مئات تطبيقات “أندرويد” ينبغي حذفها بعد حظرها من قبل غوغل

انتشر تحذير جديد بعد أن أزالت غوغل أكثر من 240 تطبيق “أندرويد” مخالفة لقواعدها الصارمة.

ويأتي التحذير هذه المرة عبر فريق الأمن في White Ops، الذي اكتشف أكثر من 240 تطبيقا يمطر المستخدمين بإعلانات متطفلة وغير مرغوب فيها في أندرويد .

وقد لا يبدو هذا خطيرا، ولكن التطبيقات انتهكت قواعد غوغل الصارمة من خلال عرض الإعلانات، التي تعتبر خارج السياق. حتى أن البعض تمكن من الاستيلاء على الشاشة الكاملة للهاتف الذكي للمستخدمين.

وأطلقت White Ops على هذا التحقيق اسم “RAINBOWMIX” مع مجموعة متنوعة من التطبيقات، التي جمعت أكثر من 14 مليون عملية تنزيل، وفي ذروتها كان لديها أكثر من 15 مليون ظهور للإعلان يوميا.

والتطبيقات كانت في الغالب مقنعة على أنها ألعاب منخفضة الجودة، قادرة على تجاوز الأمان باستخدام تكتيك يسمى الحزم.

كما توضح White Ops، أن “الخلل هو برنامج يوفر القليل من المساحة ويخفي الحمولة النهائية”.

والآن، حُظرت جميع التطبيقات المخالفة بواسطة غوغل، ما يعني أنه لا يمكن تنزيلها على أجهزة جديدة.

ومع ذلك، إذا كنت قد قمت بتثبيتها، فلا يزال من الممكن أن يُرسل إليك رسائل غير مرغوب فيها من خلال الإعلانات، التي يجني عبرها لصوص الإنترنت مبالغ ضخمة من المال.

ويمكن العثور على القائمة الكاملة للتطبيقات هنا. وإذا كان لديك أي منها على هاتفك، نوصيك بمتابعة غوغل وحذفها على الفور.

وأعلنت غوغل لأول مرة عن مبادرتها لحظر التطبيقات، التي تعرض إعلانات خارج السياق، في فبراير.

وتُعرِّف الشركة الإعلانات التخريبية على أنها إعلانات تُعرض على المستخدمين بطرق غير متوقعة، بما في ذلك إضعاف قابلية استخدام وظائف الجهاز أو التدخل فيها.

وشهدت التغييرات حظر 600 تطبيق في الشهر الأول وحده.

المصدر: إكسبريس

يفتح الكاميرا ويسجل المكالمات.. تطبيق خطير على أندرويد يجب حذفه

حذر خبراء تقنيون، مؤخرا، من برنامج للتجسس يستطيع اختراق الهواتف التي تعملُ بنظام “أندرويد” وتصل إلى عدد من البيانات المهمة.

تكنولوجيا – أندرويد

وبحسب شركة ” ESET” المختصة في الأمن السيبراني، فإن برنامج التجسس الذي جرى اكتشافه يستطيع تسجيل المكالمات وسرقة الأرقام والبيانات، فضلا عن قراءة الرسائل.

ويعرف هذا البرنامج الخاص بالتجسس بـ” Android/SpyC23.A”، ويجري إيصاله إلى الهواتف المستهدفة عن طريق تطبيقات مزيفة.

وبحسب صحيفة “ميرور” البريطانية، فإن هذه التطبيقات تخدع المستخدمين عبر التنكر في هيئة تطبيقات معروفة من أجل النجاح في اختراق الأجهزة.

وقال الباحث في الشركة السلوفاكية، لوكاس ستيفانكو، إن الخبراء اكتشفوا متجرا مزيفا للتطبيقات يقوم بنشر البرنامج الخبيث.

وأورد الخبير أن هذا البرنامج يقوم بأمور تبعث على القلق حينما ينجح في الاختراق، لأنه يستطيع التقاط الصور وتسجيل الصوت وحذف الملفات وربما تصوير الشاشة.

ولتفادي هذه المخاطر، ينصح الخبراء بالاقتصار على تحميل التطبيقات من المتجر الرسمي لغوغل وهو “بلاي ستور”.

وأضاف ستيفانكو أن اللجوء إلى هذا المتجر الرسمي والموثوق هو القادر على حماية المستخدم من التحول إلى ضحية للقرصنة.

وحث مستخدمي الهواتف الذكية على اتخاذ الحيطة والحذر والتدقيق جيدا في مصدر التطبيق وتفاصيل الاستخدام الأخرى.

تحذير لمستخدمي نظام أندرويد من ثغرة خطيرة تهدد خصوصياتهم

ذكرت احدى الشركات المختصة بالأمن الالكتروني عن ثغرة خطيرة تهدد مستخدمي نظام أندرويد من خلال احدى التطبيقات التي تختص بالاموال .

