دو محقق امنیت برنامه مدیریت فایل بدافزار اندروید در گوگل پلی شناسایی شده است که در مجموع بیش از 1.5 میلیون بار داده های کاربر نیز پس از جمع آوری، برای دولت دانلود می شود چین می فرستند

طبق گزارش BleepingComputer، این دو برنامه که با نام های File Recovery & Data Recovery و File Manager توسط همین ناشر منتشر شده اند، بر روی حداقل یک میلیون دستگاه نصب شده اند. به گفته محققان امنیتی پرادئو، این برنامه ها داده های زیر را از دستگاه های کاربران استخراج می کنند:

  • فهرست مخاطبین کاربر از حافظه دستگاه، حساب‌های ایمیل مرتبط و شبکه‌های اجتماعی
  • تصاویر، صدا و ویدئو مورد استفاده اپلیکیشن ها
  • مکان کاربر
  • کد کشور موبایل
  • نام ارائه دهنده شبکه
  • کد شبکه ارائه دهنده سیم کارت
  • شماره نسخه سیستم عامل
  • مدل و مدل دستگاه

در حالی که برنامه های اندروید اغلب دلیل خوبی برای جمع آوری برخی داده ها دارند، بسیاری از داده های جمع آوری شده توسط این دو برنامه برای مدیریت فایل و بازیابی اطلاعات غیر ضروری هستند. نکته دیگر این است که تمامی داده های آن به صورت مخفیانه و بدون رضایت کاربر جمع آوری می شود.

پرادئو همچنین خاطرنشان می کند که هر دو برنامه نمادهای صفحه اصلی خود را پنهان می کنند تا پیدا کردن و حذف آنها دشوارتر شود.

برنامه های مخرب اندروید را از Google Play حذف کنید

گوگل بیانیه زیر را برای BleepingComputer منتشر کرد و اعلام کرد که اکنون این دو برنامه را از Google Play حذف کرده است:

«این برنامه‌ها از Google Play حذف شده‌اند. Google Play Protect از کاربران در برابر برنامه‌های شناخته شده حاوی این بدافزار در دستگاه‌های Android با سرویس‌های Google Play محافظت می‌کند. حتی زمانی که این برنامه ها از منابع دیگر نصب شده باشند.”

همیشه توصیه می شود قبل از نصب یک برنامه، نظرات کاربران را بررسی کنید، به مجوزهایی که درخواست می کند توجه کنید و فقط به برنامه هایی که توسط توسعه دهندگان معتبر منتشر شده اند اعتماد کنید.