الخميس 16 مايو 2024

احترس تطبيقات على هواتف أندرويد تخترق الخصوصية

صورة تعبيرية

تكنولوجيا18-11-2022 | 14:08

ميادة عبد الناصر

عالم التكنولوجيا واختراق الخصوصية أصبح محيط بنا من كل الاتجاهات وفي هذا الإطار تم اكتشاف مجموعة من تطبيقات أندرويد تم تحميله ببرامج ضارة، والتي تمكنت من التسلل إلى متجر جوجل بلاى خلسة واكتشفها خبراء الأمن السيبراني في شركة Malwarebytes.

وذكرت صحيفة "ديلى ميل " البريطانية، أنه تم خداع أكثر من مليون من مستخدمي أندرويد لتنزيل 4 تطبيقات خطيرة مدرجة في متجر جوجل بلاي، تم تزويدها ببرامج ضارة توجه المستخدمين المطمئنين إلى مواقع التصيد الاحتيالي المصممة لسرقة البيانات الشخصية الحساسة.

تمت إزالة التطبيقات الأربعة من متجر جوجل بلاي،  ولكن إذا قمت بتنزيلها قبل حذفها، فستحتاج إلى حذفها من هاتف أندرويد الخاص بك في أسرع وقت ممكن.

وقد تم تصميم جميع التطبيقات المخالفة بواسطة مطور يسمى "Mobile apps Group" والذي لا يمكن الوصول إلى موقعه الرسمي، وكان التطبيق الأكثر شيوعا الذي أصدره هذا المطور على متجر بلاي يسمى Bluetooth Auto Connect، حيث تم  إطلاق هذا التطبيق في أكتوبر 2020 وتم تنزيله أكثر من مليون مرة.

ومن بين التطبيقات الأخرى المسيئة تطبيق يسمى Bluetooth App Sender، وتطبيقي Mobile transfer: smart switch و Driver: Bluetooth, Wi-Fi, USB.

وتتمثل إحدى الطرق التي تمكنت بها هذه التطبيقات في تجنب اكتشافها بواسطة أنظمة أمان أندرويد على جوجل بلاي، هو تأخير نشر سلوكها الضار، وفي الأيام القليلة الأولى بعد تثبيت هذه التطبيقات، تبدأ مواقع التصيد الاحتيالي العشوائي في الظهور على جهاز الضحية.

وفي البداية، قد يبدو أن هذه المواقع ليست مقلقة ولكن مع مرور الوقت تصبح هذه الصفحات أكثر خطورة، أوضح فريق Malwarebytes، أنه بعد التأخير الأولى، يفتح التطبيق الضار مواقع التصيد الاحتيالي في متصفح جوجل كروم.

ويختلف محتوى مواقع التصيد الاحتيالي، بعضها غير ضار تستخدم فقط لتوليد الإيرادات عبر النقرات، والبعض الآخر مواقع تصيد أكثر خطورة تحاول خداع المستخدمين المطمئنين، لمشاهدة المحتوى الخاص بالبالغين كما تؤدي إلى صفحات تصيد تخبر المستخدم بأن جهازه مصاب بفيروس خطير، أو بحاجة إلى إجراء تحديث فورى لجهازه.

وفي الوقت نفسه، يتم فتح علامات تبويب متصفح "كروم" في الخلفية حتى أثناء قفل الهاتف، وعندما يفتح المستخدم قفل جهازه يفتح متصفح الويب أحدث موقع، مع علامة تبويب جديدة وموقع جديد بشكل متكرر، ونتيجة لذلك ، يتم إلغاء قفل هاتفك بعد عدة ساعات إلى جانب إغلاق علامات تبويب متعددة. 

وبسهولة يمكنك أن تعرف أن هاتفك قد تم اخترااقه بسلسلة البرامج الضارة هذه من خلال زيارة سجل متصفح على جهازك، وستجد هناك قائمة طويلة من مواقع التصيد الاحتيالي السيئة التي ما تقم بزيارتها مطلقا.

وحظرت جوجل الـ4 تطبيقات الخطيرة، وفي حين أن هذه التطبيقات لم تعد تظهر على متجر Google Play حاليا، فإن أي شخص قام بتنزيلها بالفعل سيحتاج إلى حذفها للحفاظ على أمان جهاز أندرويد الخاص به.