كل يوم تظهر على السطح عديد من البرامج الضارة التي يعانيها مستخدمو الهواتف الذكية، حيث يسعى مجرمو الإنترنت بشكل دائم لإيقاع المستخدمين في فخ البرمجيات الخبيثة وسرقة أموالهم أو بياناتهم، حيث بات القراصنة يخفون برمجياتهم الخبيثة ضمن التطبيقات الرسمية المنتشرة في متاجر التطبيقات التي يعتمد عليها المستخدمون في بشكل دائم، فقد تم الكشف عن ستة من أبرز التطبيقات الموجودة على متجر Google Play تتضمن البرمجية الخبيثة Joker التي تم تحميلها بما يزيد على 200 ألف مرة من قبل المستخدمين، حيث تظاهرت البرمجية بأنها تطبيق رسمي لكن بعد التثبيت تقوم بعمليات احتيال في الفوترة. ويجري ذلك إما عن طريق إرسال رسائل SMS إلى رقم ذي تكلفة مرتفعة وإما عبر استخدام حساب الضحية لإجراء عمليات شراء بشكل متكرر باستخدام الفواتير ما يجلب المال إلى مطوري البرمجية الخبيثة، ويحدث هذا النشاط خلف الكواليس ودون أي إدخال مطلوب من المستخدم، ما يعني أنه لن يكتشف في كثير من الأحيان أنه قد تم خداعه حتى يتلقى فاتورة هاتف مليئة بالرسوم الإضافية. وقامت شركة جوجل بإزالة أكثر من 1700 تطبيق يتضمن برمجية Joker الضارة من متجر Google Play منذ عام 2017، لكن البرمجية الضارة تستمر في الظهور مرة أخرى في عديد من التطبيقات الجديدة، حيث حدد الباحثون الأمنيون في شركة Pradeo للأمن السيبراني ست تطبيقات ضارة جديدة، ومن بين التطبيقات التي تم الكشف عنها على أنها تقدم برمجية Joker الضارة، تم تنزيل تطبيق يسمى Convenient Scanner 2 أكثر من 100 ألف مرة، فيما تم تنزيل Separate Doc Scanner بواسطة 50 ألف مستخدم، إلى جانب تطبيق آخر وهو تطبيق Safety AppLock يدعي أنه يحمي خصوصية المستخدمين وهو التطبيق الذي تم تثبيته عشرة آلاف مرة. وتلقى التطبيقان Push Message-Texting & SMS وEmoji Wallpaper أيضا عشرة آلاف عملية تنزيل لكل منهما، بينما تم تنزيل تطبيق Fingertip GameBox نحو 1000 مرة. من جانبها" أزالت "جوجل" هذه التطبيقات من متجرها بعد الكشف عنها بواسطة Pradeo، ووصفت برمجية Joker الضارة بأنها أحد أكثر التهديدات استمرارا التي يواجهها متجر Google Play، كما أشارت إلى أن العدد الهائل من محاولات الإرسال إلى متجر Google Play هو أحد الأسباب التي تجعل هذه البرمجية تظل ناجحة للغاية، حيث يتم إرسال ما يصل إلى 23 تطبيقا مختلفا يوميا خلال أوقات الذروة، وفي كثير من الحالات، تمكنت التطبيقات الضارة من تجاوز دفاعات متجر Google Play من خلال إرسال تطبيقات رسمية وإضافة وظائف ضارة في وقت لاحق.
مشاركة :