اشترك مجانا بقناة الديار على يوتيوب

ينصح أحد الباحثين الأمنيين في شركة Trend Micro مستخدمي نظامي تشغيل أندرويد بالحذر من بعض التطبيقات الضارة على هواتفهم، بعد تزايد عدد التطبيقات التي تحتوي على برامج تهدف إلى جمع المعلومات المصرفية الشخصية من المستخدمين.


وتتضمن هذه البيانات بيانات الاعتماد المصرفية للضحية وأرقام PIN وكلمات المرور وأي معلومات أخرى من شأنها المساعدة على السرقة من تطبيق مصرفي عبر الإنترنت.

يمكن للبرامج الضارة أيضاً اعتراض الرسائل النصية والاستيلاء على الهواتف المصابة. وإذا كان اعتراض الرسائل النصية أمراً سيئاً بدرجة كافية، فإن سرقة المعلومات المصرفية أمر يمكن أن يؤثر على ميزانيتك.

تسمى التطبيقات التي تساعد في تجاوز البرامج الضارة لأمان متجر غوغل بلاي، بتطبيقات القطارة أو Dropper Apps.


وكتبت Trend Micro في تقريرها: "لقد أضافت الجهات الخبيثة خلسة عدداً متزايداً من أحصنة طروادة المالية Trojans – وهو نوع من البرامج الضارة التي تنقب عن البيانات وترسلها خلسة دون معرفتك إلى جهات خبيثة خارجية - إلى متجر غوغل بلاي عن طريق قطارات ضارة هذا العام، مما يثبت أن مثل هذه التقنية فعالة في تجنب الاكتشاف".

بالإضافة إلى ذلك، ونظراً لوجود طلب كبير على طرق جديدة لنشر البرامج الضارة في الأجهزة المحمولة، تزعم العديد من الجهات الفاعلة الخبيثة أن أدوات التنقيب الخاصة بهم يمكن أن تساعد مجرمي الإنترنت الآخرين في نشر برامجهم الضارة على متجر غوغل بلاي. وفي أواخر العام الماضي، اكتشفت شركة Trend Micro نوعاً جديداً من أدوات القطارة باسم DawDropper. وتم العثور على هذه التطبيقات في الأصل في متجر غوغل بلاي تحت هذه الأسماء:

Call recorder 

Super cleaner 

Rooster

Document scanner

Universal saver 

Eagle photo editor

Call recorder

Extra cleaner 

Crypto utils

Fix cleaner

Lucky cleaner

Simply cleaner 

Just in video motion

Unicc ur scanner

وعلى الرغم من قيام غوغل بتشغيل هذه التطبيقات من متجر Play، إلا أنها لا تزال موجودة على هاتف أندرويد الخاص بك. فإذا كانت كذلك، فقم بإلغاء تثبيتها على الفور.


وتضيف Trend Micro أن "الحمولة الخبيثة لـ DawDropper تنتمي إلى عائلة البرامج الضارة Octo، وهي عبارة عن برامج ضارة معيارية ومتعددة المراحل قادرة على سرقة المعلومات المصرفية واعتراض الرسائل النصية وخطف بيانات الأجهزة المصابة".

كما يُعرف Octo أيضاً باسم Coper، وقد تم استخدامها تاريخياً لاستهداف مستخدمي الخدمات المصرفية الكولومبيين عبر الإنترنت.


وتقوم غوغل أيضاً بإجراء تغييرات في السياسة على متجر غوغل بلاي بما في ذلك حظر تطبيقات النسخ.


وسيتم حظر التطبيقات التي تنسخ الرموز، أو الشعارات، أو التصميمات، أو عناوين التطبيقات الأخرى بدءاً من 31 أغسطس. في ذلك التاريخ أيضاً، ستحظر Google بعض تطبيقات VPN.


الكلمات الدالة

الأكثر قراءة

التنين أمام الاختبار السوري