعای خود اعلام کرد که موفق به کشف یک تروجان دسترسی از راه دور RAT (Remote Access Trojan) در این نرمافزارها شده است که نام آن Vajra Spy است و در مرکز فعالیتهای جاسوسی این Appها، قرار دارد.
مراقب باشید خطر در کمین است
شرکت امنیتی ESET در بخش دیگری از متن هشدار خود نوشته: «این نرمافزار جاسوسی، تماسها، فایلها، لاگهای تماس و پیامکها را سرقت میکند و حتی در برخی برنامهها مثل واتساپ، این قابلیت را دارد که تماسهای تلفنی را ضبط کند یا با دوربین گوشی از شما عکس بگیرد بدون آنکه متوجه باشید.»
هرچند این، نخستینباری نیست که Vajra Spy برای کاربران، خطرساز شده است. سال ۲۰۲۲، Broadcom ، آن را در فهرست تروجان دسترسی از راه دور (RAT) قرار داد- نرمافزار مخربی که از ذخیرهسازی ابری گوگل برای جمعآوری دادههای ذخیره شده از کاربران اندروید استفاده میکند.
این بدافزار، با گروه تهدیدکننده APT-Q-43در ارتباط است که بهطورخاص، اعضای تشکیلات نظامی پاکستان را هدف قرار میدهد.
ESET کجاست؟
ESET یک شرکت امنیت نرمافزاری چند ملیتی است که در زمینه امنیت سایبری تخصص دارد.
محصولات امنیتی ESET که در اروپا ساخته میشوند و در بیش از ۲۰۰ کشور و منطقه در دسترساند به بیش از ۳۰ زبان بومی سازی شدهاند.
ESET وظیفۀ حفاظت از اطلاعات بیش از یک میلیارد کاربر در سراسر جهان را برعهده دارد و آنان را نسبت به خطرهای امنیتی آگاه میسازد؛ از جمله، موارد خطرآفرینی که در کمین تصاویر، دادههای خصوصی، عکسهای خانوادگی، دانش فنی شرکت، کامپیوترها و دستگاهها نشستهاند.
پیشنهاد مطالعه: کشف بدافزار MacOS در اپلیکیشنهای مخرب