أمير جازان ونائبه يستقبلان نادي بيش بمناسبة صعود النادي للدوري السعودي للدرجة الثانية    يوم التأسيس من أيامنا المجيدة    رحمك الله دكتور السويلم    النفط يتراجع وسط مفاوضات نووية إيرانية ورسوم «واشنطن»    مؤشرات الأسهم الأمريكية تغلق على انخفاض    أمير الشمالية يسلّم وثائق تملّك وحدات سكنية للمستفيدين ضمن تبرع ولي العهد    المملكة ترفض ادعاءات العراق بشأن المنطقة المغمورة    بيان مشترك لوزراء خارجية 19 دولة يرفض التوسعات الاستيطانية ويؤكد التمسك بحل الدولتين    غزة.. غارات وقصف مدفعي في خروقات إسرائيلية لاتفاق التهدئة    وزير الداخلية ينقل تحيات القيادة لأهالي القصيم    مهمة صعبة للدرعية والعلا.. وأبها يتطلع لنقاط الأنوار    في الشباك    صيام اللحم عند البدائيين    "صندوق التوحد الوقفي".. دعم العمل المستدام    أمانة الشرقية تحتفي بيوم التأسيس مع الأهالي في سوق الحب بالدمام    يوم التأسيس.. إرث تاريخي يصنع وعي الأجيال    حسن الظن القيم.. أساس الاستقامة وبناء المجتمع    عبدالله بن عبدالغني خياط    «فانطلقت وأنا مهموم على وجهي»!    سفينة فضائية تستعد لحمل آلاف البشر بلا رجعة    البلجيك    إنفاذاً لتوجيهات خادم الحرمين الشريفين.. تنفيذ إجراءات العفو عن النزلاء في الحق العام    60 مزاداً عقارياً    أداة مهمة لتقييم المهارات والقدرات الإدارية.. إعلان نتائج اختباري «القدرة المعرفية» غداً الأربعاء    تشاد تغلق حدودها مع السودان بعد معارك «الطينة».. «الدعم السريع» يستهدف المدنيين ويحرق المنازل في«مستريحة»    أكدت التمسك بالمسار الدبلوماسي.. طهران: لم نقدم اتفاقاً مؤقتاً لواشنطن    فتح التسجيل في«فصول موهبة» ب240 مدرسة    رمضان زمان    أعلى 5 نجوم أجراً في دراما رمضان    الأهلي يتغلب على ضمك ويتصدر «روشن»    في الجولة العاشرة المؤجلة من دوري روشن.. الهلال يصطدم بالتعاون.. والاتحاد ضيفاً على الحزم    الشباب يحسم ديربي الرياض بهاتريك كاراسكو    تقديم خدمات الترجمة الفورية متعددة اللغات.. 60 نقطة إرشادية لتسهيل حركة المصلين بالمسجد الحرام    إنفاذاً لتوجيهات خادم الحرمين وولي العهد.. وصول التوأم الملتصق الباكستاني «سفيان ويوسف» للرياض    أدوية إنقاص الوزن قد تسبب فقدان البصر    جمعية الكشافة تبدأ المشاركة في مبادرة "نلعب معاً" بالتعاون مع شركة القدية للاستثمار    وقار" يجمع المتقاعدين في احتفالية وطنية بمناسبة يوم التأسيس بقوز الجعافرة    الفتح يكسب الأخدود بثنائية في دوري روشن للمحترفين    نائب وزير الخارجية يلتقي رئيس مفوضية الاتحاد الأفريقي    صحة جازان تُحيي ذكرى "يوم التأسيس" وسط أجواء رياضية وتثقيفية ببطولة "مدرك"    اقتران الثريا بالقمر يعلن دخول "القران السابع" وبداية الربيع لدى أهل البادية    مراكز البيانات في السعودية تعزز حضورها الرقمي في 2026    الفيروسات الأعلى فتكا بين البشر    هل سنصل إلى الخمسة الأوائل أم تسبقنا التفاصيل    الرقابة وحدها لا تكفي    تطوير التعليم من أين يبدأ    الحملة الوطنية للعمل الخيري    وكأن رمضان لم يأت ليوقظ الإنسان بل ليشغله    منهج التاريخ بين المعلومة وبناء الوعي    ابن تيمية الفيلسوف    حكاية وطن    لماذا العمل مع القائد ممتع    كيف يسرق التوتر سنوات من عمرك؟    أمير جازان ونائبه يشاركان منسوبي الإمارة الإفطار الرمضاني السنوي    واشنطن تصعد وطهران تناور    التعاون الخليجي يدعو العراق إلى سحب الإحداثيات المودعة لدى الأمم المتحدة    احتفاءً بيوم التأسيس، انطلقت المسيرة الأمنية بشارع الفن بأبها    يوم التأسيس .. حكاية دولة صاغها الأبطال وصانها التاريخ    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الكشف عن برمجيات ضارة تخدع أكثر من «600» ألف من مستخدمي أندرويد
ضمن أكثر من 40 تطبيق
نشر في الوئام يوم 27 - 04 - 2017

اكتشفت شركة الأمن السيبراني Check Point وجود برمجيات خبيثة أطلقت عليها اسم "الدليل الزائف" False Guide مخبأ ضمن أكثر من 40 تطبيق من تطبيقات الدليل المخصصة للعديد من الألعاب الإلكترونية ذات الشعبية بما في ذلك بوكيمون جو Pokémon GO وفيفا FIFA، وقد تم تحميل أقدم هذه التطبيقات، التي تندرج تحت فئة الدليل، إلى متجر جوجل بلاي في 14 فبراير من هذا العام.
