لا يزال متجر Google Play بمثابة مصدر للفيروسات وهذا هو الدليل
جدول المحتويات:
لا شيء ، مستحيل. تواصل Google سرقة التطبيقات التي تحتوي على ملفات ضارة إلى مصيبة أكبر للمستخدم الذي يثق بها. وأن مستودع Google نفسه به برنامج مكافحة فيروسات يقوم بمسح الأدوات المساعدة التي نقوم بتنزيلها. لكن لا شيء ، لا توجد طريقة. يومًا بعد يوم ، نشهد تحقيقًا جديدًا ، واكتشافًا لاحقًا ، لأدوات يمكن أن تشكل خطرًا على أولئك الذين قاموا بتثبيتها. بالأمس وجدنا بعض التطبيقات التي فرضت على المستخدم مبالغ طائلة مقابل وظائف قدمها الآخرون مجانًا.واليوم جاء دور شركة Symantec Threat Intelligence التي اكتشفت وشجبت Google للتو إدراج 25 تطبيقًا متاحًا للتنزيل في متجر Play.
استمرار انتشار الفيروسات في تطبيقات متجر Play
تمت إزالة مجموعة التطبيقات هذه بالفعل من متجر Play وعملوا على النحو التالي: قام المستخدم بتنزيلها وتثبيتها على هواتفهم. في ذلك الوقت ، لم يكن التطبيق يظهر على الشاشة الرئيسية للهواتف المحمولة ، بدءًا منعرض الإعلانات على الشاشةعلى الرغم من إغلاق التطبيقات. يمكن أن تستخدم التطبيقات الأخرى نفس الطريقة ولا تزال تعمل في جميع أنحاء متجر التطبيقات. سيبدأ التطبيق في عرض هذه الإعلانات عندما يقوم المستخدم بتشغيلها لأول مرة. في ذلك الوقت ، قامت الأداة بتنزيل ملف التكوين الذي قام بتنشيط البرامج الضارة ، وهذا إجراء أساسي حتى لا تكتشف آليات الأمان في متجر Play الاحتيال.
الهدف الوحيد من هذه التطبيقات الضارة ، بالطبع ، هو المكاسب المالية ، والتي تتحقق على حساب المستخدم دون علم المستخدم. بالإضافة إلى ذلك ، حقيقة أن التطبيقات ، بمجرد تنزيلها ، لا تظهر مع الباقي على الشاشة الرئيسية قد يتسبب في نسيان المستخدمأنه قام بتثبيتها، دون علم من أين تأتي كل تلك الإعلانات التي تغزو هاتفك المحمول.
25 تطبيقًا مصابًا يقدم إعلانات احتيالية
التطبيقات الـ 25 المبلغ عنها تعمل ضمن 22 حساب مطور مختلف وكلها تحتوي على رمز مشابه لتجاوز أمان المستودع. كان من الممكن تنزيل هذه التطبيقاتأكثر من مليوني مرةفي الأشهر الخمسة الماضية ، تاريخ ظهورها جميعًا.قد يكون وجود 22 مطورًا مختلفًا جزءًا من الخداع: أن رمز البرمجة متشابه جدًا بينهما يعطي أدلة على أنه يمكن أن تكون مجموعة منظمة واحدة أو ، على الأقل ، سيعملون جميعًا باستخدام نفس شفرة المصدر.
جميع هذه التطبيقات لديها أيضًا شيء مشترك آخر: جميعها تنتمي إلى قسمتحرير الصورأو عالم الموضة. حتى أن هناك أمثلة على السرقة الأدبية الصارخة. إحداها نسخة من " Photo Blur " ، تطبيق شرعي وآمن ، ظهر على متجر Google Play Store تحت نفس حساب المطور مثل هذا التطبيق. خلص باحثو Symantec إلى أن "المطور يقوم عن عمد بإنشاء نسخة ضارة من التطبيق الشائع على أمل أن يقوم المستخدمون بتنزيل الإصدار الضار".
على الرغم من إلغاء تثبيت التطبيقات بالفعل ، قد يستخدم العديد من التطبيقاتنفس الإجراءلإطلاق إعلانات غير مرغوب فيها ، لذا احذر مما تفعله
