29-09-2020 الساعة 5 مساءً بتوقيت عدن
سوث24| البوابة العربية لأخبار التقنية
أزالت شركة جوجل هذا الأسبوع 17 تطبيقًا من متجرها الرسمي لتطبيقات أندرويد بسبب عمليات الاحتيال.
وأصيبت التطبيقات، التي رصدها باحثو الأمن من (Zscaler)، ببرمجية جوكر (Joker) الضارة، المعروفة أيضًا باسم (Bread).
وصُممت برمجية الاحتيال هذه لسرقة الرسائل القصيرة وقوائم جهات الاتصال ومعلومات الجهاز، إلى جانب تسجيل الضحية بشكل سري للحصول على الخدمات المدفوعة لبروتوكول التطبيقات اللاسلكية (WAP).
وجرى تحميل التطبيقات الضارة على متجر جوجل الرسمي هذا الشهر، وتم تنزيلها أكثر من 120 ألف مرة قبل اكتشافها.
أسماء التطبيقات:
All Good PDF Scanner
Mint Leaf Message-Your Private Message
Unique Keyboard – Fancy Fonts & Free Emoticons
Tangram App Lock
Direct Messenger
Private SMS
One Sentence Translator – Multifunctional Translator
Style Photo Collage
Meticulous Scanner
Desire Translate
Talent Photo Editor – Blur focus
Care Message
Part Message
Paper Doc Scanner
Blue Scanner
Hummingbird PDF Converter – Photo to PDF
All Good PDF Scanner
وأزالت جوجل باتباع إجراءاتها الداخلية التطبيقات من متجرها، واستخدمت خدمة (Play Protect) لتعطيل التطبيقات على الأجهزة المصابة، لكن لا يزال المستخدمون بحاجة إلى إزالة التطبيقات من أجهزتهم.
وتمثل عملية الإزالة هذه الإجراء الثالث من نوعه من فريق أمان جوجل ضد مجموعة من التطبيقات المصابة ببرمجية جوكر الضارة خلال الأشهر القليلة الماضية.
وأزالت جوجل 6 من هذه التطبيقات في بداية الشهر بعد أن تم رصدها من باحثين أمنيين، فيما أزالت عملاقة البحث في شهر يوليو مجموعة أخرى من التطبيقات المصابة ببرمجية جوكر.
وكانت مجموعة التطبيقات المزالة في شهر يوليو نشطة منذ شهر مارس، وتمكنت من إصابة ملايين الأجهزة.
وتلجأ هذا التطبيقات المصابة عادةً إلى استخدام تقنية تسمى: “Droppers” من أجل تخطي دفاعات جوجل والوصول إلى متجر تطبيقات أندرويد، حيث يتم إصابة جهاز الضحية في عملية متعددة المراحل.
ومن منظور جوجل، فإنه من الصعب الدفاع ضد هذه التقنية بالرغم من بساطتها، حيث يقلد مطورو البرامج الضارة وظائف تطبيق شرعي مع تحميله على متجر جوجل.
ويعمل هذا التطبيق بشكل طبيعي، ويطلب الوصول إلى أذونات خطيرة، دون أي يؤدي أي إجراءات ضارة عند تشغيله لأول مرة.
وبالنظر إلى أن الإجراءات الضارة عادةً ما تتأخر لساعات أو أيام، فإن عمليات الفحص الأمني من جوجل لا تلتقط التعليمات البرمجية الخبيثة، وعادةً ما تسمح جوجل بإدراج التطبيق في متجرها.
وبمجرد وصول التطبيق إلى جهاز المستخدم، فإنه يعمد إلى تنزيل المكونات وإصابة التطبيقات الأخرى الموجودة على الجهاز ببرمجية جوكر الضارة أو غيرها من البرمجيات الضارة.
ونشرت شركة جوجل في شهر يناير تدوينة وصفت فيها برمجية الجوكر بأنها إحدى التهديدات الأكثر استمرارًا وتقدمًا التي تعاملت معها في السنوات الماضية.
وقالت جوجل: إن فرقها الأمنية أزالت أكثر من 1700 تطبيق من متجرها منذ 2017
قبل 3 أشهر