ويقدر عدد المستخدمين الذين قاموا بتحميل برمجيات ضارة من متجر جوجل بلاي، وهو المتجر الرسمي لمستخدمي أجهزة أندرويد، بحوالي 600 ألف مستخدم، وتحاول تلك البرمجيات بناء شبكة بوت نيت botnet التي توفر أدوات الاحتيال والتجسس وكسب المال لمجرمي الإنترنت الذين قاموا بتطويرها.
وقد جرى تحميل العديد من هذه التطبيقات أكثر من 50 ألف مرة، ويعتقد أن حوالي 600 ألف من مستخدمي أندرويد قد قاموا عن طريق الخطأ بتحميل تلك البرمجيات الخبيثة عند بحثهم عن تطبيقات دليل ومساعدة للألعاب ذات الشعبية، ولا تعد هذه البرمجيات الخبيثة الأولى التي تصيب متجر جوجل بلاي إلا أنها الأحدث التي تم اكتشافها تحاول خلق شبكة botnet عبر أندرويد مثلما فعلت برمجيات Dress Code وViking Horde.
وقد بنيت شبكة بوت نت False Guide من أجل توفير أدوات الاحتيال والتجسس، بحيث انها تعمل على تحميل وعرض الإعلانات المنبثقة غير المشروعة بهدف توفير الإيرادات لمطوري البرمجية من خلال عرض الإعلانات وعدد النقرات.
وتطلب برمجية False Guide، عند تحمليها على الجهاز، الحصول على صلاحيات المسؤول عن الجهاز، والذي تستخدمه البرمجية الخبيثة لضمان أنه لا يمكن للمستخدم حذف التطبيق، ويمكن لهذه النوعية من البرمجيات الضارة التسلل إلى متجر جوجل بلاي تبعاً لأن الطبيعة الخبيثة للتطبيق مخفية بحسب البوابة العربية للأخبار التقنية.
وتعود تلك الطبيعة الخبيثة للظهور بمجرد تنزيل التطبيق وقيام المستخدم بإعطاء الأذونات المطلوبة للتطبيق لتنفيذ التعليمات الضارة، حيث تعمل بعد التثبيت على تسجيل نفسها ضمن خدمة تراسل Firebase السحابية، وهي خدمة متعددة المنصات تسمح للمطورين بإرسال التنبيهات والرسائل، عبر موضوع يحمل نفس اسم التطبيق مثل "Guide for Pokemon Go".
ويمكن لبرمجية False Guide وعبر استعمالها لخدمة Firebase الحصول على نماذج إضافية وتحمليها على الجهاز المصاب، وتعمل البرمجية على عرض إعلانات منبثقة بمضمون خارج السياق من خلال استعمال خدمة خلفية تبدأ بالعمل عن تشغيل الجهاز المصاب.
كما يمكن لمطوري البرمجية تزويدها بنماذج تعليمات إضافية من خلال خادم التحكم والسيطرة، بحيث يمكن إعطاء الأوامر لشبكة البوت نت بالحصول على صلاحيات المستخدم الجذر على الجهاز وإجراء هجوم الحرمان من الخدمة DDos أو التسلل إلى الشبكات الخاصة.
ويعتقد أن التطبيقات الخبيثة ذات أصل روسي، وذلك لأنه جرى توفيرها تحت أسماء روسية لمطورين وهميين هما سيرجي فيرنيك ونيكولاي زالوبكين، وقد اختار مطورو البرمجيات الضارة استغلال تطبيقات الدليل الخاصة بالألعاب كون الألعاب ذات شعبية وأن التطبيقات لا تتطلب الكثير من حيث الميزات أو التطوير.
وأبلغت Check Point شركة جوجل عن البرامج الضارة في شهر فبراير/شباط، بحيث تم إزالة تلك البرامج بسرعة من متجر جوجل بلاي، إلا أن من يقف خلف تلك البرمجيات الضارة قاموا بتحميل المزيد من التطبيقات في بداية شهر أبريل/نيسان، والتي تم إزالتها مرة أخرى بعد تلقي جوجل تنبيه من Check Point.


انقر هنا لقراءة الخبر من مصدره.