بلاي ستور تحذف من متجر التطبيقات 200 تطبيق

حذف متجر تطبيقات أندرويد “بلاي ستور” 200 تطبيق، بسبب احتوائها على كود برمجي خبيث يساعد على سرقة البيانات الحساسة لحسابات مستخدمي فيسبوك، من أسماء المستخدمين وعناوين بريدهم الإلكتروني وكذلك كلمات المرور.

وجاء الحذف بعد نشر باحثي “ترند مايكرو” للأمن المعلوماتي، تقريرا يفضح الكود البرمجي الخبيث داخل التطبيقات المحذوفة يستهدف إقناع المستخدمين بضرورة تسجيل الدخول إليها عبر حساباتهم على فيسبوك.

ويعتمد الهجوم الخبيث على إظهار صفحة مزيفة لتسجيل الدخول، تمكن التطبيقات من سرقة بيانات تسجيل الدخول، دون أن يشعر الضحايا.

ويتمثل الكود في برمجية تحمل اسم FaceStealer، التي ظهرت للنور في آب / أغسطس الماضي، تستخدم أسلوب المتصفح الداخلي Embeddable Browser، إذ يتم إدخال الضحية إلى صفحة ويب تفتح داخل الرابط، بعد الضغط على زر تسجيل الدخول بحساب فيسبوك الخاص به.

أشار الباحثون إلى أن التطبيقات الخبيثة المكتشفة تتنوع مجالاتها، بين 42 تطبيقا خاصا بشبكات VPN، و20 تطبيقا للتصوير، و13 تطبيقا لتحرير الصور، إلى جانب 125 تطبيقا آخر.

ومن بين التطبيقات المزيفة، هناك Swarm Photo ولعبة Photo Gaming Puzzle وتطبيق Panorama Camera وEnjoy Photo Editor.
وأشار التقرير إلى أن الهدف من تلك التطبيقات هو سرقة حسابات فيسبوك بهدف بيعها أو استخدامها لإجراء حملات ترويجية.

وكشف الباحثون عن وجود 40 تطبيقا مزيفا تدعي تعدين العملات المشفرة عبر الهواتف، وهي تسعى نحو خداع المستخدمين للضغط على إعلانات تحاول الاحتيال عليهم لسرقة ممتلكاتهم من العملات المشفرة، أو إغوائهم للدفع مقابل خدمات مدفوعة مزيفة.

وتعتمد تلك التطبيقات على حيلة خبيثة لسرقة مدخرات الضحايا من العملات المشفرة، إذ تستخدم مكافأة وهمية في صورة جزء من عملة مشفرة كطعم، غالبا تساوي مبلغ يتراوح بين 100-250 دولارا ، لتقنع الضحية باستخدام محفظة رقمية يوجد بها عملات مشفرة قيمتها على الأقل 100 دولار، وعندما يدخل المستخدم بيانات محفظته، يتم سرقتها على الفور.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

هذا الموقع يستخدم Akismet للحدّ من التعليقات المزعجة والغير مرغوبة. تعرّف على كيفية معالجة بيانات تعليقك.