ગૂગલે એક દૂષિત એપ્લિકેશન પર પ્રતિબંધ મૂક્યો છે જે દસ્તાવેજ રીડરની આડમાં લોકોની બેંકિંગ વિગતો ચોરી કરતી હતી. વાસ્તવમાં, ગૂગલ પ્લે સ્ટોર પર પચાસ હજારથી વધુ ડાઉનલોડ્સવાળી એક એપ મહિનાઓથી ચુપચાપ યુઝર્સની બેંકિંગ વિગતો ચોરી રહી હતી. આખરે સાયબર તપાસકર્તાઓએ તેને શોધી કાઢ્યું, ત્યારબાદ ગૂગલે તેને તરત જ હટાવી દીધું. પરંતુ આ ગુના હજુ પણ ચાલુ છે, કારણ કે તેને દૂર કર્યા પછી પણ ચોરી અટકી નથી. ડરામણી વાત એ છે કે આ ખતરનાક એપ હજુ પણ થર્ડ પાર્ટી એપ સ્ટોર્સ પર ઉપલબ્ધ છે, જ્યાંથી આ એપને 1,50,000 થી વધુ વખત ડાઉનલોડ કરવામાં આવી છે. જો તમારા ફોનમાં હજુ પણ આ એપ છે, તો તેને તરત જ ડિલીટ કરો.
ડોક્યુમેન્ટ રીડર – ફાઇલ મેનેજરના વેશમાં એપ્લિકેશન
ઇન્ડિયા ટુડેની ઓપન-સોર્સ ઇન્ટેલિજન્સ (OSINT) ટીમે શોધી કાઢ્યું હતું કે તે જ એપ ઘણા તૃતીય-પક્ષ એન્ડ્રોઇડ એપ સ્ટોર્સ પર શાંતિથી ફરી આવી હતી. સાદા “ડોક્યુમેન્ટ રીડર – ફાઇલ મેનેજર”ના વેશમાં, આ દૂષિત એપ્લિકેશન પીડીએફ સ્કેન કરવા, ફાઇલો ખોલવા અને જોવા, ડાઉનલોડ્સ તપાસવા અને ફોલ્ડર્સનું સંચાલન કરવા જેવા રોજિંદા કાર્યો માટે ઉપયોગી લાગે છે, પરંતુ તેની આડમાં એક દૂષિત કોડ કામ કરતો હતો.
આ વર્ષે સપ્ટેમ્બરમાં ગૂગલે તેના પ્લેટફોર્મ પરથી આવી ડઝનબંધ માલવેર ધરાવતી એપ્સ હટાવી દીધી હતી. Zscaler ThreatLabz, યુએસ સ્થિત ધમકી ગુપ્તચર પેઢીએ શોધી કાઢ્યું હતું કે આ એપ્લિકેશન્સને દૂર કરવામાં આવે તે પહેલાં 19 મિલિયન કરતા વધુ વખત ઇન્સ્ટોલ કરવામાં આવી હતી. અને માત્ર થોડા મહિના પછી, સંશોધકોએ Google Play Store પર બીજી ખતરનાક Android એપ્લિકેશનને ફ્લેગ કરી છે.
ઇન્ડોનેશિયાના એક શંકાસ્પદ વપરાશકર્તા ‘ISTIQOMA’ દ્વારા પ્રકાશિત ફાઇલ મેનેજર એપ્લિકેશન, Anatsa નામના ડેટા-ચોરી માલવેરને ડાઉનલોડ કરે છે. તેને ટીબોટ તરીકે પણ ઓળખવામાં આવે છે, જે એક જાણીતી બેંકિંગ ટ્રોજન છે જેને 2020 માં પ્રથમ વખત ઓળખવામાં આવી હતી. આ ખતરનાક માલવેર ઓળખપત્રની ચોરી કરે છે, કીસ્ટ્રોક પર નજર રાખે છે અને કપટપૂર્ણ વ્યવહારોની સુવિધા આપે છે.
માલવેર કેમ આટલું જોખમી છે?
વાસ્તવમાં, એકવાર તે તમારા ફોનમાં આવી જાય, તે વધારાની પરવાનગીઓ મેળવવા, એપ્લિકેશન અપડેટ દરમિયાન હાનિકારક ફાઇલોને ચોરીછૂપીથી ડાઉનલોડ કરવા અને તેને ચૂપચાપ ઇન્સ્ટોલ કરવા માટે ઍક્સેસિબિલિટીની છટકબારીઓનો લાભ લે છે. પછી તે તમારા ફોનમાં બેંકિંગ એપ્સને સ્કેન કરે છે, તેમની સુરક્ષાને તોડે છે અને તમારી માહિતી ચોરી લે છે, અને યુઝરને તેની જાણ પણ થતી નથી.
કેટલાક કિસ્સાઓમાં, તે તમારા એકાઉન્ટ ઓળખપત્રો ચોરી કરવા, તમારા સંદેશાઓમાંથી SMS-આધારિત વન-ટાઇમ પાસવર્ડ્સ ચોરી કરવા અને પછી તે વિગતોનો ઉપયોગ કરીને પૈસા ઉપાડવા માટે નકલી બેંક લોગિન સ્ક્રીન પણ બતાવે છે.

