بوابة الوفد:
2024-09-24@13:19:19 GMT

كاسبرسكي تكتشف برمجية خبيثة تستهدف WhatsApp وSpotify

تاريخ النشر: 24th, September 2024 GMT

في أواخر أغسطس 2024، اكتشف خبراء كاسبرسكي إصداراً جديداً من برمجية حصان طروادة Necro التي اخترقت عدة تطبيقات مشهورة على متجر Google Play وتطبيقات أخرى معدلة ومتاحة على منصات غير رسمية، وتضمنت التطبيقات Spotify، وWhatsApp، وMinecraft. 

يُشار إلى أن Necro هي أداة تنزيل مخصصة لنظام Android، حيث تقوم بتنزيل وتشغيل برمجيات خبيثة أخرى على الأجهزة المصابة، وذلك بناء على أوامر صادرة عن مصممي برمجية حصان طروادة نفسها، وقد سجلت حلول كاسبرسكي استهداف هجمات Necro للمستخدمين في كل من روسيا، والبرازيل، وفيتنام، والإكوادور، والمكسيك، كجزء من هذه الحملة الخبيثة.

 

قدرات برمجية حصان طروادة Necro 

 

يستطيع إصدار Necro الذي اكتشفه خبراء كاسبرسكي تنزيل وحدات برمجية على الهواتف الذكية المصابة، وتتولى هذه الوحدات بدورها عرض إعلانات في مناطق غير مرئية، وتنقر عليها، وتقوم بتنزيل ملفات قابلة للتنفيذ، وتثبيت تطبيقات خارجية، وفتح روابط عشوائية في نوافذ WebView غير مرئية لتنفيذ كود JavaScript.

 استناداً إلى خصائصها التقنية، يُرجَّح أن تمتلك برمجية حصان طروادة هذه القدرة على إدخال المستخدمين ضمن اشتراكات في خدمات مدفوعة حتى، وبالإضافة إلى ذلك، تسمح الوحدات التي جرى تنزيلها للمهاجمين بإعادة توجيه تدفق بيانات الإنترنت عبر جهاز الضحية. ويتيح ذلك لمجرمي الإنترنت زيارة موارد محظورة أو مرغوبة باستخدام جهاز الضحية، مع وجود احتمال بتوظيفه كجزء من شبكة بوتات خبيثة يتم تشغيلها عبر وكيل.

 

التطبيقات المصابة على منصات غير رسمية

 

اكتشف خبراء كاسبرسكي برمجية Necro للمرة الأولى في نسخة معدلة من تطبيق Spotify Plus. وقد ادعى منشئو التطبيق أنه آمن للأجهزة، وقدموا ميزات إضافية غير متواجدة في تطبيق بث الموسيقى الرسمي. 

ولاحقاً، وجد الخبراء أيضاً نسخة معدلة من تطبيق WhatsApp تتضمن أداة تنزيل Necro، تلتها إصدارات مخترَقة لعدد من الألعاب الشائعة، بما في ذلك Minecraft، وStumble Guys، وCar Parking Multiplayer. وقد جرى تضمين Necro داخل تلك التطبيقات بواسطة وحدة تكوين للإعلانات غير مصادق عليها.

 

التطبيقات المصابة على متجر Google Play

 

امتدت حملة Necro لتتجاوز المنصات الخارجية، وجرى رصدها أيضاً على متجر Google Play. حيث عُثِر على برنامج التنزيل الخبيث في كل من تطبيق Wuta Camera وMax Browser. وتبعاً لإحصاءات Google Play، فقد تخطى عدد التنزيلات لهذين التطبيقَين معاً 11 مليوناً، كما تم توزيع برمجية Necro على هذه المنصة عبر نموذج إعلاني لم يتم التحقق منه. 

وفي أعقاب تقديم تقرير مختبرات كاسبرسكي إلى Google، تم إقصاء الكود الخبيث من تطبيق Wuta Camera، فيما أزيل تطبيق Max Browser من المتجر. لكن ورغم ذلك، لا يزال المستخدمون معرضين لخطر مصادقة Necro على منصات غير رسمية.

