اپلیکیشن جعلی واتس آپ در گوگل پلی توسط یک میلیون کاربر دانلود شد

دیروز برخی از کاربران یک نسخه جعلی از محبوب ترین برنامه پیام رسانی یعنی واتس آپ برای سیستم عامل اندروید را در فروشگاه گوگل پلی پیدا کردند. این نرم افزار جعلی در حال حاضر بیش از یک میلیون بار دانلود شده است.

نسخه تقلبی پیام رسان واتس آپ از طرف یک توسعه دهنده اپلیکیشن ارئه شده است. وی وانمود می کند واتس آپ واقعی است و نامی همنام با شرکت اصلی برای خود انتخاب کرده است.

برای انتشار یک نرم افزار با استفاده از نام شرکت های معتبر(نظیر فیسبوک) از فضای کاراکتری یونیکد استفاده می شود.

سازنده برنامه یک فضای کاراکتری یونیکد را بعد از نام واقعی واتس آپ اضافه می کند که در کد کامپیوتری به شکل WhatsApp+Inc%C2%A0 خوانده می شود.

این فضای کاراکتری پنهان در انتهای نام WhatsApp به راحتی  از دید یک کاربر معمولی اندروید که در حال جستجو در گوگل پلی است مخفی میماند ، و این نسخه جعلی به عنوان اپلیکیشنی که توسط خود شرکت واتس آپ توسعه داده شده ، آپلود می شود.

به عبارت دیگر، عناوین استفاده شده توسط سازنده جعلی برنامه و سرویس واتس آپ واقعی متفاوت هستند، اما به صورت یکسان دیده می شوند.

 

گوگل برنامه اندرویدی واتساپ جعلی را از فروشگاه رسمی خود حذف کرد، اما این حادثه یک بار دیگر شکست این غول تکنولوژی را برای شناسایی برنامه های جعلی در پلتفرم خود نشان داد.

در فروشگاه گوگل پلی صدها برنامه جعلی و مخرب وجود دارد. کاربران آن ها را دانلود و نصب  می کنند و به طور بالقوه تلفن های هوشمند خود را آلوده می کنند. این برنامه ها می توانند بدون اطلاع کاربر فایل های مخرب را به گوشی همراه آنها انتقال دهند.

بنابراین به کاربران توصیه می شود در هنگام دانلود برنامه ها چه از فروشگاه های نرم افزار متفرقه و چه از فروشگاه رسمی گوگل پلی مراقب نرم افزار های مخرب باشند.

 

منبع:

https://thehackernews.com/2017/11/fake-whatsapp-android.html

پاسخی بگذارید