اكتشف خبراء أمان Bitdefender للتو 35 تطبيقًا لنظام اندرويد في متجر جوجل (Google Play) تحتوي على برامج ضارة شريرة بشكل خاص، والتي تختبئ و تتنكر في الإعدادات بحيث لا يمكن اكتشافها. اذن ذكي وفعال!
كن حذرًا بشأن التطبيقات التي تقوم بتنزيلها على هاتف اندرويد الذكي الخاص بك! على الرغم من أن جوجل لديها العديد من الأدوات لإزالة التطبيقات المصابة من متجره الخاص بالتطبيقات، إلا أن المتسللين يطورون باستمرار استراتيجيات جديدة للتحايل عليها.
في الآونة الأخيرة، اكتشف متخصصو الأمن السيبراني في موقع BitDefender لائحة 35 تطبيقًا مصابًا في متجر جوجل للتطبيقات، والتي يبلغ مجموعها حوالي 2 مليون تنزيل - والعديد من الضحايا المحتملين.
الغرض من هذه التطبيقات هو إغراقك بالإعلانات دون علمك. الإعلانات المتطفلة، التي تسيء استخدام WebView - وهو مكون برمجي يسمح لتطبيقات اندرويد بعرض محتوى الويب. على الرغم من أن الإعلانات قد لا تبدو خطيرة، إلا أنها قد تصبح مزعجة للغاية بسرعة - لذا حاول تصفح الإنترنت بصفحة إعلانية تفتح كل 30 ثانية ... - ويمكن حتى أن تكون مرتبطة مباشرة بالبرامج الضارة - وبالتالي تؤدي إلى المزيد من البرامج الضارة الخداعية، والتي يمكن أن تتسرب منها من بياناتك الشخصية والمصرفية. والأسوأ من ذلك أن هذه التطبيقات المارقة تستخدم مجموعة من التقنيات الذكية والمعقدة التي تجعلها غير قابلة للاكتشاف تقريبًا.
برامج ضارة على اندرويد لا يمكن اكتشافها تقريبًا
كما يوضح موقع الأمن Bitdefender، فإن هذه التطبيقات لديها عدة طرق ضارة لإخفاء نفسها. بفضل واجهات برمجة التطبيقات القانونية من جوجل، وجد هؤلاء المطورون طريقة لخداع المستخدمين تمامًا. وبالتالي، تخفي التطبيقات المصابة وجودها حتى لا يتم إلغاء تثبيتها، ويغير معظمها اسمها وشعارها لتتظاهر بأنها أكثر التطبيقات شرعية وبراءة. على سبيل المثال ، يبدو أن تطبيق خرائط الموقع GPS - الذي جمع بالفعل أكثر من 100000 عملية تنزيل على الرغم من عدم وجود مراجعات من المستخدمين ... - قد تم تحويله إلى تطبيق إعدادات ومسح النسخة الأصلية. إذا فتحته عن طريق الضغط على أيقونته بشكل طبيعي، فسيتم توجيهك إلى الإعدادات الحقيقية لنظام اندرويد والجوال. ولكن في غضون ذلك، يعمل التطبيق المصاب في الخلفية ويعرض مواقع الويب والإعلانات. يذهب البعض إلى حد طلب الإذن بالظهور على التطبيقات الأخرى من أجل جني الأرباح بهدوء من خلال محاكاة النقرات.
© متجر Google Play
لتجنب أن يتم رصدها، تتأكد هذه التطبيقات المارقة و الخطيرة من عدم ظهورها في قائمة أحدث التطبيقات المستخدمة على اندرويد- مما قد يثير شكوكك. ومع ذلك، فإن التهرب من يقظة المستخدم شيء، لكن تجاوز دفاعات متجر جوجل شيء آخر. للقيام بذلك، قام المتسللون أولاً بوضع ما يسمى بالإصدار الشرعي عبر الإنترنت - وبالتالي بدون أي برامج ضارة - قبل إدخال تعليمات برمجية ضارة عبر أحد التحديثات. بالإضافة إلى ذلك، يخفي المتسللون كود Java الأساسي في ملفين DEX مشفرين - وهو تنسيق يسمح بتخزين الملفات التنفيذية على أجهزة اندرويد. باختصار، العمل الاحترافي، الذي يتمكن من إحباط حواجز جوجل الامنية او بالتنسيق معها.
تم اكتشاف 35 تطبيقًا مصابًا جديدًا في متجر جوجل (Google Play)
فيما يلي قائمة بالتطبيقات المصابة التي اكتشفها من موقع Bitdefender، والتي لا يزال بعضها موجودًا في متجر جوجل.
- Animated Sticker Master
- Art Filter - Deep Photoeffect
- Art Girls Wallpaper HD
- Big Emoji - Keyboard
- Cat Simulator
- Colorize Old Photo
- Colorize Photos
- Create Sticker for Whatsapp
- EffectMania - Photo Editor
- Engine Wallpapers - Live & 3D
- Fast Emoji Keyboard
- Girls Art Wallpaper
- GPS Location Finder
- GPS Location Maps
- Grad Wallpapers - 3D Backdrops
- Image Warp Camera
- Keyboard - Fun Emoji, Sticker
- Led Theme - Colorful Keyboard
- Math Solver - Camera Helper
- Media Volume Slider
- My GPS Location
- Personality Charging Show
- Phi 4K Wallpaper - Anime HD
- Photopix Effects - Art Filter
- QR Creator
- Secret Astrology
- Secret Horoscope
- Sleep Sounds
- Smart GPS Location
- Smart QR Creator
- Smart QR Scanner
- Smart Wifi
- Stock Wallpapers - 4K & HD
- Volume Control
- Walls light - Wallpapers Pack
أحد التطبيقات المصابة © متجر Google Play
التطبيقات الضارة: علامات يجب أن تنتبه لها
لاحظ متخصصو Bitdefender أن جميع مطوري التطبيقات الضارة عادة ما يكون لديهم تطبيق واحد فقط معروض في المتجر. علاوة على ذلك، تبدو عناوين البريد الإلكتروني والمواقع الإلكترونية المرتبطة بالمطورين متشابهة، مما يدفعهم إلى الاعتقاد بأن كل هذه التطبيقات هي عمل مجموعة واحدة أو حتى مطور واحد. إشارة إنذار أخرى: لقلة مراجعات المستخدمين على الرغم من كثرة التنزيلات - في نفس الوقت، كيف تقيم تطبيقًا لا يظهر على هاتفك الذكي؟ لهذا السبب عليك أن تضع في اعتبارك أنه لمجرد أنك تقوم بتنزيل تطبيق من متجر جوجل الرسمي، فهذا لا يعني أنه آمن.
لذلك ينبغي اتخاذ بعض الاحتياطات.
لا تقم بتثبيت التطبيقات التي لا تحتاجها حقًا ولا تنس حذف التطبيقات التي لم تعد تستخدمها.
إذا طلب أحد التطبيقات أذونات خاصة لا يحتاجها نظريًا - لا يحتاج تطبيق الملصقات إلى موقعك الجغرافي - فاحذر على الفور.
أخيرًا، من الأفضل أن يكون لديك برنامج مكافحة فيروسات في الخلفية للتحقق مرة ثانية من أن السلوك الضار لا يعمل في الظل ...
مدونة تخدم حل الكثير من المشاكل
ردحذف