تحلیل آنتی ویروس های تقلبی موجود روی مارکت های ایرانی

گروه فناوری الف،   3970927159

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای (ماهر) وابسته به وزارت ارتباطات و فناوری اطلاعات نتایج بررسی های خود را درباره آنتی ویروس های تقلبی و شبه آنتی ویروس های موجود در مارکت های ایرانی منتشر کرد.

به گزارش ایرنا، اپ استورهای اندرویدی این روزها پر شده اند از انبوهی از اپلیکیشن های تقلبی که یا در حقیقت بد افزارند و یا در عمل کاری را که قول می دهند، نمی کنند. این وسط وقتی پای آنتی ویروس ها و اپلیکیشن های تقلبی وسط می آید موضوع از این هم جدی تر می شود. در واقع همین حالا هم اینترنت پر شده است از انبوه آنتی ویروس های تقلبی. سال پیش وقتی در نتیجه شناسایی بدافزار WannaCry اوج گرفت، شرکت امنیتی RiskIQ اعلام کرد که از میان 4292 اپلیکیشن آنتی ویروس فعال روی اینترنت، 525 تای آن ها در حقیقت بدافزارند. این یعنی از هر 10 برنامه آنتی ویروسی که پیدا می کنید یکی احتمالا تقلبی و بدافزار است.

از میان آن اپ ها 55 آپ روی اپ استور خود گوگل قرار داشتند و ما بقی روی اپ استورهای متفرقه قرار گرفته بودند. اپ استورهای داخلی ما هم طبیعتا جزو همین مارکت ها بودند. اما دقیقا وضعیت آنتی ویروس های واقعی و تقلبی موجود روی مارکت های ایرانی چگونه است؟

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای (ماهر) وابسته به وزارت ارتباطات و فناوری گزارشی را تحت عنوان بررسی آنتی ویروس های اندرویدی منتشر شده در مارکت های ایرانی منتشر کرده است که در قالب آن حدود 120 آنتی ویروس منتشر شده در مارکت های ایرانی جمع آوری و مورد بررسی اولیه قرار گرفتند.

براساس گزارش مرکز ماهر، این گزارش اشاره می کند که بسیاری از برنامه هایی که تحت عناوین مختلف در مارکت های اندروید منتشر می شوند از روی برنامه های منبع باز ساخته می شوند. این برنامه ها صرفاً با تغییر نام و آیکون به عنوان برنامه های مختلف منتشر می شوند.

در بسیاری از موارد هدف از این کار استفاده از سرویس های تبلیغاتی داخل این برنامه ها و درآمدزایی برای منتشرکننده برنامه است. هرچند این برنامه ها به صورت مداوم توسط افراد مختلف منتشر می شوند در اغلب موارد هیچ کارایی نداشته و حتی ممکن است بدافزار باشند.

در این مستند برنامه های منتشر شده تحت عنوان آنتی ویروس مورد بررسی قرار گرفته اند. بررسی و مقایسه این برنامه ها نشان می دهد که آنها عمدتاً کارایی لازم را نداشته و یا عملکرد جعلی دارند و تنها با هدف جذب کاربر و کسب درامد از تبلیغات توسعه یافته اند. نحوه بررسی تشابه این آنتی ویروس ها در ابتدا بر اساس تشابه لیست api هایی که فراخوانی می کردند و سپس برای اطمینان کامل، بر اساس بررسی کد و نحوه عملکرد دقیق برنامه ها بوده است.

از میان 120 آنتی ویروس بررسی شده روی مارکت های ایرانی، 60 آنتی ویروس با توجه به شباهت بالایی که به یکدیگر داشتند، به هفت دسته تقسیم شدند. هرکدام از این دسته ها خصوصیات خاص خود را داشتند که در شرح گزارش آمده است.

تحلیل دسته های مختلف از آنتی ویروس های ایرانی منتشر شده در مارکت های نشان می دهد که بسیاری از آنها بارها با اسامی مختلف و توسط افراد مختلف منتشر شده اند، از این رو می توان نتیجه گرفت که این برنامه ها از روی برنامه های منبع باز (اوپن سورس) ساخته شده اند و صرفا با تغییر نام و آیکون منتشر شده اند. در اغلب موارد هدف از این کار استفاده از سرویس های تبلیغاتی داخل این برنامه ها و درآمدزایی از طریق نمایش تبلیغ به کاربران است. استفاده از سرویس ها تبلیغاتی مثل عدد و سرویس ارسال نوتیفیکیشن پوشه (برای ارسال تبلیغات نوتیفیکیشنی) در این برنامه ها بسیار رایج است.

برخی دیگر از آنتی ویروس ها با کد یکسان بیش از 15 بار روی مارکت های ایرانی منتشر شده اند. متاسفانه بسیاری از این آنتی ویروس ها عملکرد درستی برای تشخیص بدافزارهای اندرویدی ندارند و همه هفت دسته ای که در اینجا بررسی شدند یا کاملا بدون هیچ تحلیلی هستند و یا تحلیل بسیار ابتدایی دارند که قابل قبول نیست و نمی تواند از دستگاه اندرویدی در برابر تهدیدات دفاع کند.

