بلدية محافظة بيش تواصل أعمال النظافة اليومية بالكورنيش حفاظًا على الشاطئ وراحة الزوار    الخوص من حرفة إلى فن حضور لافت للحرف اليدوية في مهرجان جازان 2026    زيلينسكي: مسودة سلام تشتمل على ضمانات أمريكية لمدة 15 عاما    دبي تستضيف حفل جوائز الفيفا للأفضل العام المقبل    رونالدو يستهدف الهدف 1000    الأمن البيئي يضبط مخالفًا في محمية الإمام عبدالعزيز بن محمد الملكية    تأجيل الدوام في مدارس منطقة تبوك إلى الساعة التاسعة صباحًا    جمعية الزهايمر تستضيف المرضى وأسرهم في رحلات الخير    ختام النسخة الأولى من برنامج "حرفة" بالمنطقة الشرقية    الإنهاك العاطفي الصامت حين يستنزفك الضغط دون أن يراك أحد    تداولات محدودة لأسهم آسيا    طرح 24 مشروعًا عبر منصة "استطلاع"    والد الفريق محمد البسامي في ذمة الله    كونسيساو يرفض إراحة اللاعبين    الهلال يعاود تحضيراته للخلود    وكيل إمارة الرياض يستقبل مدير فرع وزارة البيئة    أرض الصومال.. بؤرة الصراع القادمة    حتى لا تُختطف القضية الجنوبية.. المملكة ترسم خطوطًا فاصلة في حضرموت والمهرة    محمية الملك سلمان تدشّن "الإصحاح البيئي" في "نايلات"    اختبارات اليوم الدراسي.. تعزيز الانضباط    بلدية الرس تصادر 373 كلغم من الغذاء الفاسد    فهد بن محمد يكرم مدير «جوازات الخرج»    227 صقرًا تشارك في 7 أشواط للهواة المحليين بمهرجان الملك عبدالعزيز للصقور 2025 في يومه الرابع    د. باهمام يحصل على جائزة «الطبيب العربي» 2025    مركز الأمير محمد بن سلمان للخط العربي.. إعادة تشكيل هوية الحرف    الشؤون الدينية تطلق مبادرة "عليكم بسنتي"    "الشؤون الإسلامية" تقيم مسابقة القرآن في الجبل الأسود    الركراكي: أنا الأنسب لقيادة الأسود للقب    غرق مئات من خيام النازحين في غزة    السجن 1335 عاماً لعضو في عصابة بالسلفادور    مركز الملك سلمان يوزع سلالاً غذائية بالسودان ولبنان.. وصول الطائرة السعودية ال77 لإغاثة الشعب الفلسطيني    صراع شرس بين كبار أوروبا لضم «نيفيز»    في انطلاق الجولة ال 12 من دوري روشن.. ديربي قصيمي بين التعاون والنجمة.. وشرقاوي يجمع الخليج والفتح    بين التانغو والتنظيم الأوروبي.. البحث عن هوية فنية جديدة للأخضر    التحضيرات جارية للقاء نتنياهو وترمب.. 3 دول توافق على المشاركة في قوة الاستقرار الدولية    الإجرام الجميل    حكم بالحبس والغرامة على «مها الصغير»    هديل نياز.. فنانة بطموحات عالمية    موجز    «الموارد»: توظيف 65 ألف مواطن في قطاع الاتصالات    الزواج بفارق العمر بين الفشل والناجح    البيت الحرام.. مثابةٌ وأمنٌ    وزير التعليم يطلع على إنجازات الكلية التقنية بحائل    اختبار دم يتنبأ بمخاطر الوفاة ب«مرض القلب»    دعوى فسخ نكاح بسبب انشغال الزوج المفرط بلعبة البلوت    طرائف الشرطة الألمانية في 2025    رحيل المخرج المصري عمرو بيومي    علاج جيني روسي لباركنسون    إلغاء سندات لأمر في التمويل لبطاقات الائتمان    رفض واسع يطوق قرار نتنياهو ويفشل رهاناته في القرن الإفريقي    دغدغة المشاعر بين النخوة والإنسانية والتمرد    إصابة خالد ناري بكسور في القفص الصدري بسبب حارس النصر    أفراح التكروني والهوساوي بزواج محمد    القيادة تعزي رئيس المجلس الرئاسي الليبي في وفاة رئيس الأركان العامة للجيش الليبي ومرافقيه    عصير يمزق معدة موظف روسي    بيش تُضيء مهرجان شتاء جازان 2026 بهويتها الزراعية ورسالتها التنموية    وزير الداخلية تابع حالته الصحية.. تفاصيل إصابة الجندي ريان آل أحمد في المسجد الحرام    تنفيذاً لتوجيهات خادم الحرمين وولي العهد.. وزير الداخلية يطلع على مبادرات الجوف التنموية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الكشف عن برمجيات ضارة تخدع أكثر من «600» ألف من مستخدمي أندرويد
ضمن أكثر من 40 تطبيق
نشر في الوئام يوم 27 - 04 - 2017

اكتشفت شركة الأمن السيبراني Check Point وجود برمجيات خبيثة أطلقت عليها اسم "الدليل الزائف" False Guide مخبأ ضمن أكثر من 40 تطبيق من تطبيقات الدليل المخصصة للعديد من الألعاب الإلكترونية ذات الشعبية بما في ذلك بوكيمون جو Pokémon GO وفيفا FIFA، وقد تم تحميل أقدم هذه التطبيقات، التي تندرج تحت فئة الدليل، إلى متجر جوجل بلاي في 14 فبراير من هذا العام.
