منوعات

بسبب الاحتيال.. جوجل تزيل 17 تطبيقًا من متجرها

29-09-2020 الساعة 5 مساءً بتوقيت عدن

language-symbol

سوث24| البوابة العربية لأخبار التقنية


أزالت شركة جوجل هذا الأسبوع 17 تطبيقًا من متجرها الرسمي لتطبيقات أندرويد بسبب عمليات الاحتيال.


وأصيبت التطبيقات، التي رصدها باحثو الأمن من (Zscaler)، ببرمجية جوكر (Joker) الضارة، المعروفة أيضًا باسم (Bread).


وصُممت برمجية الاحتيال هذه لسرقة الرسائل القصيرة وقوائم جهات الاتصال ومعلومات الجهاز، إلى جانب تسجيل الضحية بشكل سري للحصول على الخدمات المدفوعة لبروتوكول التطبيقات اللاسلكية (WAP).


وجرى تحميل التطبيقات الضارة على متجر جوجل الرسمي هذا الشهر، وتم تنزيلها أكثر من 120 ألف مرة قبل اكتشافها.


أسماء التطبيقات:


All Good PDF Scanner

Mint Leaf Message-Your Private Message

Unique Keyboard – Fancy Fonts & Free Emoticons

Tangram App Lock

Direct Messenger

Private SMS

One Sentence Translator – Multifunctional Translator

Style Photo Collage

Meticulous Scanner

Desire Translate

Talent Photo Editor – Blur focus

Care Message

Part Message

Paper Doc Scanner

Blue Scanner

Hummingbird PDF Converter – Photo to PDF

All Good PDF Scanner


وأزالت جوجل باتباع إجراءاتها الداخلية التطبيقات من متجرها، واستخدمت خدمة (Play Protect) لتعطيل التطبيقات على الأجهزة المصابة، لكن لا يزال المستخدمون بحاجة إلى إزالة التطبيقات من أجهزتهم.


وتمثل عملية الإزالة هذه الإجراء الثالث من نوعه من فريق أمان جوجل ضد مجموعة من التطبيقات المصابة ببرمجية جوكر الضارة خلال الأشهر القليلة الماضية.


وأزالت جوجل 6 من هذه التطبيقات في بداية الشهر بعد أن تم رصدها من باحثين أمنيين، فيما أزالت عملاقة البحث في شهر يوليو مجموعة أخرى من التطبيقات المصابة ببرمجية جوكر.


وكانت مجموعة التطبيقات المزالة في شهر يوليو نشطة منذ شهر مارس، وتمكنت من إصابة ملايين الأجهزة.


وتلجأ هذا التطبيقات المصابة عادةً إلى استخدام تقنية تسمى: “Droppers” من أجل تخطي دفاعات جوجل والوصول إلى متجر تطبيقات أندرويد، حيث يتم إصابة جهاز الضحية في عملية متعددة المراحل.


ومن منظور جوجل، فإنه من الصعب الدفاع ضد هذه التقنية بالرغم من بساطتها، حيث يقلد مطورو البرامج الضارة وظائف تطبيق شرعي مع تحميله على متجر جوجل.


ويعمل هذا التطبيق بشكل طبيعي، ويطلب الوصول إلى أذونات خطيرة، دون أي يؤدي أي إجراءات ضارة عند تشغيله لأول مرة.


وبالنظر إلى أن الإجراءات الضارة عادةً ما تتأخر لساعات أو أيام، فإن عمليات الفحص الأمني من جوجل لا تلتقط التعليمات البرمجية الخبيثة، وعادةً ما تسمح جوجل بإدراج التطبيق في متجرها.


وبمجرد وصول التطبيق إلى جهاز المستخدم، فإنه يعمد إلى تنزيل المكونات وإصابة التطبيقات الأخرى الموجودة على الجهاز ببرمجية جوكر الضارة أو غيرها من البرمجيات الضارة.


ونشرت شركة جوجل في شهر يناير تدوينة وصفت فيها برمجية الجوكر بأنها إحدى التهديدات الأكثر استمرارًا وتقدمًا التي تعاملت معها في السنوات الماضية.


وقالت جوجل: إن فرقها الأمنية أزالت أكثر من 1700 تطبيق من متجرها منذ 2017


شارك
اشترك في القائمة البريدية

اقرأ أيضا