جوجل تزيل هذه التطبيقات من متجر التطبيقات.. تسرق بياناتك المصرفية

جمعة, 08/04/2022 - 17:29

كشف تقرير حديث عن أن شركة جوجل قامت بإزالة العديد من تطبيقات مكافحة الفيروسات المزيفة من متجر "بلاي ستور"، ووفقًا لتقرير حديث صادر عن خبراء الأمن السيبراني من Check Point Research، تم استخدام ستة تطبيقات على الأقل لمكافحة الفيروسات في متجر Google Play لنشر البرامج الضارة المصرفية، والتطبيقات المذكورة في التقرير هي:

 

 

 

Atom Clean-Booster, Antivirus

 

Antivirus, Super Cleaner

 

Alpha Antivirus, Cleaner

 

Powerful Cleaner, Antivirus

 

Center Security - Antivirus

 

 

 

ويكشف التقرير كذلك أن هذه التطبيقات تتظاهر بأنها حلول حقيقية لمكافحة الفيروسات بينما في الواقع تقوم بتنزيل وتثبيت Android Stealer يسمى Sharkbot.

 

 

ما هو SharkbotSharkbot هو برنامج ضار مصرفي يسرق معلوماتك الشخصية مثل بيانات الاعتماد والمعلومات المصرفية. تنفذ البرامج الضارة ميزة تحديد المواقع الجغرافية وتقنيات التهرب التي تجعلها تبرز في هذا المجال. 

 

وتجذب البرامج الضارة الضحايا لإدخال بيانات اعتمادهم في النوافذ التي تحاكي نماذج إدخال بيانات الاعتماد الحميدة، وبمجرد إدخال بيانات الاعتماد الخاصة بك في نوافذ الإدخال المزيفة ، يتم إرسال بياناتك إلى المحتالين عبر خوادم ضارة. 

 

 

 

ووفقًا للتقرير، لا تستهدف البرامج الضارة كل ضحية محتملة ولديها أيضًا ميزة تحديد المواقع الجغرافية. كشف تقرير الأمن السيبراني أيضًا أن Sharkbot يستخدم أيضًا تقنيات التهرب.

 

 

 

وتم تنزيل التطبيقات التي تم اكتشافها بواسطة Check Point Research وتثبيتها حوالي 15 ألف مرة، وجاءت التطبيقات من ثلاثة حسابات للمطورين ، Zbynek Adamcik و Adelmio Pagnotto و Bingo Like Inc.

 

 

كيف تبقى في مأمن من مثل هذه التطبيقات الضارة

 

يساعد Google Play Protect في الحفاظ على أجهزة Android في مأمن من التطبيقات والبرامج الضارة إلى حد كبير. يقوم بإجراء فحص أمان على التطبيقات من متجر Google Play قبل تنزيلها.

 

 

إعلانات

 

 

 

تابعنا على فيسبوك