خبراء الأمن يحذرون من التطبيقات الخطيرة التي يمكن أن تسرق أموالك على Google Play (09.15.25)

بعد وفاة Google+ التي تم الإعلان عنها الشهر الماضي ، حذرت Google مستخدمي Android مرة أخرى من التطبيقات الخطيرة الموجودة على متجر Google Play. يمكن لهذه التطبيقات سرقة أموالك وبيانات مهمة أخرى.

يعد Android أحد أكثر أنظمة التشغيل شيوعًا ، ويستخدمه أكثر من ملياري جهاز نشط في جميع أنحاء العالم. يمكن للمستخدمين تنزيل مئات الآلاف من التطبيقات من متجر Google Play مجانًا. الألعاب والأدوات وتطبيقات تعديل الصور وتطبيقات المكتب وجميع أنواع التطبيقات الأخرى متاحة في متجر Google Play.

ومع ذلك ، حذر خبراء الأمن من التطبيقات الضارة التي تمكنت من التسلل إلى متجر Google Play. اكتشف خبراء الأمن في ESET ما لا يقل عن 30 تطبيقًا محملة ببرامج ضارة للبنوك ، ناهيك عن تلك التي تهربت من الاكتشاف واستمر تنزيلها من مستودع تطبيقات Google. تم إخفاء هذه التطبيقات الخطيرة في هيئة مديري الطاقة ومنظفات الأجهزة وتطبيقات الأبراج. على الرغم من أن التطبيقات الضارة تبدو مختلفة وتم تحميلها بواسطة مطورين مختلفين ، يعتقد خبراء الأمان أن هذه التطبيقات تم تحميلها بواسطة نفس المهاجم.

سلسلة من مشكلات الأمان

ليست هذه هي المرة الأولى هذا العام التي يعاني فيها Android من مشكلات أمنية. في الشهر الماضي ، أعلنت Google أنه سيتم إغلاق + Google في أغسطس 2019 بعد خرق ضخم للبيانات في مارس من هذا العام. أثبتت البيانات من ما يقرب من 500000 مستخدم أنها عرضة للهجمات حتى اكتشف Google التسريب وقام بتصحيحه. على الرغم من ادعاء Google أنه لم يتم اختراق أي بيانات ، إلا أن الأزمة الأمنية دفعت Google إلى إغلاق نظامها الأساسي للوسائط الاجتماعية تمامًا.

تم تحذير مستخدمي Android أيضًا في أغسطس الماضي من التطبيقات غير الآمنة لنظام Android والتي كانت تنتشر داخل متجر Google Play. اكتشف خبراء الأمن 150 تطبيقًا على متجر Google Play تم تحميلها ببرامج ضارة. كانت التطبيقات الخطيرة مضللة للغاية لأن معظمها يحتوي على آلاف التثبيتات وتقييمات بأربع نجوم ، مما جعل المستخدمين يعتقدون أنها شرعية بالفعل.

احتوت التطبيقات المعنية على ملفات ضارة قابلة للتنفيذ لنظام التشغيل Microsoft Windows. على الرغم من أن البرامج الضارة تحتاج إلى نظام Windows ليتم تنفيذه وبالتالي لا يمكنها إصابة أجهزة Android ، إلا أن اكتشاف البرامج الضارة هذا لا يزال يمثل تهديدًا لسلسلة توريد البرامج. الطريقة الوحيدة لتنفيذ هذه البرامج الضارة هي عندما يكون جهاز Android المصاب متصلاً بجهاز كمبيوتر يعمل بنظام Windows ، يتم فك ضغط ملف APK هناك.

تم إصدار 150 تطبيقًا غير آمن لنظام Android بين أكتوبر ونوفمبر 2017 ، و تمت إزالتها فور اكتشافها. ومع ذلك ، فقد ظلوا على متجر Google Play لمدة تزيد عن نصف عام قبل إزالتهما.

بعد شهر من اكتشاف 150 تطبيقًا خطيرًا ، حذر خبير الأمن عبر الإنترنت BitDefender مستخدمي الهواتف الذكية من انتشار برامج ضارة للتجسس عبر متجر Google Play. يمكن استخدام برنامج Triout الضار لجمع البيانات من جهازك المحمول ، مثل سجلات المكالمات والرسائل النصية والصور ومقاطع الفيديو والبيانات الحساسة. يمكن استخدام الجهاز المصاب كأداة تجسس ضد مستخدمه. يعتقد خبراء من BitDefender أن التطبيق كان يهدف إلى استهداف أشخاص محددين وأن البيانات التي تم جمعها من برامج التجسس مصممة لابتزاز هؤلاء الأشخاص.

كان التطبيق المستخدم لنشر البرامج الضارة يسمى لعبة الجنس. تم تحميله على متجر Google Play في عام 2016 ، ولكن تمت إزالته على الفور بعد اكتشاف البرامج الضارة.

New Threat

تسلل أحدث تهديد لمجتمع Android إلى متجر Google Play وتم اكتشافه مؤخرًا. تم اكتشاف أحصنة طروادة المقنعة للخدمات المصرفية عبر الهاتف المحمول من أغسطس إلى أوائل أكتوبر 2018.

