یک اپلیکیشن مخرب جاسوسافزار اندرویدی به نام «BMI CalculationVsn» در Amazon Appstore توسط محققان آزمایشگاه McAfee کشف شد که در قالب ابزار محاسبهکننده شاخص توده بدن (BMI) ظاهر میشود، اما دادههای دستگاههای آلوده را در پسزمینه سرقت میکند.
این اپلیکیشن با ظاهری استاندارد و موجه، به صورت مخفیانه طیفی از فعالیتهای مخرب از جمله اسکن دستگاه برای سرقت نام پکیج اپلیکیشنهای نصب شده و رهگیری و جمع آوری پیامکهای ارسال شده و ذخیره شده در دستگاه، از جمله رمزهای عبور یکبار مصرف (OTP) و کدهای تأیید را تحت پوشش ابزار BMI ساده انجام میداد. گرچه این اپلیکیشن دیگر در Appstore آمازون در دسترس نیست اما لازم است کسانی که برنامه را نصب کردهاند به صورت دستی آن را حذف کرده و یک اسکن کامل برای از بین بردن آثار باقی مانده انجام دهند. Amazon Appstore فروشگاه اپ شخص ثالث برای دستگاههای اندرویدی است که از قبل روی تبلتهای Amazon Fire و دستگاههای Fire TV نصب شده است. همچنین جایگزین گوگلپلی برای دارندگان دستگاههای اندرویدی است که نمیتوانند یا نمیخواهند از پلتفرم گوگل استفاده کنند.
https://www.mcafee.com/blogs/other-blogs/mcafee-labs/spyware-distributed-through-amazon-appstore/