تم التقاط 17 تطبيقًا بواسطة البرامج الضارة المصرفية ؛ تحقق من أي منها

protection click fraud

وفقًا لمعلومات من Trend Micro ، وهي شركة متعددة الجنسيات متخصصة في الأمن السيبراني ، وهي حملة نفذها مجرمو الإنترنت تستخدم تطبيقات من متجر Google Play لتخزين بيانات المستخدم عن طريق تثبيت البرامج الضارة المصرفية على ذكري المظهر. تنتشر جرائم الإنترنت بشكل متزايد ويجب أن تكون الرعاية مستمرة! تابع القراءة وتحقق من التطبيقات التي تم التقاطها بواسطة البرامج الضارة المصرفية على Android.

اقرأ أكثر: 5 أشياء يجب عليك القيام بها للحفاظ على هاتفك الخلوي آمنًا

شاهد المزيد

تنبيه: هذا النبات السام أوقع شابًا في المستشفى

تطور Google أداة الذكاء الاصطناعي لمساعدة الصحفيين في...

فهم الحالة

تُعرف التطبيقات التي يستخدمها المجرمون باسم "Android droppers" ، وهو نوع فرعي من البرامج الضارة المصممة للسماح بتنفيذ ملف ضار آخر. في هذه الحالة ، يشارك سبعة عشر تطبيقًا قطارة ، أو DawDropper ، ويقدمون أنفسهم كأدوات وأدوات مساعدة للإنتاجية ، مثل قارئ رمز الاستجابة السريعة وماسح ضوئي للمستندات. يشير المصطلح المستخدم (القطارة) على وجه التحديد إلى نقل بطيء ودقيق لبيانات المستخدمين الشخصية.

ذكر Trend Micro أن DawDropper يستخدم قاعدة بيانات على الإنترنت تسمى قاعدة بيانات Firebase Realtime ، وهي ملف التخزين السحابي ، لتجنب الكشف عن طريق أدوات الحماية والحصول ديناميكيًا على عنوان للتنزيل تحميل مفيد.

instagram story viewer

وبالتالي ، فهذا يعني أن المجرمين يعملون من خلال التخزين السحابي مع مساحة كافية لعمليات التنزيل. تدعي الشركة أن الحمولات الخبيثة القابلة للتنزيل يتم إيداعها أيضًا على GitHub.

كيف تعمل الهجمات

Droppers هي تطبيقات مصممة لاجتياز فحوصات أمان متجر تطبيقات Google. ومع ذلك ، يتم استخدامها بعد ذلك لتنزيل البرامج الضارة التي تغزو المعدات الإلكترونية ، مثل Octo (Coper) و Hydra و Ermac و TeaBot. لذلك ، يبدأ كل شيء بتنزيل المستخدم للتطبيق ، وبمجرد تثبيته ، يبدأ تسلسل الهجمات التي تقوم بها التطبيقات جزء من DawDropper يقوم بإنشاء اتصالات مع قواعد البيانات في السحابة لتلقي الارتباط بالمحتوى الضار وتثبيته على جهاز.

تمت إزالة جميع التطبيقات المتضمنة في المخطط من متجر Play. ولكن ، تحقق من القائمة ومعرفة ما إذا كنت قد قمت بتنزيل أي منها في الأشهر القليلة الماضية:

  1. مسجل المكالمات APK ؛
  2. تطبيق VPN Rooster ؛
  3. منظف ​​فائق - مفرط وذكي ؛
  4. ماسح المستندات - منشئ PDF ؛
  5. Universal SaverPro ؛
  6. محرر صور النسر ؛
  7. مسجل المكالمات الموالية + ؛
  8. منظف ​​إضافي
  9. CryptoUtils.
  10. فيكس كلينر
  11. فقط في: فيديو موشن ؛
  12. منظف ​​الحظ
  13. منظف ​​بسيط
  14. قارئ Unicc QR ؛
  15. com.myunique.sequencestore ؛
  16. com.flowmysequto.yamer ؛
  17. com.gaz.universaver.

برنامج Octo الضار ، على سبيل المثال ، يعطل Google Play Protect ويستخدم الحوسبة عن بعد لتسجيل شاشة جهاز الضحية و النشاط ، بما في ذلك المعلومات المصرفية السرية وكلمات مرور البريد الإلكتروني والتطبيقات التي يتم إرسالها إلى الخادم بعيد.

وفقًا لـ Trend Micro ، يتخصص المزيد والمزيد من مجرمي الإنترنت ويسعون للتلاعب بآليات الأمان في المتاجر والتقاط البيانات من أكبر عدد من المستخدمين بشكل غير قانوني. عليك أن تكون حذرا.

Teachs.ru
القاعدة. تنظيم القاعدة الإرهابي

القاعدة. تنظيم القاعدة الإرهابي

تشكلت من قبل جيوش أصولية إسلامية ، تم تجنيدها في عدة بلدان ، وتم إنشاء تنظيم القاعدة الإرهابي ("ا...

read more
معدل الفائدة المتراكم

معدل الفائدة المتراكم

تتضمن بعض المواقف اليومية المتعلقة بالرياضيات المالية تباين أسعار السلع. يمكن أن تحدث التغيرات في...

read more
المعارض الباردة. Boias-Frias: تعرف على أصل هذا التعبير

المعارض الباردة. Boias-Frias: تعرف على أصل هذا التعبير

يمكن أن يكون لمصطلح boia-fria عدة معانٍ تختلف وفقًا للنهج. يعيش الأشخاص الذين حصلوا على هذا الاسم...

read more
instagram viewer