 

حول الموضوع، علّق خبير الأمن السيبراني لدى كاسبرسكي، ديمتري كالينين، قائلاً :«غالباً ما يتجه المستخدمون نحو تنزيل تطبيقات غير رسمية ومعدلة بغرض تجاوز القيود في التطبيقات الرسمية، أو للوصول إلى ميزات إضافية مجانية. وبدورهم، يستغل مجرمو الإنترنت هذا التصرف، فيعمدون إلى نشر برمجيات خبيثة مع هذه التطبيقات، في ظل غياب الإشراف على منصات الطرف الثالث. كما يجدر بالذكر أن إصدار Necro المضمن في هذه التطبيقات استعمل أساليب إخفاء المعلومات، محتفظاً بما لديه داخل الصور ليبقى خارج نطاق الرصد؛ وهي طريقة من النادر جداً اعتمادها في برمجية خبيثة للأجهزة المحمولة.»

 

للحماية من هذا التهديد وسواه من التهديدات الإلكترونية على نظام Android، يوصي خبراء كاسبرسكي أيضاً بما يلي:

•             تحميل التطبيقات من مصادر رسمية حصراً

•             التحديث المنتظم لنظام التشغيل والتطبيقات المثبتة

استخدام حل أمني جدير بالثقة، ومن شركة معتمدة تم التحقق من منتجاتها من قبل مختبرات فحص مستقلة.

المصدر: بوابة الوفد

كلمات دلالية: خبراء کاسبرسکی على منصات غیر رسمیة من تطبیق Google Play

إقرأ أيضاً:

انطلاق الحملة القومية لتطعيم الأغنام والماعز فى الدقهلية

تابع أحدث الأخبار عبر تطبيق

أعلن اللواء طارق مرزوق، محافظ الدقهلية، عن انطلاق فعاليات الحملة القومية لتحصين الأغنام والماعز ضد طاعون المجترات الصغيرة بداية من أمس السبت 21 سبتمبر الجاري وتستمر لحين تحقيق المستهدف منها.

جاءت تصريحات محافظ الدقهلية، اليوم الأحد عقب اطلاعه على ما عرضه الدكتور السيد حسانين، وكيل الوزارة مدير مديرية الطب البيطري بالدقهلية.

انطلاق الحملة القومية لتطعيم الأغنام والماعز فى الدقهلية ضد طاعون المجترات الصغيرة:

وقال محافظ الدقهلية، ان الدولة تعمل علي تنمية الثروة الحيوانية في مصر من خلال التحصين ضد أي أمراض او فيروسات وتوفير كافة اللقاحات المطلوبة.

وأشار "مرزوق" الي تضافر جهود كافة الأجهزة وتقديم كل أوجه الدعم لإنجاح حملات التحصين بمراكز ومدن المحافظة وتوعية أصحاب رؤوس الأغنام والماعز للمبادرة بالتحصين للحفاظ عليها من الأمراض.
ومن جانبه أوضح الدكتور السيد الحسانين،  "وكيل الوزارة مدير مديرية الطب البيطري بالدقهلية"، ان الحملة تستهدف التحصين لرؤوس الأغنام والماعز (فقط) بالمراكز والمدن والقرى والأسواق والكمائن الحدودية.

 وأضاف أن مديرية الطب البيطرى تقوم كذلك بمراقبة أسواق الماشية وتطهيرها بالتعاون مع الإدارات والوحدات المحلية كما تقوم لجان الإرشاد بالمديرية بتوعية المواطنين ضد الأمراض الوبائية قبل التحصين.

بيطري قنا يعلن عن موعد انطلاق الحملة القومية للتحصين ضد طاعون المجترات الصغيرة WhatsApp Image 2024-09-22 at 1.50.37 PM (2) WhatsApp Image 2024-09-22 at 1.50.36 PM (1) WhatsApp Image 2024-09-22 at 1.50.37 PM

مقالات مشابهة

  • نصائح كاسبرسكي للحد من التهديدات السيبرانية في قطاع التعليم
  • كيف تؤدي درجات الحرارة المرتفعة إلى تحويل الخلايا السليمة إلى أورام خبيثة؟
  • العربية للتنمية الزراعية تفتتح دورة تدريبية بعنوان التطبيقات الحديثة لتعظيم الاستفادة من المخلفات الزراعية
  • شكوى إلى القضاء تثير جانبا مثيرا للصراع بين نقابات "الطاكسيات" حول التطبيقات
  • ليبية تكتشف وقوعها ضحية لتزوير زوجها جنسيته بعد 9 أعوام على الزواج
  • ضبط 194 مخالفة تموينية بالمنيا
  • انطلاق الحملة القومية لتطعيم الأغنام والماعز فى الدقهلية
  •  افتتاح أول التطبيقات السلمية للطاقة الذرية في العراق
  • كيفية مسح مساحة تخزين واتساب.. دليلك خطوة بخطوة