يعد هذا البرنامج الضار المصرفي الجديد أكثر تعقيدًا وتعقيدًا من البرامج الخبيثة للخدمات المصرفية عبر الهاتف المحمول العادية التي تعتمد على انتحال شخصية المؤسسات المالية والتقاط بياناتك من خلال شاشات تسجيل الدخول المزيفة.

هذه هي الطريقة التي وصفت بها ESET الهاتف المحمول حصان طروادة المصرفي:

"إن أحصنة طروادة التي يتم التحكم فيها عن بُعد قادرة على الاستهداف الديناميكي لأي تطبيقات موجودة على جهاز الضحية باستخدام نماذج تصيد مصممة خصيصًا. بصرف النظر عن ذلك ، يمكنهم اعتراض وإعادة توجيه الرسائل النصية لتجاوز المصادقة الثنائية القائمة على الرسائل القصيرة ، واعتراض سجلات المكالمات ، وتنزيل وتثبيت تطبيقات أخرى على الجهاز المعرض للخطر. تم تحميل هذه التطبيقات الضارة بأسماء وأشكال مطورين مختلفة في الغالب ، ولكن أوجه التشابه في الشفرة وخادم C & amp؛ C المشترك يشير إلى أن التطبيقات هي عمل مهاجم واحد أو مجموعة واحدة ".

تمت إزالة 30 تطبيقًا خطيرًا من متجر Google Play بعد أن تم إخطار Google من قبل خبراء الأمن بشأن الطبيعة الخبيثة لهذه التطبيقات. ومع ذلك ، تم بالفعل تثبيت التطبيقات من قبل 30000 مستخدم قبل إزالتها تمامًا.

لحسن الحظ ، ليس من الصعب التخلص من هذه البرامج الضارة المصرفية الجديدة. إذا كنت تشك في إصابة جهازك بهذه البرامج الضارة ، فكل ما عليك فعله هو إلغاء تثبيت التطبيق الضار ضمن الإعدادات & gt؛ (عام) & GT. مدير التطبيق / التطبيقات. تحتاج أيضًا إلى مراقبة حسابك المصرفي بحثًا عن المعاملات المشبوهة وتغيير كلمة مرور الخدمات المصرفية عبر الإنترنت أو رمز PIN بمجرد أن تشك في إصابة جهازك بهذه البرامج الضارة.

كيفية حماية جهازك من التطبيقات الخطيرة

أصبح مجرمو الإنترنت أكثر ذكاءً في نقل البرامج الضارة إلى أجهزة Android. لذلك ، من المهم لمستخدمي الهواتف الذكية أن يكونوا على دراية بهذه التهديدات وأن يظلوا يقظين في جميع الأوقات. فيما يلي بعض الطرق البسيطة لحماية جهازك وبياناتك من التطبيقات غير الآمنة لنظام Android:

  • تنزيل التطبيقات فقط من متجر Google Play الرسمي. على الرغم من أن هذا لا يحدث تمامًا ضمان عدم خطورة التطبيق ، فإن فرص تنزيل التطبيقات الضارة أقل مقارنة بمتاجر التطبيقات التابعة لجهات خارجية. بصرف النظر عن Google Play ، يمكنك أيضًا تنزيل التطبيق من الموقع الرسمي لمطور البرامج.
  • تحقق من عدد التنزيلات وتقييمات التطبيقات ومراجعات التطبيق الذي ترغب في تنزيله. عادةً ما تحتوي التطبيقات المشروعة على مراجعات وتقييمات مشروعة. لا تنس وصف التطبيق. يمكن أن يعني التطبيق الذي يتضمن وصفًا سيئًا وصحيحًا نحويًا شيئين: إما أن اللغة الأصلية للمطور ليست الإنجليزية ، أو أنه تم دمجها معًا بلا مبالاة من أجل الحصول على وصف.
  • انظر إلى الأذونات التي تمنحها للتطبيقات التي تثبتها. هل يحتاج التطبيق حقًا إلى الوصول إلى الكاميرا أو جهات الاتصال الخاصة بك؟ إذا كنت تعتقد أن الأذونات غير ضرورية ، فعليك التفكير مليًا قبل تثبيت التطبيق.
  • حافظ على تحديث جهازك وتحسينه. ثبّت جميع التحديثات الضرورية لنظامك وامسح الملفات غير المرغوب فيها بانتظام باستخدام أدوات موثوقة مثل Outbyte Android Care . قد لا تعرف ذلك ، لكن سلة المهملات الخاصة بك يمكن أن تكون كنزًا دفينًا للمهاجمين الأشرار الذين يزدهرون باستخدام البيانات الحساسة.
الملخص:

المتسللون هم دائمًا خطوة للأمام لذا يحتاج مستخدمو الهواتف الذكية إلى اتخاذ خطوات من أجل حماية أجهزتهم وبياناتهم الشخصية من التطبيقات الخطيرة التي يستخدمونها. نأمل أن تساعد هذه النصائح في تحسين أمان جهازك ومنع انتشار التطبيقات المزيفة والضارة.


فيديو يوتيوب: خبراء الأمن يحذرون من التطبيقات الخطيرة التي يمكن أن تسرق أموالك على Google Play

09, 2025