
zararli ilovalar ishlab chiquvchilari foydalanuvchilarni o‘z mahsulotlarini yuklab olishga undash usulini o‘ylab topdilar.
ESET tadqiqotchisi Lukas Stefanko zararli Android ilovalari yaratuvchilari foydalanuvchilarni o‘z mahsulotlarini yuklab olishga undash uchun qo‘llaydigan yangi usulni tasvirlab berdi. Google Play Store’da dasturchi akkauntini ro‘yxatdan o‘tkazishda hujumchilar dasturchi nomi o‘rniga soxta yuklab olish ko‘rsatkichini — masalan, «1 million marta yuklab olingan», «1 000 000 ta o‘rnatish», «1 000 000 000 ta yuklab olish», «5 000 000+» yoki «1 000 000 000» kabi yozuvlarni — kiritadilar. Ilova Google Play Store’da paydo bo‘lganida, uning nomi, belgisi (ikonkasi), reytingi va dasturchi nomi ko‘rsatiladi. Agar dasturchi nomi ko‘rsatiladigan maydonda soxta yuklab olish soni yozilgan bo‘lsa, foydalanuvchi buni haqiqiy yuklab olish ko‘rsatkichi deb o‘ylab adashishi va ilovani juda ommabop, demakki, xavfsiz deb hisoblashi mumkin.
Stefanko bir qator shunga o’xshash ilovalarni tahlil qildi va ularning zararsiz emasligini aniqladi. Ko’pchiligi reklama dasturlari edi – asosan foydasiz, faqat boshqa ilovalar ustida reklamalarni ko’rsatishga qodir ilovalar. Tadqiqotchi shuningdek, xuddi shu hiyla ishlatadigan zararli ilovalarni ham aniqladi; ammo, ularning yaratuvchilari soxta yuklab olishlar sonini ishlab chiquvchi ma’lumotlari bo’limida emas, balki ilova ikonkalarida ko’rsatishgan.
Siz ilovaning yuklab olishlar sonini Google Play do’konida «Qo’shimcha ma’lumotlar» bo’limida ko’rishingiz mumkin. Agar haqiqiy raqam ishlab chiquvchi tomonidan ko’rsatilgan raqamga mos kelmasa, ilova zararli bo’lishi mumkin. Bundan tashqari, Google Play do’konida «Tasdiqlangan» nishonining yo’qligi tajovuzkorlar foydalanuvchilarni aldash uchun foydalanadigan yana bir omildir.