درمجموع این 60 آنتی ویروس بیش از یک میلیون نصب داشتند که نشان از گستردگی کار تبلیغاتی و تجاری این برنامه ها است.

گزارش کامل تحلیل انتی ویروس های تقلبی در مارکت های ایرانی در ادرس https://cert.ir/news/12589 در دسترس است.

عناوین مرتبط

پربحث‌های دیروز

  1. دارویی که توزیع هر چه زودترش درمان بسیاری از شایعه‌هاست!..

  2. دستور ویژه رئیس سازمان صداوسیما برای بررسی حواشی قسمت آخر «پایتخت۶»

  3. زائری: این نقی دیگر «معمولی» نیست/ نظارت‌های صداوسیما حداقلی و ظاهری است/ رواج حجم بالایی از «دروغ» در میان خانواده

  4. روحانی خطاب به وزیر بهداشت: تمامی فعالیت‌های اقتصادی از ۲۰ فروردین باید با پروتکل آغاز شود

  5. جهانپور: مردم عادی هم از ماسک استفاده کنند/ وضعیت تهران قرمز است/ تعطیلی کامل کشور امکان پذیر نیست

  6. روحانی: فعالیت اقتصادی در تهران از ۳۰ فروردین آغاز شود/ تصمیمات مهم درباره نحوه فعالیت ادارات، مدارس و اماکن مقدسه

  7. با کرونا چه کردیم؟ چه باید بکنیم؟

  8. شهردار تهران: نمی‌توان حمل و نقل عمومی را تعطیل کرد/ تابع تصمیمات ستاد ملی مقابله با کرونا هسیتم

  9. صحبت‌های تامل برانگیز نوام چامسکی درباره آینده جهان

  10. ۹ پیشنهاد عملیاتی برای جهش تولید

  11. ۳ دستورالعمل اقتصادی برای دولت‌ها در بحبوحه شیوع ویروس کرونا

  12. یک فرمانده حزب‌الله در لبنان ترور شد + عکس

  13. پیش بینی قیمت نفت در سال ۹۹

  14. ولایتی: «فاووپیراویر» با رعایت موازین قانونی در اختیار بیمارستان مسیح دانشوری قرار گرفت

  15. آمریکا با درخواست وام ایران از صندوق بین‌المللی پول موافقت می‌کند؟

پربحث‌های هفته

  1. آقای رئیس‌جمهور، اندکی سنجیده تر!..

  2. آقای مطهری، «دست الهی مجلس را تعطیل کرد»؟!

  3. کرونا اثبات کرد خدا فقط "رخنه پوش" نیست

  4. نمایندگان خواستار همسان سازی حقوق بازنشستگان و مستمری بگیران کارگران شدند

  5. خوش بود گر محک کرونا آید به میان سلبریتی ها

  6. چرا مردم بايد قرباني منافع فعالان ارز شوند؟! 

  7. خیر‌خواهان خوب _ خیر‌خواهان بد/چه کسی دچار سندرم توهم توطئه است؟

  8. دارویی که توزیع هر چه زودترش درمان بسیاری از شایعه‌هاست!..

  9. زمان خلاصی از شر كرونا/ طرح سه فوریتی تعطیلی کامل کشور/قرنطینه در تهران شکسته شد!

  10. سی ان ان: ترامپِ دروغ گو و مسئولیت ناپذیر، حریف کرونا نمی شود

  11. اژدهای رسانه‌ها و پادشاه فیلترشکن‌ها: کرونا ! ...

  12. پشت پرده مخالفت برخی مسئولین وزارت بهداشت با توزیع داروی موثر در درمان کرونا

  13. دستور ویژه رئیس سازمان صداوسیما برای بررسی حواشی قسمت آخر «پایتخت۶»

  14. طلاب ایرانی، پرستار سالمندان آمریکایی و اروپایی

  15. فارین پالیسی: کمک های کرونایی روسیه و چین، خیرخواهانه نیست

  16. روحانی مدعی طب اسلامی بازداشت شد + عکس

  17. زائری: این نقی دیگر «معمولی» نیست/ نظارت‌های صداوسیما حداقلی و ظاهری است/ رواج حجم بالایی از «دروغ» در میان خانواده

  18. گرامیداشت روز جمهوری اسلامی، آن هم وسط بحران کرونا !؟

  19. ضدعفونی‌کردن قم توسط حشدالشعبی

  20. تهران را در برابر کرونا بی دفاع نکنیم!...

  21. عادت‌هایی که نباید از نقی، ارسطو و بهتاش یاد بگیریم

  22. وزیر بهداشت: روزهای آینده وضعیت مقابله ایران با کرونا در جهان متحول می‌شود

  23. کرونا و اشک کباب! ...

  24. روحانی خطاب به وزیر بهداشت: تمامی فعالیت‌های اقتصادی از ۲۰ فروردین باید با پروتکل آغاز شود

  25. نامه وزیر بهداشت به روحانی و اعتراض به دستورالعمل بازگشایی مشاغل

آخرین عناوین