
Google'ın kötü amaçlı yazılım bulaşmış uygulamaları Play Store'dan uzak tutmaya yönelik önlemlerine rağmen, kötü amaçlı yazılımlar yine de bulunmaya devam ediyor. Bunların en sonuncusu, 100 milyondan fazla indirilmiş 60 uygulamada bulunan, gizliliği ihlal eden bir reklam tıklama aracıdır.
McAfee'nin mobil araştırma ekibi, hassas bilgileri toplayan ve reklam sahtekarlığı yapan Goldoson adlı üçüncü taraf bir yazılım kitaplığı keşfetti . Ancak Goldoson'u kullanan geliştiriciler, programlarına kötü amaçlı bir yazılım bileşeni eklediklerini fark etmediler.
Kurulduktan sonra Goldoson, bir cihazda yüklü uygulamalar, WiFi ve Bluetooth bağlantılı cihazların geçmişi ve yakındaki GPS konumları hakkında veri toplayabilir.
Ancak kötü amaçlı yazılımın en sinsi yanı, kullanıcının izni olmadan arka planda reklamlara tıklayarak da dolandırıcılık yapabilmesidir. Bu, kitaplığın HTML kodunu yüklemesi ve bunu özelleştirilmiş, gizli bir Web Görünümü'ne enjekte etmesi ve bunu reklam geliri elde etmek için birden çok URL'yi ziyaret etmek için kullanması ile sağlanır - üstelik kullanıcı ne olduğunu bile anlamaz.

McAfee, Goldoson kullanan bir uygulama yüklendikten sonra kitaplığın cihazı kaydettiğini ve uygulama çalışırken aynı zamanda uzak yapılandırmalarını aldığını yazıyor. Kitaplık adı ve uzak sunucu etki alanı, her uygulamaya göre değişir ve gizlenmiştir.
En çok indirilen etkilenen uygulamalardan bazıları arasında :
1. L.Pay ile L.Point,
2. Swipe Brick Breaker,
3. Money Manager Expense & Budget,
4. GOM Player,
5. Live Score,
6. GOM Audio ve Compass 9
100 milyondan fazla indirilen bu uygulamaların çoğu Google Play Store üzerinden indirildi, Kore'nin önde gelen uygulama mağazası ONE mağazasından yaklaşık 8 milyon indirildi. Etkilenen tüm uygulamalara buradan göz atın .
İyi haber şu ki, Android 11 ve sonraki sürümleri çalıştıran cihazlara sahip kullanıcılar, bir cihazda yüklü olan diğer uygulamalar hakkında bilgi toplamaya çalışan uygulamalara karşı daha fazla korunuyor. Ancak McAfee, Goldoson'un işletim sisteminin en son sürümünde bile yüklü uygulamaların yaklaşık %10'u hakkında hassas bilgiler toplayabildiğini tespit etti. Ne kadar veri toplanacağı, bir kullanıcının yükleme işlemi sırasında uygulamaya kaç izin verdiğine bağlıdır.
McAfee, rahatsız edici uygulamaları Google'a bildirdi ve bu da geliştiricilere, uygulamalarının Google Play politikalarını ihlal ettiğini ve düzeltilmesi gerektiğini bildirdi. Zamanında yanıt vermeyenlerin uygulamaları Play Store'dan kaldırılırken, kalan uygulamalar geliştiricileri tarafından güncellendi. Bu uygulamalardan birini yüklemiş olabilecek herkes, bunları en son sürümlerine güncellemelidir.
Kaynak:
https://www.techspot.com/news/98332-six ... vered.html


