أزالت شركة جوجل هذا الأسبوع 17 تطبيقًا من متجرها الرسمي لتطبيقات أندرويد بسبب عمليات الاحتيال.
وأصيبت التطبيقات، التي رصدها باحثو الأمن من (Zscaler)، ببرمجية جوكر (Joker) الضارة، المعروفة أيضًا باسم (Bread).
وصُممت برمجية الاحتيال هذه لسرقة الرسائل القصيرة وقوائم جهات الاتصال ومعلومات الجهاز، إلى جانب تسجيل الضحية بشكل سري للحصول على الخدمات المدفوعة لبروتوكول التطبيقات اللاسلكية (WAP).
وجرى تحميل التطبيقات الضارة على متجر جوجل الرسمي هذا الشهر، وتم تنزيلها أكثر من 120 ألف مرة قبل اكتشافها.
أسماء التطبيقات:
- All Good PDF Scanner
- Mint Leaf Message-Your Private Message
- Unique Keyboard – Fancy Fonts & Free Emoticons
- Tangram App Lock
- Direct Messenger
- Private SMS
- One Sentence Translator – Multifunctional Translator
- Style Photo Collage
- Meticulous Scanner
- Desire Translate
- Talent Photo Editor – Blur focus
- Care Message
- Part Message
- Paper Doc Scanner
- Blue Scanner
- Hummingbird PDF Converter – Photo to PDF
- All Good PDF Scanner
وأزالت جوجل باتباع إجراءاتها الداخلية التطبيقات من متجرها، واستخدمت خدمة (Play Protect) لتعطيل التطبيقات على الأجهزة المصابة، لكن لا يزال المستخدمون بحاجة إلى إزالة التطبيقات من أجهزتهم.
وتمثل عملية الإزالة هذه الإجراء الثالث من نوعه من فريق أمان جوجل ضد مجموعة من التطبيقات المصابة ببرمجية جوكر الضارة خلال الأشهر القليلة الماضية.
وأزالت جوجل 6 من هذه التطبيقات في بداية الشهر بعد أن تم رصدها من باحثين أمنيين، فيما أزالت عملاقة البحث في شهر يوليو مجموعة أخرى من التطبيقات المصابة ببرمجية جوكر.
وكانت مجموعة التطبيقات المزالة في شهر يوليو نشطة منذ شهر مارس، وتمكنت من إصابة ملايين الأجهزة.
وتلجأ هذا التطبيقات المصابة عادةً إلى استخدام تقنية تسمى: “Droppers” من أجل تخطي دفاعات جوجل والوصول إلى متجر تطبيقات أندرويد، حيث يتم إصابة جهاز الضحية في عملية متعددة المراحل.
ومن منظور جوجل، فإنه من الصعب الدفاع ضد هذه التقنية بالرغم من بساطتها، حيث يقلد مطورو البرامج الضارة وظائف تطبيق شرعي مع تحميله على متجر جوجل.
ويعمل هذا التطبيق بشكل طبيعي، ويطلب الوصول إلى أذونات خطيرة، دون أي يؤدي أي إجراءات ضارة عند تشغيله لأول مرة.
وبالنظر إلى أن الإجراءات الضارة عادةً ما تتأخر لساعات أو أيام، فإن عمليات الفحص الأمني من جوجل لا تلتقط التعليمات البرمجية الخبيثة، وعادةً ما تسمح جوجل بإدراج التطبيق في متجرها.
وبمجرد وصول التطبيق إلى جهاز المستخدم، فإنه يعمد إلى تنزيل المكونات وإصابة التطبيقات الأخرى الموجودة على الجهاز ببرمجية جوكر الضارة أو غيرها من البرمجيات الضارة.
ونشرت شركة جوجل في شهر يناير تدوينة وصفت فيها برمجية الجوكر بأنها إحدى التهديدات الأكثر استمرارًا وتقدمًا التي تعاملت معها في السنوات الماضية.
وقالت جوجل: إن فرقها الأمنية أزالت أكثر من 1700 تطبيق من متجرها منذ 2017.
المصدر
تعليقات القرّاء
التعليقات المنشورة لا تعبر عن رأي الموقع وإنما تعبر عن رأي أصحابها