برنامه های خطرناک چگونه کار می کنند و چگونه باید از شر آنها در امان باشیم

برنامه های خطرناک چگونه کار می کنند و چگونه باید از شر آنها در امان باشیم

ما عاشق فناوری تلفن همراه هستیم و همیشه سعی کردیم خوشبین باشیم و این حس خوشبینی را به مخاطبانمان انتقال دهیم. اگر چه مانند همه چیز در دنیا این موضوع هم جنبه های مثبت و منفی دارد و ما در این مقاله بر روی قسمت منفی آن تمرکز کرده ایم. بسیاری از کاربران دستگاهشان آلوده شده، کارتهای اعتباریشان به سرقت رفته و … فقط با نصب یک برنامه خطرناک از گوگل پلی یا اپ استور گوشی شما به این روز می افتد. ما آنها را برنامه های خطرناک، برنامه های متقلب یا برنامه های بدنام صدا می زنیم.

برنامه های ناخواسته چگونه دسته بندی می شوند؟

در بسیاری از برنامه ها و بازی ها یک قسمت بد یا مشکل دارد وجود دارد. طراحی بد، بهینه سازی بد، یک ایده بسیار بد و غیره. بدون شک این برنامه ها آزار دهنده و بی فایده می باشند و ما قصد داریم که کاری به آنها نداشته باشم، آنها قصد سو استفاده ندارند و نبود مهارت لازم باعث مشکل آنها شده است.

برنامه های که ما درباره آنها صبحت میکنم قصد فریب کاربر و سو استفاده مالی به نفع توسعه دهنده را دارد. از نظر فنی این برنامه های خطرناک به دو دسته تقسیم می شود.

نوع اول یک آگهی تقلبی است. برنامه هایی که معمولا شکسته، دارای باگ و بی فایده می باشند. توسعه دهندگان برنامه را طوری طراحی کرده که کاربر پس از نصب ، آن برنامه را به کلی فراموش کند. آنها چگونه کار می کنند؟ وقتی که شما این برنامه را باز می کنید، تبلیغات یکی پس از دیگری نمایان می شوند، شما این تبلیغات را قبلا ندیده ای اما با سرعت بالا یکی پس از دیگری به نمایش در می آیند.

Forensiq، یکی از شرکت های پیشرو در زمینه حفاظت در برابر آگهی های تقلبی، سال پیش مطالعه انجام داد و متوجه شده که چنین برنامه هایی روی ۱۲ میلیون دستگاه در سرتاسر جهان نصب شده است. باتری و ترافیک اینترنت کاربران در اثر این برنامه تخلیه شده است زیرا در هرساعت نزدیک به ۷۰۰ تبلیغ مختلف نمایان می شود.

اما این برنامه ها به تبلیغ کنندگانی که برای نمایش تبلیغشان پول دادند هم صدمه وارد می کند. در عوض آنها با پرداخت پول به توسعه کنندگان کمک کردند، در واقع کاربران هیچ یک از تبلیغات نمی بینند. تصور کنید شما یک بیلبورد را در مرکز شهر اجاره کرده اید، صاحب بیلبورد پولش را از شما گرفته و آگهی که شما چاپ کرده و برای نصب به آن دادید را داخل سطل زباله می اندازد و همین کار را با دیگر کسانی که سفارش تبلیغ می دهند انجام می دهد. در حقیقت آنها شما را فریب داده و پول از شما گرفته اند. این دقیقا همان کاری است نرم افزارهای تبلیغ پس زمینه باش شما می کند.

نوع دیگر برنامه های خطرناک، اطلاعات شما را به سرقت می برد. این برنامه ها از برنامه های آگهی تقلبی کمتر بوده اما بسیار خطرناک می باشند، کار آنها سرقت اطلاعات کاربران می باشد.

گاهی اوقات این برنامه ها از طریق مهندسی اجتماعی وارد شده، و برنامه خورد را به عنوان یک نرم افزار یا بازی قانونی نشان داده و اطلاعاتی از قبیل نام کاربری، رمز عبور، اطلاعات کارت اعتباری و… از شما می خواهند. برنامه هایی که از اسامی نزدیک به برنامه های معروفی چون نت فلیکس، پوکمون گو و چندین برنامه دیگر استفاده می کنند.

نوع دیگر این برنامه ها از طریق بدافزارها دستگاه شما را آلوده کرده  اطلاعات مهم شما را به سرور اصلی خود می فرستد. از این طریق می تواند از اطلاعات شما استفاده کرده و یا کنترل دستگاه شما را در دست گرفته و از طریق آن اقدام به قانون شکنی بکند.

نوع دیگر این برنامه ها گوشی شما را قفل کرده و از شما تقاضای پول می کند، و شما را تهدید می کند که اگر پول را پرداخت نکنید اقدامات قانونی علبه شما انجام خواهد داد. این برنامه دسترسی شما به شبکه های اجتماعیتان را مسدود کرده و قصد سو استفاده و دریافت پول از شما را دارد.

