برمجيات خبيثة مختبئة في 40 تطبيق تصيب 600 ألف مستخدم
آخر تحديث GMT 14:03:48
الخميس 27 آذار / مارس 2025
المغرب اليوم -
غضب بين أعضاء الكونغرس الأميركي بعد تسريب خطط ضرب الحوثيين ومطالب باستقالة مسئولين زلزال عنيف بقوة 6.8 درجة على مقياس ريختر يضرب سواحل الجزيرة الجنوبية لنيوزيلندا انقطاع خدمة الإنترنت في جميع أنحاء سوريا في ساعة مبكرة اليوم الثلاثاء حماس تدعو الفلسطينيين في الضفة والقدس والداخل إلى شدّ الرحال والرباط والاعتكاف في المسجد الأقصى والاشتباك مع الاحتلال مقتل ما لا يقل عن 17 فلسطينياً في هجمات إسرائيلية على قطاع غزة مقتل 5 مواطنين في قصف إسرائيلي استهدف بلدة كويا غرب درعا بجنوب سوريا القوات الإسرائيلية تشن غارات جوية على مطار تدمر العسكري في ريف حمص الشرقي وسط سوريا كتائب القسام تعلن استشهاد براء يوسف مسكاوي بعد اشتباكه مع قوة إسرائيلية حاصرته في حي النقار بمدينة قلقيلية استشهاد صحافياً فلسطينياًً متعاون مع قناة الجزيرة القطرية في غارة إسرائيلية بغزة الجيش الروسي يُحبط محاولة تسلل للقوات المسلحة الأوكرانية بالمنطقة الحدودية في مقاطعة بيلجورود
غضب بين أعضاء الكونغرس الأميركي بعد تسريب خطط ضرب الحوثيين ومطالب باستقالة مسئولين زلزال عنيف بقوة 6.8 درجة على مقياس ريختر يضرب سواحل الجزيرة الجنوبية لنيوزيلندا انقطاع خدمة الإنترنت في جميع أنحاء سوريا في ساعة مبكرة اليوم الثلاثاء حماس تدعو الفلسطينيين في الضفة والقدس والداخل إلى شدّ الرحال والرباط والاعتكاف في المسجد الأقصى والاشتباك مع الاحتلال مقتل ما لا يقل عن 17 فلسطينياً في هجمات إسرائيلية على قطاع غزة مقتل 5 مواطنين في قصف إسرائيلي استهدف بلدة كويا غرب درعا بجنوب سوريا القوات الإسرائيلية تشن غارات جوية على مطار تدمر العسكري في ريف حمص الشرقي وسط سوريا كتائب القسام تعلن استشهاد براء يوسف مسكاوي بعد اشتباكه مع قوة إسرائيلية حاصرته في حي النقار بمدينة قلقيلية استشهاد صحافياً فلسطينياًً متعاون مع قناة الجزيرة القطرية في غارة إسرائيلية بغزة الجيش الروسي يُحبط محاولة تسلل للقوات المسلحة الأوكرانية بالمنطقة الحدودية في مقاطعة بيلجورود
أخر الأخبار

برمجيات خبيثة مختبئة في 40 تطبيق تصيب 600 ألف مستخدم

المغرب اليوم -

المغرب اليوم - برمجيات خبيثة مختبئة في 40 تطبيق تصيب 600 ألف مستخدم

برمجيات خبيثة مختبئة في بوكيمون غو
الرباط ـ المغرب اليوم

اكتشفت شركة الأمن السيبراني Check Point وجود برمجيات خبيثة أطلقت عليها اسم "الدليل الزائف" FalseGuide مخبأ ضمن أكثر من 40 تطبيق من تطبيقات الدليل المخصصة للعديد من الألعاب الإلكترونية ذات الشعبية بما في ذلك بوكيمون غو وفيفا، وقد تم تحميل أقدم هذه التطبيقات، التي تندرج تحت فئة الدليل، إلى متجر غوغل بلاي في 14 فبراير(شباط) من هذا العام.

ويقدر عدد المستخدمين الذين قاموا بتحميل برمجيات ضارة من متجر غوغل بلاي، وهو المتجر الرسمي لمستخدمي أجهزة أندرويد، بحوالي 600 ألف مستخدم، وتحاول تلك البرمجيات بناء شبكة بوت نيت botnet التي توفر أدوات الاحتيال والتجسس وكسب المال لمجرمي الإنترنت الذين قاموا بتطويرها.

