کمیته رکن چهارم – پژوهشگران امنیت سایبری از شناسایی مجموعهای از اپلیکیشنهای جعلی در فروشگاه Google Play خبر دادهاند که با وعده دسترسی به تاریخچه تماس و پیامک کاربران، میلیونها نفر را فریب داده و از آنها پول دریافت کردهاند.

به گزارش کمیته رکن چهارم، شرکت امنیتی ESET این کمپین را با نام «CallPhantom» ردیابی کرده است. این اپلیکیشنها ادعا میکردند کاربران میتوانند تاریخچه تماس، پیامک و حتی لاگ تماسهای واتساپ هر شماره تلفنی را مشاهده کنند، اما پس از دریافت پول تنها اطلاعات جعلی و ساختگی نمایش داده میشد.
بررسیها نشان میدهد این ۲۸ اپلیکیشن پیش از حذف از Google Play بیش از ۷.۳ میلیون بار دانلود شده بودند و یکی از آنها بهتنهایی بیش از ۳ میلیون نصب داشته است. بیشتر قربانیان در هند و کشورهای منطقه آسیا-اقیانوسیه شناسایی شدهاند.
این اپلیکیشنها با نامهایی مانند «Call History of Any Number»، «Call History Pro» و «Phone Call History Tracker» منتشر شده بودند و برخی از آنها حتی از نامهای فریبندهای مانند «Indian gov.in» برای جلب اعتماد کاربران استفاده میکردند.
محققان اعلام کردهاند کاربران پس از نصب برنامه مجبور به پرداخت اشتراک برای مشاهده اطلاعات تماس میشدند، اما دادههای نمایش دادهشده کاملاً جعلی بوده و مستقیماً در کد برنامه قرار داشته است. در برخی موارد نیز از قربانی خواسته میشد آدرس ایمیل خود را وارد کند تا supposedly اطلاعات تماس برای او ارسال شود، اما در نهایت باز هم کاربر به صفحه پرداخت هدایت میشد.
این اپلیکیشنها از روشهای مختلفی برای دریافت پول استفاده میکردند؛ از جمله سیستم رسمی اشتراک Google Play، سرویسهای پرداخت مبتنی بر UPI مانند Google Pay و Paytm و حتی دریافت مستقیم اطلاعات کارت بانکی کاربران.
مهاجمان از رابط کاربری ساده و وعدههای غیرواقعی برای فریب کاربران استفاده کردهاند و موفق شدهاند بدون نیاز به مجوزهای حساس اندروید، میلیونها بار دانلود دریافت کنند.
همزمان گزارش دیگری از شرکت Group-IB نشان میدهد مهاجمان در اندونزی نیز با جعل سرویسهای مالیاتی و برندهای معتبر، کاربران را از طریق واتساپ و APKهای مخرب هدف قرار دادهاند. در این حملات بدافزارهایی مانند Gigabud RAT و MMRat برای سرقت اطلاعات و تصاحب حسابها استفاده شده است.
کارشناسان امنیتی هشدار دادهاند کاربران نباید به اپلیکیشنهایی که ادعای دسترسی به تماس یا پیامک دیگران را دارند اعتماد کنند و باید تنها برنامههای معتبر و شناختهشده را نصب کنند.
پیشزمینه:
در سالهای اخیر فروشگاههای رسمی اپلیکیشن مانند Google Play بارها هدف سوءاستفاده مهاجمان قرار گرفتهاند. بسیاری از این کمپینها با استفاده از مهندسی اجتماعی، پرداختهای جعلی و اپلیکیشنهای تقلبی، کاربران را به نصب برنامههای مخرب یا پرداخت هزینه برای سرویسهای غیرواقعی ترغیب میکنند.
جمعبندی:
کمپین CallPhantom نشان میدهد حتی اپلیکیشنهای موجود در فروشگاه رسمی گوگل نیز میتوانند برای کلاهبرداری و فریب کاربران استفاده شوند؛ بهویژه زمانی که مهاجمان با سوءاستفاده از نام برندها و وعدههای جذاب، اعتماد کاربران را جلب میکنند.
منبع: The Hacker News