آخرین برنامه سرقت اطلاعات کمی عجیب و غریب است. آنها کاملا قانونی بوده و به خوبی کار می کنند. اما این برنامه ها اطلاعات کاربری شما را جمع آوری کرده و بدون اینکه آنها را رمزنگاری کند برای یک شخص سوم ارسال می کند. مرورگر UC یکی از این برنامه ها می باشد.

چگونه از خود در برابر این برنامه های خطرناک محافظت کنیم؟

هیچ راهی وجود ندارد که به طور ۱۰۰% بدانید یک برنامه قانونی است. اما برخی نکات است که شما می توانید قبل از نصب یک برنامه آنها را برای احتیاط بیشتر رعایت نمایید.

اولین قدم این است که از خودتان بپرسید آیا این برنامه می تواند کاری را که ادعا می کند انجام دهد؟ یک مثال خوب برنامه چراغ قوه رنگی در فروشگاه گوگل پلی می باشد، هیچکدام از تلفن های هوشمند قادر به تغییر رنگ نمی باشند و آنها فقط از یک LED سفید رنگ ساخته شده اند و برای انجام این کار احتیاج به سه LED با رنگ های مختلف می باشد و اندروید هم هیچگونه پشتیبانی نرم افزاری از این قابلیت نمی کند. بنابراین هر برنامه ای که این ادعا را بکند واضح است که کاملا جعلی می باشد. شما اگر با دقت نظرات درباره این برنامه را خوانده باشید متوجه می شوید که این برنامه تقلبی می باشد. بهتر است خلاصه برنامه ها را با دقت خواند اما نمی توان به طور کامل به آن اکتفا کرد.

حق دسترسی های یک برنامه، بزرگترین درخواست آن می باشد. گالری تصاویر پس زمینه نیازی به دسترسی به GPS ندارد، مگر اینکه بخواهید از ویژگی های تجملی آن استفاده کنید. همیشه دسترسی های که به یک برنامه می دهید بررسی کنید و از خود بپرسید که آیا این دسترسی ها به قابلیت های برنامه مربوط می شود یا نه.

اما اگر شما تمام این نکات را رعایت کرده و بدون اینکه اطلاع داشته باشید یک برنامه مخرب را نصب کنید، چگونه متوجه می شوید که اشکالی در دستگاه شما وجود دارد؟

یکی دیگر از روش هایی که می توانید از طریق آن متوجه مشکلات دستگاهتان بشوید، این است که استفاده از داده و قدرت برنامه را بررسی کنید. اگر دیدید برنامه ای در حال تخلیه دیتا یا باتری دستگاه شما است، همیشه از خود بپرسید که این امر دلیل خاصی دارد. بلافاصله برنامه مربوط را پاک کرده و به دنبال جایگزینی برای آن باشید.

همچنین اگر برنامه خطرناکی نصب کردید، سریعا حساب بانکی خود را بررسی کنید و اگر مشکلی مشاهده نمودید، بانک خود را در جریان بگذارید.

چرا گوگل و اپل این برنامه ها را از فروشگاه های خود را پاکسازی نمی کنند؟

آنها مجبورند که هر نرم افزار جدید یا بروزرسانی جدید آن را بررسی کنند. آیند روند جواب خواهد داد؟ در بسیاری از موارد نمی توان هکر ها و بدافزارهای موجود در گوگل پلی و اپ استور را با این کار متوقف کرد. آنها هر بار ترفندی جدید برای دور زدن سیستم استفاده می کنند. متداول ترین روش این است که بررسی های قبلی را از بین برده و محتوایی که قبلا آپلود کرده ایم را تغییر می دهند. در این روش گوگل و اپل برنامه را تائید کرده اند اما توسعه دهنده یک نرم افزار مخرب را توزیع کرده است.

تا همین اواخر، اپ استور به واسطه روند بررسی شدید خود سخت تر بود، اما اعتراض توسعه دهندگان به روند طولانی بررسی باعث شد که این روند را آسان تر کرده و باعث شده برنامه های خطرناک و جعلی وارد اپ استور بشود.

اگر شما موردی مشکوک را دیدید حتما گزارش دهید. هیچ راهی برای تیم های فروشگاه های برنامه وجود ندارد که تمام برنامه ها را تک به تک بررسی کنند. بیش از ۴ میلیون نرم افزار در اپ استور و گوگل پلی وجود دارد، بنابراین نرم افزارهای مخرب به راحتی می تواند در این جا نفوذ کرده و به کلاهبرداری از مردم بپردازد.

نتیجه

برنامه های ناخواسته مانند ایمیل های ناخواسته می باشد، اگر شما مراقب باشید و کاملا عاقلانه عمل کنید، هیچ مشکلی برای شما پیش نمی آید. برخلاف ایمیل ها هیچ پوشه یا فیلتری برای برنامه ها وجود ندارد. بنابراین شما قبل از نصب یک برنامه باید کاملا مطمئن شوید که آن برنامه کاملا امن است و اگر اینگونه نبود یک برنامه جایگزین برای آن پیدا کنید. اگر شما قصد نصب برنامه های خرید را دارید آنها را از سایت های مطمئن دریافت کرده و از نوار جست و جوی فروشگاه های نرم افزاری آن را انتخاب نکنید.

منبع: phonearena.com


 

نظر خود را بنویسید

avatar