التطبيقان الموجودان في متجر Google Play واللذان يعرضان الملايين من مستخدمي Android للخطر

في بعض الأخبار المؤسفة ، كشف متجر Google Play عن ثنائي مؤذ آخر يختبئ في عالمه الرقمي. شركة رائدة في مجال الأمن السيبراني تسمى براديو كان الشخص الذي قام بالاكتشاف. بعد أن اكتشف Pradeo هذا السلوك غير المشروع ، قام على الفور بتنبيه Google وإزالة التطبيقات من Google Play. اكتشف باحثو Pradeo أن اثنين من التطبيقات الضارة احتوت على برامج تجسس وكانا يرسلان سرًا بيانات مستخدمي Android الخاصة إلى خوادم في الصين. إليك ما نعرفه حتى الآن وما يمكنك فعله إذا قمت بتنزيل هذه التطبيقات على جهازك.

انقر للحصول على النشرة الإخبارية الإلكترونية لـ KURT مجانًا مع تحذيرات الأمان ، ونصائح سريعة ، واستعراضات تقنية وتعليمات بسيطة لجعلك أكثر ذكاءً

ما هي هذه التطبيقات وماذا فعلوا؟

نظرًا لكونهما من أدوات إدارة الملفات ، فقد تم تنزيل التطبيقين أكثر من 1.5 مليون مرة معًا. تم ذكر التطبيقين استعادة الملفات واستعادة البيانات و مدير الملفات، كلاهما من نفس المطور. تم تصميم كل تطبيق ليكون وسيلة لمستخدمي Android لتنظيم الملفات والبيانات على هواتفهم. ذكر كلا التطبيقين أيضًا أنه لا يتم جمع البيانات تحت إشرافهما.

يمكن لهذه الخدعة السريعة نسخ نص من أي صورة في ثوانٍ

تم تنزيل تطبيقين يمثلان أدوات إدارة الملفات من متجر Google Play وسرقوا البيانات من العديد من مستخدمي Android. (CyberGuy.com)

الائتمان: براديو

ما الذي جمعته هذه التطبيقات الضارة ومشاركتها مع الصين؟

وجد تقرير Pradeo أن هذه التطبيقات جمعت بالفعل أطنانًا من معلومات المستخدم الشخصية وشاركتها مع الصين دون معرفة الناس ، بما في ذلك قوائم جهات الاتصال وملفات الوسائط والمواقع في الوقت الفعلي ورموز دول الهاتف المحمول وتفاصيل مزود الشبكة وأكواد شبكة مزود SIM ونظام التشغيل الإصدارات والعلامات التجارية للأجهزة ونماذجها.

هل يمكن أن تكون قطعة من تسوية FACEBOOK بقيمة 37.5 مليون دولار في حوزتك؟

التكتيكات المخادعة للمتسللين وراء التطبيقين

كما جعل المتسللون الذين يقفون وراء هذه التطبيقات الأمر يبدو وكأنهم جديرين بالثقة من خلال استخدام مزارع التثبيت لتضخيم عدد التنزيلات بشكل مصطنع. من خلال زيادة عدد التنزيلات ، فإنهم يخلقون وهم الجدارة بالثقة ، مما يجعل الضحايا المحتملين أكثر عرضة لتثبيت تطبيقاتهم. بالإضافة إلى ذلك ، يحتوي كل تطبيق على أذونات متقدمة تسمح له بإخفاء الرموز الخاصة به على شاشة Android الرئيسية ، لذلك يصعب إلغاء تثبيتها. يساعد هذا أيضًا المتسللين في الحفاظ على وجودهم على جهاز الضحية ، مما يزيد من فرص الوصول غير المصرح به أو النشاط الضار.

المزيد: تم اكتشاف برنامج تجسس Android ضار في أكثر من 100 تطبيق شهير

رد Google على التطبيقات الموجودة في متجر Google Play

لقد تواصلنا مع Google للتعليق على التطبيقين الضارين اللذين تم اكتشافهما في متجر Google Play ، وكان المتحدث باسم Google يقول هذا:

“تمت إزالة هذه التطبيقات من Google Play. يحمي Google Play Protect المستخدمين من التطبيقات المعروفة باحتوائها على هذه البرامج الضارة على أجهزة Android التي تشغل خدمات Google Play ، حتى إذا كانت هذه التطبيقات تأتي من مصادر أخرى خارج Play.”

لا تنزعج: هذا ما يجب فعله عندما تهدد Apple بحذف صور iPhone الخاصة بك

ماذا لو كانت لدي هذه التطبيقات على جهاز Android الخاص بي؟

يمكنك إلغاء تثبيت التطبيقات بنفسك ، ولكن جوجل بلاي حماية ، هذه حماية مضمنة من البرامج الضارة لأجهزة Android وتزيل البرامج الضارة المعروفة تلقائيًا. ومع ذلك ، من المهم ملاحظة أن Google Play Protect قد لا يكون كافيا. تاريخيًا ، لم يكن مضمونًا بنسبة 100٪ في إزالة جميع البرامج الضارة المعروفة من أجهزة Android.

