بدترين مجرم در گزارش برنامه اي به نام SuperVPN Free VPN Client است كه بيش از 100 ميليون بار نصب شده است.
كاربران شبكه خصوصي مجازي (VPN) مي توانند اطلاعات شخصي مانند كارت هاي اعتباري ، عکس ها و خصوصي ها را بيابند. این مکالمات به دلیل حمله ای به نام man-in-middle در معرض خطر قرار گرفته است.
این آسیب پذیری ها می توانند به هکرها اجازه دهند تا به راحتی تمام ارتباطات بین کاربر و ارائه دهنده VPN را ردیابی کنند و به هکرها اجازه می دهد همه کارهایی را که کاربر انجام می دهد ببینند.
Jan Youngren از VPN Pro در وبلاگ خود گفت: "مفاهیم در اینجا بسیار وحشتناک است. بر اساس تحقیقات ما ، بیش از 105 میلیون نفر هم اکنون می توانند جزئیات کارت اعتباری خود را به سرقت برده ، عکس ها و فیلم های شخصی آنها فاش شود. و یا به صورت آنلاین فروخته می شوند ، هر دقیقه مکالمه های خصوصی خود را در یک مکان مخفی به سرور ارسال و ارسال می کردند. آنها می توانند در حال مشاهده یک وب سایت جعلی و مخرب هستند که توسط هکر تنظیم شده و به کمک این برنامه های خطرناک VPN است. "[19659002] بیشتر بخوانید: هشدار Android جدید – اکنون این برنامه های محبوب را حذف کنید یا قیمت بالایی بپردازید
این هشدار دوشنبه گذشته ، 24 فوریه منتشر شد ، اما با وجود جدی بودن ادعاها این برنامه و بسیاری دیگر از اینها در دسترس هستند برای بارگیری.
چیزی که این مسئله را بدتر می کند برخی از آخرین بررسی های SuperVPN Free VPN Client دقیقاً درخشان نیستند.
یکی از طرفداران اندرویدی در حال صحبت کردن در فروشگاه Play ، گفت: "این شامل بسیاری از تبلیغات است. که به دلیل داشتن یک برنامه رایگان مشکل بزرگی نیست. اما حاوی برخی از تبلیغات جنسی ، تبلیغات مبتذل ، تبلیغات نامناسب است. برخی از آنها قابل رد شدن هستند ، برخی دیگر نیستند. تبلیغات مبتذل غیر قابل تصور ، بویژه هنگامی که در یک مکان عمومی قرار دارید ، بسیار آزار دهنده هستند. "
و دیگری اضافه کرد:" F را می دهد – فقط به این دلیل که توسعه دهنده اجازه می دهد تا تبلیغات سایت بزرگسالان را انجام دهد. "
هنوز مشخص نیست که چرا برنامه هنوز مجاز است Play Store را بخاطر اینکه قوانین سختگیرانه گوگل را نقض نمی کند.
Express.co.uk با Google تماس گرفته است تا دریابد که SuperVPN Free VPN Client در فروشگاه خود باقی خواهد ماند اما ما هنوز نشنیده ایم . تا آن زمان شاید ارزش آن را داشته باشد که این برنامه را با دقت بارگیری کنید.
Google در تلاش است جلوی حملات بی پایان به فروشگاه Play خود را با سرویس جدید Play Protect خود با هدف متوقف کردن برنامه های سرکش از دستگاه های حمله کند.
به روزرسانی اخیر تیم امنیتی شرکت فناوری ایالات متحده ، به نظر می رسد که تهدیدات تقریباً روزانه با یک حمله ، معروف به Bread ، به فروشگاه Play بارگیری می شود ، به طور خاص برای تلاش برای ورود به فروشگاه Play ناشناس.
Google می گوید برای اولین بار TR شروع کرد acking Bread (همچنین به عنوان Joker نیز شناخته می شود) در اوایل سال 2017 ، شناسایی برنامه هایی که صرفاً برای کلاهبرداری پیامکی ایجاد شده اند.
از آن زمان تاکنون ، در حدود 1700 برنامه نان منحصر به فرد نان پیدا شده و از فروشگاه Play حذف شده اند و این کار را متوقف کرده است.
گوگل در پستی در وبلاگ خود گفت: "به نظر می رسد حجم خالص رویکرد ارجح برای توسعه دهندگان نان است. در زمان های مختلف ، ما سه یا چند نوع فعال را با استفاده از رویکردهای مختلف یا هدف قرار دادن حامل های مختلف مشاهده کرده ایم. در هر نوع ، کد مخرب موجود در هر نمونه ممکن است تقریباً یکسان به نظر برسد تنها یک تکنیک فرار تغییر یافته است.
"" در زمان های اوج فعالیت ، ما تاکنون 23 برنامه مختلف از این خانواده را مشاهده کرده ایم که در یک روز پخش می شوند. در بعضی مواقع ، به نظر می رسد Bread امیدوار است که بتواند یک واریته را موفق کند و ما یک شکاف یک هفته یا بیشتر از نسخه بعدی را می بینیم .این خانواده میزان منابعی را که نویسندگان بدافزار اکنون مجبور به خرج کردن هستند نشان می دهد. Google Play Protect دائماً به روز می شود. موتورهای ردیابی و کاربران هشدار دهنده برنامه های مخرب نصب شده در دستگاه خود. "
مانیتور جدید Play Protect Google به وضوح کار می کند زیرا بسیاری از این برنامه های خطرناک قبل از اینکه کسی بتواند به آنها دسترسی پیدا کند آفلاین می شود.