يمكن لتطبيقات Android هذه سرقة الأموال من حسابك المصرفي ؛ قم بإزالتها الآن

انتبه لمستخدمي Android. وفقًا لباحثين أمنيين من Trend Micro ، كان هناك عدد متزايد من التطبيقات التي تحتوي على برامج ضارة تهدف إلى جمع المعلومات المصرفية الشخصية من المستخدمين. تتضمن هذه البيانات بيانات الاعتماد المصرفية للضحية وأرقام التعريف الشخصية وكلمات المرور وأي معلومات أخرى من شأنها مساعدة الجهات السيئة على سرقة تطبيق مصرفي عبر الإنترنت.
يمكن للبرامج الضارة أيضًا اعتراض الرسائل النصية والتحكم في الهواتف المصابة. يعد اعتراض الرسائل النصية أمرًا سيئًا بدرجة كافية ، ولكن سرقة المعلومات المصرفية أمر يمكن أن يصيبك في محفظتك.

تنشر تطبيقات Dropper برامج ضارة يمكنها سرقة الأموال من التطبيقات المصرفية لمستخدمي Android

تسمى التطبيقات التي تساعد في نقل البرامج الضارة خارج نطاق أمان متجر Google Play تطبيقات القطارة. تم تسميتها بشكل مناسب لأن هذه التطبيقات تحتوي على حمولة تتكون من تطبيقات ضارة يتم تثبيتها على هاتف مصاب. كتبت Trend Micro في تقريرها: "أضافت الجهات الخبيثة خلسةً عددًا متزايدًا من أحصنة طروادة المصرفية إلى متجر Google Play Store عن طريق قطارات ضارة هذا العام ، مما يثبت أن مثل هذه التقنية فعالة في تجنب الاكتشاف."

علاوة على ذلك ، نظرًا لوجود طلب كبير على طرق جديدة لتوزيع البرامج الضارة للأجهزة المحمولة ، يزعم العديد من الجهات الفاعلة الخبيثة أن قطاراتهم يمكن أن تساعد مجرمي الإنترنت الآخرين على توزيع برامجهم الضارة على متجر Google Play. في أواخر العام الماضي ، اكتشفت Trend Micro نوعًا جديدًا من القطارة أطلق عليه DawDropper. تم العثور على هذه التطبيقات في الأصل في متجر Google Play Store تحت العناوين:

  • مسجل المكالمات APK (com.caduta.aisevsk)
  • Rooster VPN (com.vpntool.androidweb)
  • Super Cleaner - فائقة وذكية (com.j2ca.callrecorder)
  • ماسح المستندات - منشئ PDF (com.codeword.docscann)
  • برنامج التوفير العالمي برو (com.virtualapps.universalsaver)
  • محرر صور النسر (com.techmediapro.photoediting)
  • مسجل المكالمات pro + (com.chestudio.callrecorder)
  • منظف ​​إضافي (com.casualplay.leadbro)
  • أدوات التشفير (com.utilsmycrypto.mainer)
  • فيكس كلينر (com.cleaner.fixgate)
  • فقط الآن: فيديو موشن (com.olivia.openpuremind)
  • com.myunique.sequencestore
  • com.flowmysequto.yamer
  • com.qaz.universaver
  • لاكي كلينر (com.luckyg.cleaner)
  • Simpli Cleaner (com.scando.qukscanner)
  • Unicc QR Scanner (com.qrdscannerratedx)

على الرغم من أن Google بدأت تشغيل هذه التطبيقات من متجر Play ، إلا أنه لا يزال من الممكن العثور عليها على هاتف Android الخاص بك. إذا كان الأمر كذلك ، فقم بإلغاء تثبيتها على الفور.

يضيف Trend Micro أن "الحمولة الخبيثة لـ DawDropper تنتمي إلى عائلة البرامج الضارة Octo ، وهي برامج ضارة معيارية متعددة المراحل قادرة على سرقة المعلومات المصرفية واعتراض الرسائل النصية واختطاف الأجهزة المصابة. يُعرف Octo أيضًا باسم Coper ، وقد تم استخدامه تاريخيًا لاستهداف مستخدمي الخدمات المصرفية عبر الإنترنت في كولومبيا. »

تقوم Google أيضًا بإجراء تغييرات على سياسة متجر Google Play ، بما في ذلك حظر تطبيقات النسخ.

UN صفحة دعم Google (عبر 9to5Google) يكشف أيضًا عن تغييرات جديدة في السياسة لمتجر Play ، بما في ذلك التغيير الذي يبدأ في 30 سبتمبر ويمنع المطورين من عرض إعلانات الصفحة الكاملة في ألعاب الجوال المثبتة من متجر Play إذا تعذر إغلاقها بعد ذلك .15 ثانية. هناك استثناء إذا كان الإعلان مشتركًا ويستخدم لإلغاء تأمين مكافآت للاعبين. يُحظر أيضًا ظهور الإعلانات البينية غير المتوقعة التي تظهر قبل ظهور شاشة التحميل أو عند بدء مستوى جديد.
سيتم حظر التطبيقات التي تنسخ الرموز أو الشعارات أو التصميمات أو العناوين من التطبيقات الأخرى اعتبارًا من 31 أغسطس. في هذا التاريخ أيضًا ، ستحظر Google بعض تطبيقات VPN. هذه هي التطبيقات التي تستخدم شبكة افتراضية خاصة (ومن هنا جاءت التسمية "VPN") التي ترسل نشاط الإنترنت للمستخدم عبر اتصال مشفر يمنع الآخرين من رؤية ما يفعلونه. يؤثر الحظر على تطبيقات VPN التي تستخدم فئة "VPNService" (التي تُستخدم لإنشاء اتصال VPN) لتتبع بيانات المستخدم أو إعادة توجيه حركة مرور الإنترنت لإنشاء "نقرات" للإعلانات.

ومن المفارقات أن أحد التطبيقات التي قد تتأثر هو تطبيق "حماية تتبع التطبيقات" لشركة DuckDuckGo المؤيدة للخصوصية ، والذي ينشئ شبكات VPN لحظر أدوات التتبع الموجودة في التطبيقات الأخرى.

أيضا قراءة