بستن آگهی

اپل تایید کرد که باید در مجموع 17 برنامه مخرب را از اپ استور حذف کند. همه آنها مراحل تایید را طی کردند.

در مجموع 17 برنامه از یک توسعه دهنده از اپ استور حذف شده است. آنها در زمینه های مختلفی قرار گرفتند، خواه موتور جستجوی رستوران، ماشین حساب BMI، رادیو اینترنتی و بسیاری موارد دیگر باشد.

این برنامه های مخرب توسط Wandera، یک شرکت که با امنیت در سیستم عامل های تلفن همراه سروکار دارد، کشف شد.

یک تروجان به اصطلاح کلیک کننده در برنامه ها کشف شد، یعنی یک ماژول داخلی که مراقب بارگذاری مکرر صفحات وب در پس زمینه و کلیک بر روی لینک های مشخص شده بدون اطلاع کاربر است.

هدف بیشتر این تروجان ها ایجاد ترافیک وب سایت است. می توان از آنها برای خرج بیش از حد بودجه تبلیغاتی رقیب استفاده کرد.

اگرچه چنین برنامه مخربی هیچ مشکل اساسی ایجاد نمی کند، اما اغلب می تواند به عنوان مثال، برنامه داده تلفن همراه را خسته کند یا سرعت گوشی را کاهش دهد و باتری آن را تخلیه کند.

نرم افزارهای مخرب-iPhone-apps

آسیب در iOS کمتر از اندروید است

این برنامه‌ها به راحتی از فرآیند تایید اجتناب می‌کنند زیرا خود حاوی کد مخرب نیستند. آنها آن را فقط پس از اتصال به یک سرور راه دور دانلود می کنند.

سرور Command & Control (C&C) به برنامه ها اجازه می دهد تا بررسی های امنیتی را دور بزنند، زیرا ارتباط فقط مستقیماً با مهاجم برقرار می شود. کانال‌های C&C می‌توانند برای پخش تبلیغات (تروجان کلیکر iOS قبلا ذکر شده) یا فایل‌ها (تصویر، سند و سایر موارد مورد حمله قرار گرفته) استفاده شوند. زیرساخت C&C از اصل درب پشتی استفاده می کند، جایی که خود مهاجم تصمیم می گیرد آسیب پذیری را فعال کرده و کد را اجرا کند. در صورت شناسایی، می تواند کل فعالیت را پنهان کند.

اپل قبلاً پاسخ داده است و قصد دارد کل فرآیند تأیید برنامه را تغییر دهد تا این موارد را نیز شناسایی کند.

از همین سرور در هنگام حمله به برنامه های کاربردی در پلتفرم اندروید نیز استفاده می شود. در اینجا، به لطف باز بودن بیشتر سیستم، می تواند آسیب بیشتری وارد کند.

نسخه اندروید به سرور اجازه می دهد تا اطلاعات خصوصی از جمله تنظیمات پیکربندی را از دستگاه جمع آوری کند.

به عنوان مثال، یکی از برنامه ها خود اشتراک گران قیمتی را در یک برنامه کمکی فعال کرد که بدون اطلاع کاربر آن را دانلود کرد.

سیار iOS سعی می کند از این امر جلوگیری کند تکنیکی به نام sandboxing که فضایی را که هر اپلیکیشن می تواند در آن کار کند را مشخص می کند. سپس سیستم تمام دسترسی ها را بررسی می کند، به غیر از و بدون اعطای آن، برنامه هیچ حقوق دیگری ندارد.

برنامه های مخرب حذف شده توسط توسعه دهنده AppAspect Technologies آمده است:

  • اطلاعات خودرو RTO
  • ماشین حساب EMI و برنامه ریز وام
  • مدیر پرونده - اسناد
  • سرعت سنج هوشمند GPS
  • CrickOne - امتیازات زنده کریکت
  • تناسب اندام روزانه - ژست های یوگا
  • FM Radio PRO - رادیو اینترنتی
  • اطلاعات قطار من - IRCTC & PNR
  • اطراف من مکان یاب
  • Easy Backup Manager
  • Ramadan Times 2019 Pro
  • رستوران یاب - غذا پیدا کنید
  • BMT Calculator PRO – BMR Calc
  • دو حساب حرفه ای
  • ویرایشگر ویدئو - بی صدا کردن ویدئو
  • جهان اسلام PRO - قبله
  • کمپرسور ویدئو هوشمند
.