وقد جرى تحميل العديد من هذه التطبيقات أكثر من 50 ألف مرة، ويعتقد أن حوالي 600 ألف من مستخدمي أندرويد قد قاموا عن طريق الخطأ بتحميل تلك البرمجيات الخبيثة عند بحثهم عن تطبيقات دليل ومساعدة للألعاب ذات الشعبية، ولا تعد هذه البرمجيات الخبيثة الأولى التي تصيب متجر غوغل بلاي إلا انها الأحدث التي تم اكتشافها تحاول خلق شبكة botnet عبر أندرويد مثلما فعلت برمجيات DressCode وViking Horde.

وتطلب برمجية FalseGuide، عند تحمليها على الجهاز، الحصول على صلاحيات المسؤول عن الجهاز، والذي تستخدمه البرمجية الخبيثة لضمان أنه لا يمكن للمستخدم حذف التطبيق، ويمكن لهذه النوعية من البرمجيات الضارة التسلل إلى متجر غوغل بلاي تبعاً لأن الطبيعة الخبيثة للتطبيق مخفية.

وتعود تلك الطبيعة الخبيثة للظهور بمجرد تنزيل التطبيق وقيام المستخدم بإعطاء الأذونات المطلوبة للتطبيق لتنفيذ التعليمات الضارة، حيث تعمل بعد التثبيت على تسجيل نفسها ضمن خدمة تراسل Firebase السحابية، وهي خدمة متعددة المنصات تسمح للمطورين بإرسال التنبيهات والرسائل، عبر موضوع يحمل نفس اسم التطبيق مثل "Guide for Pokemon Go".

ويعتقد أن التطبيقات الخبيثة ذات أصل روسي، وذلك لأنه جرى توفيرها تحت أسماء روسية لمطورين وهميين هما سيرجي فيرنيك ونيكولاي زالوبكين، وقد اختار مطورو البرمجيات الضارة استغلال تطبيقات الدليل الخاصة بالألعاب كون الألعاب ذات شعبية وأن التطبيقات لا تتطلب الكثير من حيث الميزات أو التطوير.

وأبلغت Check Point شركة جوجل عن البرامج الضارة في شهر فبراير (شباط)، بحيث تم إزالة تلك البرامج بسرعة من متجر غوغل بلاي، إلا أن من يقف خلف تلك البرمجيات الضارة قاموا بتحميل المزيد من التطبيقات في بداية شهر أبريل (نيسان)، والتي تم إزالتها مرة أخرى بعد تلقي غوغل تنبيه من Check Point.

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

برمجيات خبيثة مختبئة في 40 تطبيق تصيب 600 ألف مستخدم برمجيات خبيثة مختبئة في 40 تطبيق تصيب 600 ألف مستخدم



نجمات الموضة يتألقن بأزياء شرقية تجمع بين الأناقة والرقي

القاهرة - المغرب اليوم

GMT 19:03 2020 الإثنين ,27 كانون الثاني / يناير

دقيقة حداد في مران ريال مدريد

GMT 16:24 2019 الأحد ,14 إبريل / نيسان

"أوامر فريق فيراري" تقود إلى الفشل في شنغهاي

GMT 03:16 2018 الثلاثاء ,27 تشرين الثاني / نوفمبر

الإعلامية اللبنانية داليا كريم تزور دير مار شربل للرهبات

GMT 10:57 2018 الأحد ,12 آب / أغسطس

دراسة تكشف دور الشيح البلدي لمرض السكر

GMT 04:02 2017 السبت ,23 كانون الأول / ديسمبر

وائل جسار يستقبل العام الجديد بأغنية "سنين الذكريات"

GMT 06:31 2017 الأربعاء ,01 آذار/ مارس

المعرض الدولي للطلاق!

GMT 12:52 2017 الإثنين ,02 تشرين الأول / أكتوبر

امنح ذاتك فرصة للانعزال في أجمل جزر العالم

GMT 12:29 2017 السبت ,11 تشرين الثاني / نوفمبر

سلام العمري تبدع في صناعة الشموع بمشروع مبتكر
 
almaghribtoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

almaghribtoday almaghribtoday almaghribtoday almaghribtoday
almaghribtoday almaghribtoday almaghribtoday
almaghribtoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
almaghrib, Almaghrib, Almaghrib