لديك برنامج مكافحة فيروسات على جميع أجهزتك

يمكن منع إبعاد المتسللين عن أجهزتك إذا كان لديك برنامج مكافحة فيروسات جيد مثبت. سيؤدي وجود برامج مكافحة فيروسات على أجهزتك إلى منعك من النقر فوق الروابط التي يُحتمل أن تكون ضارة والتي يمكنها تثبيت برامج ضارة على أجهزتك ، مما يسمح للقراصنة بالوصول إلى معلوماتك الشخصية. بالإضافة إلى ذلك ، فهو مصمم لإخبارك بوجود برامج ضارة بالفعل على جهازك بحيث يمكنك العمل على الفور للتخلص منها.

تحقق من تقييم خبرائي لأفضل حماية من الفيروسات لجهاز أجهزة Windows و Mac و Android و iOS عبر الذهاب الى Cyberguy.com/LockUpYourTech.

كيف يطلق الهاكرز الآن صوتك وكيف تحمي نفسك

لقطة شاشة لشاشة File Manager في متجر Google Play.

File Manager هو تطبيق يرسل معلومات من مستخدمي Android إلى خوادم في الصين. (CyberGuy.com)

الائتمان: براديو

كيفية إلغاء تثبيت تطبيق على جهاز Android

قد تختلف الإعدادات حسب الشركة المصنعة لهاتف Android

  • اذهب اليك المؤسسات برنامج
  • رافعة التطبيقات والإشعارات أو فقط التطبيقات
  • رافعة عرض كل التطبيقات
  • قم بالتمرير لأسفل وابحث عن ملف التطبيق الذي تريد إلغاء تثبيته
  • اضغط على التطبيق ثم اضغط على لحذف
  • يضرب نعم

المزيد: مستخدمو ANDROID معرضون للخطر مثل أهداف TROJAN المصرفية المزيد من التطبيقات

كيف يمكنني منع حدوث ذلك في المستقبل؟

قبل تنزيل تطبيق جديد على هاتفك ، توخ الحذر دائمًا ، حتى لو كان مصدرًا شرعيًا مثل متجر Google Play أو متجر التطبيقات.

اقرأ المراجعات وسياسة الخصوصية

هذه واحدة من أهم الخطوات التي يمكنك اتخاذها قبل تنزيل التطبيق. تريد التأكد من أنك تفهم بالضبط نوع الأذونات التي يمتلكها التطبيق قبل تقديم معلوماتك الشخصية ، وتأكد من قراءة المراجعات بدقة أيضًا. ابحث عن الخصوصية في تلك المراجعات ، لأنه في بعض الأحيان ينشر المتسللون تقييمات عامة ومزيفة لجعل التطبيق يبدو شرعيًا عندما لا يكون كذلك. لن يضر أيضًا إجراء بعض الأبحاث حول مطور التطبيق لمعرفة ما إذا كانت شرعية.

كن متشككًا في استنساخ التطبيق

في بعض الأحيان ، ينشئ مجرمو الإنترنت إصدارات مزيفة أو مستنسخة من التطبيقات الشائعة لخداعك لتنزيل البرامج الضارة. انتبه لأسماء التطبيقات وأسماء المطورين والتقييمات للتأكد من تنزيل الإصدار الشرعي.

ثق بحدسك

إذا كان هناك شيء غير صحيح في التطبيق ، فثق في شعورك الغريزي. إذا كان أحد التطبيقات يبدو مريبًا ، أو يحتوي على تقييمات سيئة ، أو يعرض سلوكًا غير متوقع ، فمن الأفضل أن تكون حريصًا على عدم تنزيله أو استخدامه.

كيفية إخفاء الصور على هاتف iPhone و Android من SNOOPS

الوجبات السريعة الرئيسية لكورت

لسوء الحظ ، يتمكن هؤلاء المتسللون من خداع الأبرياء لتنزيل هذه التطبيقات الضارة. لهذا السبب يجب أن نظل يقظين دائمًا ونبحث في كل شيء قبل تنزيل أي تطبيق على هواتفنا وأجهزتنا اللوحية. دعنا نبقى على أصابع قدمنا ​​ونتذكر أن لحظات قليلة من البحث الوقائي يمكن أن تنقذنا من الصداع اللامتناهي الذي يسببه هؤلاء المخترقون وتطبيقاتهم الشائنة.

انقر هنا للحصول على تطبيق FOX NEWS

ما الذي يمكن لمتاجر التطبيقات فعله أيضًا لمنع هذه الأنواع من التطبيقات الضارة من إرسال بياناتنا الخاصة إلى الخارج ، مثل الصين؟ أخبرنا عن طريق الكتابة إلينا على Cyberguy.com/Contact

لمزيد من تنبيهات الأمان الخاصة بي ، اشترك في النشرة الإخبارية المجانية لتقرير CyberGuy من خلال زيارة Cyberguy.com/Newsletter

حقوق النشر 2023 CyberGuy.com. كل الحقوق محفوظة.

Read original article here

Leave a Comment