بسبب الاحتيال .. جوجل تزيل 17 تطبيقًا من متجرها
نون - أزالت شركة جوجل هذا الأسبوع 17 تطبيقًا من متجرها الرسمي لتطبيقات أندرويد بسبب عمليات الاحتيال.<br><br>وأصيبت التطبيقات، التي رصدها باحثو الأمن من (Zscaler)، ببرمجية جوكر (Joker) الضارة، المعروفة أيضًا باسم (Bread).<br><br>وصُممت برمجية الاحتيال هذه لسرقة الرسائل القصيرة وقوائم جهات الاتصال ومعلومات الجهاز، إلى جانب تسجيل الضحية بشكل سري للحصول على الخدمات المدفوعة لبروتوكول التطبيقات اللاسلكية (WAP).<br><br>وجرى تحميل التطبيقات الضارة على متجر جوجل الرسمي هذا الشهر، وتم تنزيلها أكثر من 120 ألف مرة قبل اكتشافها.<br><br>أسماء التطبيقات:<br><br>All Good PDF Scanner<br>Mint Leaf Message-Your Private Message<br>Unique Keyboard – Fancy Fonts & Free Emoticons<br>Tangram App Lock<br>Direct Messenger<br>Private SMS<br>One Sentence Translator – Multifunctional Translator<br>Style Photo Collage<br>Meticulous Scanner<br>Desire Translate<br>Talent Photo Editor – Blur focus<br>Care Message<br>Part Message<br>Paper Doc Scanner<br>Blue Scanner<br>Hummingbird PDF Converter – Photo to PDF<br>All Good PDF Scanner<br><br>وأزالت جوجل باتباع إجراءاتها الداخلية التطبيقات من متجرها، واستخدمت خدمة (Play Protect) لتعطيل التطبيقات على الأجهزة المصابة، لكن لا يزال المستخدمون بحاجة إلى إزالة التطبيقات من أجهزتهم.<br><br>وتمثل عملية الإزالة هذه الإجراء الثالث من نوعه من فريق أمان جوجل ضد مجموعة من التطبيقات المصابة ببرمجية جوكر الضارة خلال الأشهر القليلة الماضية.<br><br>وأزالت جوجل 6 من هذه التطبيقات في بداية الشهر بعد أن تم رصدها من باحثين أمنيين، فيما أزالت عملاقة البحث في شهر يوليو مجموعة أخرى من التطبيقات المصابة ببرمجية جوكر.<br><br>وكانت مجموعة التطبيقات المزالة في شهر يوليو نشطة منذ شهر مارس، وتمكنت من إصابة ملايين الأجهزة.<br><br><br>وتلجأ هذا التطبيقات المصابة عادةً إلى استخدام تقنية تسمى: “Droppers” من أجل تخطي دفاعات جوجل والوصول إلى متجر تطبيقات أندرويد، حيث يتم إصابة جهاز الضحية في عملية متعددة المراحل.<br><br>ومن منظور جوجل، فإنه من الصعب الدفاع ضد هذه التقنية بالرغم من بساطتها، حيث يقلد مطورو البرامج الضارة وظائف تطبيق شرعي مع تحميله على متجر جوجل.<br><br>ويعمل هذا التطبيق بشكل طبيعي، ويطلب الوصول إلى أذونات خطيرة، دون أي يؤدي أي إجراءات ضارة عند تشغيله لأول مرة.<br><br>وبالنظر إلى أن الإجراءات الضارة عادةً ما تتأخر لساعات أو أيام، فإن عمليات الفحص الأمني من جوجل لا تلتقط التعليمات البرمجية الخبيثة، وعادةً ما تسمح جوجل بإدراج التطبيق في متجرها.<br><br>وبمجرد وصول التطبيق إلى جهاز المستخدم، فإنه يعمد إلى تنزيل المكونات وإصابة التطبيقات الأخرى الموجودة على الجهاز ببرمجية جوكر الضارة أو غيرها من البرمجيات الضارة.<br><br>ونشرت شركة جوجل في شهر يناير تدوينة وصفت فيها برمجية الجوكر بأنها إحدى التهديدات الأكثر استمرارًا وتقدمًا التي تعاملت معها في السنوات الماضية.<br><br>وقالت جوجل: إن فرقها الأمنية أزالت أكثر من 1700 تطبيق من متجرها منذ 2017.<br><br>وكالات
