Samsung Galaxy Store'da Kötü Amaçlı Yazılımlar Tespit Edildi!
Yüz binlerce Android uygulamasına ev sahipliği yapan Google Play Store'un yanı sıra, kullanıcıların Android uygulamalarını bulabileceği başka birkaç üçüncü taraf uygulama mağazası da var ve Samsung Galaxy Store böyle bir yer. Google'ın uygulama mağazası kadar popüler olmasa da ve yakın tarihli bir rapor, beğenmemek için bize başka nedenler veriyor. Galaxy Store'un şu anda bir kullanıcının cihazına kötü amaçlı yazılım bulaştırabilecek çeşitli uygulamaları barındırdığı ve dağıttığı ortaya çıktı.
Rapor, yakın zamanda Galaxy Store'dan Showbox tabanlı uygulamaları indirme deneyimini paylaşmak için Twitter'a giden Android Polisi'nden Max Weinbach'tan geliyor. Weinbach, uygulamaları indirdikten sonra, kullanıcıların cihazlarına kötü amaçlı yazılım bulaştırabileceklerini ima eden bir Google Play Protect uyarısının tetiklendiğini öne sürdü.
I gave Huawei shit for this, gonna do it to Samsung too.
— Max Weinbach (@MaxWinebach) December 27, 2021
Samsung is hosting literal malware on the Galaxy Store. Google's anti-virus protection software, built into Play Services, stops the install.
I've found at least 5 of these apps in a row on the Galaxy Store. pic.twitter.com/LiiDJtGwmb
Keşfin ardından söz konusu Galaxy Store uygulamaları Virustotal üzerinde daha fazla araştırıldı. Şüpheli uygulamaların APK'larının analizi, riskli yazılım, reklam yazılımı ve daha fazlası gibi birkaç düşük dereceli uyarıyı ortaya çıkardı. Ayrıca analiz, bazı uygulamaların arama kayıtlarına, iletişim bilgilerine ve telefon işlevlerine erişim de dahil olmak üzere gereksiz izinler istediğini buldu.
Galaxy Store uygulamaları, linuxct olarak bilinen bir Android güvenlik analisti tarafından daha fazla araştırıldı ve uygulamaların dinamik kod yürütme yeteneğine sahip reklam teknolojisi içerdiği ortaya çıktı. Bu, uygulamalara kötü amaçlı yazılım bulaşmasa da, kullanıcıların cihazlarında kötü amaçlı yazılım yüklü programları içerebilecek diğer kodları indirip çalıştırabilecekleri anlamına gelir.
Ayrıca, bu uygulamaların ShowBox uygulamasının klonları olduğu ve böylece korsan içeriği kullanıcılara yayabileceği de ortaya çıktı. Uygulamanın alt dizini bunu destekliyor ve son iki yıldır çalışmaz durumda olduğunu ve dijital pazarlarda bulunabilen diğer Showbox uygulamalarının "sahte" olduğunu belirtiyor. Unutulmaması gereken bir şey, bu uygulamaların Google Play Store'da bulunmamasıdır.
Bu nedenle, kullanıcıların gizliliklerini korumak için bu uygulamaları Galaxy Store'dan indirmekten kaçınmaları zorunlu hale geliyor. Samsung henüz bu durum hakkında yorum yapmadı ve buna olası bir çözüm buldu. Bu konuda sizi bilgilendireceğiz, bu yüzden bizi izlemeye devam edin. Bu arada, daha güvenilir Google Play Store'dan uygulama indirmeyi deneyin!