ويقدر عدد المستخدمين الذين قاموا بتحميل برمجيات ضارة من متجر جوجل بلاي، وهو المتجر الرسمي لمستخدمي أجهزة أندرويد، بحوالي 600 ألف مستخدم، وتحاول تلك البرمجيات بناء شبكة بوت نيت botnet التي توفر أدوات الاحتيال والتجسس وكسب المال لمجرمي الإنترنت الذين قاموا بتطويرها.
وقد جرى تحميل العديد من هذه التطبيقات أكثر من 50 ألف مرة، ويعتقد أن حوالي 600 ألف من مستخدمي أندرويد قد قاموا عن طريق الخطأ بتحميل تلك البرمجيات الخبيثة عند بحثهم عن تطبيقات دليل ومساعدة للألعاب ذات الشعبية، ولا تعد هذه البرمجيات الخبيثة الأولى التي تصيب متجر جوجل بلاي إلا أنها الأحدث التي تم اكتشافها تحاول خلق شبكة botnet عبر أندرويد مثلما فعلت برمجيات Dress Code وViking Horde.
وقد بنيت شبكة بوت نت False Guide من أجل توفير أدوات الاحتيال والتجسس، بحيث انها تعمل على تحميل وعرض الإعلانات المنبثقة غير المشروعة بهدف توفير الإيرادات لمطوري البرمجية من خلال عرض الإعلانات وعدد النقرات.
وتطلب برمجية False Guide، عند تحمليها على الجهاز، الحصول على صلاحيات المسؤول عن الجهاز، والذي تستخدمه البرمجية الخبيثة لضمان أنه لا يمكن للمستخدم حذف التطبيق، ويمكن لهذه النوعية من البرمجيات الضارة التسلل إلى متجر جوجل بلاي تبعاً لأن الطبيعة الخبيثة للتطبيق مخفية بحسب البوابة العربية للأخبار التقنية.
وتعود تلك الطبيعة الخبيثة للظهور بمجرد تنزيل التطبيق وقيام المستخدم بإعطاء الأذونات المطلوبة للتطبيق لتنفيذ التعليمات الضارة، حيث تعمل بعد التثبيت على تسجيل نفسها ضمن خدمة تراسل Firebase السحابية، وهي خدمة متعددة المنصات تسمح للمطورين بإرسال التنبيهات والرسائل، عبر موضوع يحمل نفس اسم التطبيق مثل "Guide for Pokemon Go".
ويمكن لبرمجية False Guide وعبر استعمالها لخدمة Firebase الحصول على نماذج إضافية وتحمليها على الجهاز المصاب، وتعمل البرمجية على عرض إعلانات منبثقة بمضمون خارج السياق من خلال استعمال خدمة خلفية تبدأ بالعمل عن تشغيل الجهاز المصاب.
كما يمكن لمطوري البرمجية تزويدها بنماذج تعليمات إضافية من خلال خادم التحكم والسيطرة، بحيث يمكن إعطاء الأوامر لشبكة البوت نت بالحصول على صلاحيات المستخدم الجذر على الجهاز وإجراء هجوم الحرمان من الخدمة DDos أو التسلل إلى الشبكات الخاصة.
ويعتقد أن التطبيقات الخبيثة ذات أصل روسي، وذلك لأنه جرى توفيرها تحت أسماء روسية لمطورين وهميين هما سيرجي فيرنيك ونيكولاي زالوبكين، وقد اختار مطورو البرمجيات الضارة استغلال تطبيقات الدليل الخاصة بالألعاب كون الألعاب ذات شعبية وأن التطبيقات لا تتطلب الكثير من حيث الميزات أو التطوير.
وأبلغت Check Point شركة جوجل عن البرامج الضارة في شهر فبراير/شباط، بحيث تم إزالة تلك البرامج بسرعة من متجر جوجل بلاي، إلا أن من يقف خلف تلك البرمجيات الضارة قاموا بتحميل المزيد من التطبيقات في بداية شهر أبريل/نيسان، والتي تم إزالتها مرة أخرى بعد تلقي جوجل تنبيه من Check Point.


انقر هنا لقراءة الخبر من مصدره.