تكنولوجيا – أندرويد

وفي التفاصيل بحسب ماذكرت صحيفة البوابة : اكتشفت إحدى شركات الأمن الإلكتروني برمجية خبيثة في نظام التشغيل أندرويد تستهدف بصورة خاصة التطبيقات المصرفية، ومحافظ العملات المشفرة، وهي خطرة لقدرتها على سرقة كلمات المرور.

وأطلقت شركة (سايبريزن) Cybereason على البرمجية الخبيثة اسم EventBot، وقالت: إنها قادرة على التنكر بصورة تطبيق أندرويد شرعي، مثل: (أدوبي فلاش) Adobe Flash، أو (مايكروسوفت وورد) Microsoft Word، ثم تسيء استخدام ميزات إمكانية الوصول المضمنة في أندرويد للحصول على وصول عميق إلى نظام تشغيل الجهاز.

وبمجرد تثبيت أي تطبيق يحتوي البرمجية الخبيثة، فإنه يسرق بهدوء كلمات المرور لأكثر من 200 تطبيق من تطبيقات المصارف والتشفير، ويشمل ذلك: (باي بال) PayPal، و(كوين بيس) Coinbase، و(كابيتال ون) CapitalOne، و(إتش إس بي سي) HSBC، كما أنه يعترض رموز الرسائل النصية التي تصل إلى الجهاز للاستخدام في ميزة المصادقة الثنائية.

وباستخدام كلمات مرور الضحية، ورموز المصادقة الثنائية، يمكن للمتسللين اختراق الحسابات المصرفية، والتطبيقات، والمحافظ، وسرقة أموال الضحية. وقال (عساف دهان) – رئيس قسم أبحاث التهديدات في Cybereason – لموقع (تك كرنش) TechCrunch: “لقد استثمر مطورو Eventbot الكثير من الوقت والموارد في إنشاء الرمز، وفي مستوى التعقيد والقدرات المرتفع حقًا”.

وأوضحت الشركة الأمنية أن البرمجية الخبيثة تُسجّل بهدوء كل نقرة وضغطة على مفاتيح الجهاز، ويمكنها قراءة الإشعارات من التطبيقات المثبتة الأخرى، مما يمنح المتسللين نافذة إلى ما يحدث على جهاز الضحية. وبمرور الوقت، تُرسل البرمجية كلمات مرور التطبيقات المصرفية والعملات المشفرة إلى خادم المتسللين.

وقال الباحثون في Cybereason: إن برمجية EvenBot لا تزال قيد التطوير، فعلى مدى عدة أسابيع منذ اكتشافها في شهر آذار/ مارس الماضي، شاهد الباحثون البرمجية الخبيثة تُحدَّث بصورة متكررة كل بضعة أيام لتشمل ميزات ضارة جديدة. وفي إحدى المراحل، حسَّن مطورو البرمجية نظام التشفير المستخدم للتواصل مع الخادم، وأدرجوا ميزة جديدة يمكنها الحصول على رمز قفل جهاز المستخدم.

وبينما عبر الباحثون الأمنيون عن حيرتهم بشأن من يقف وراء الحملة، أشارت أبحاثهم إلى أن البرمجية الخبيثة جديدة تمامًا. ولكنهم نصحوا بوجوب تجنب التطبيقات غير الموثوق بها من مواقع ومتاجر الطرف الثالث.

تطبيقات أندرويد تنتهك خصوصيتك وتدمر هاتفك يجب عليك حذفها

كشفت مصادر تقنية عن تطبيقات أندرويد خبيثة تعمل على انتهاك خصوصية المستخدمين والحاق ضرر بهواتفهم ونصحت بحذفها فورا .

تطبيقات أندرويد – تكنولوجيا

وأبلغ الخبراء الذين يعملون مع مزود مكافحة الفيروسات Bitdefender، عن عدد من التكتيكات التي استخدمها المطورون لخداع المستخدمين وتجنب رصدهم من قبل غوغل.

وتضمنت التكتيكات هذه إيقاف عرض الإعلانات لمدة 4 ساعات، وعرض الإعلانات على فترات عشوائية وتقسيم الرمز إلى ملفات متعددة.

وأعطت التطبيقات أيضا مظهرا شرعيا من خلال احتواء رمز العمل للأمور، التي وعدت بها في وصف “غوغل بلاي”.

ووجد الباحثون 17 مثالا على هذه التطبيقات المزعجة المسببة لاستنزاف عمر البطارية، وقالوا إن تحميلها تم نحو 550 ألف مرة.

وبمجرد تحميل التطبيق هذه على الهاتف، هناك فرصة واحدة من كل 3 فرص لظهور إعلان، في كل مرة يُلغى فيها قفل الجهاز.

وجاء في تقرير Bitdefender: “يرى المستخدمون إعلانات متعددة إما عند الضغط على أزرار مختلفة أو حتى عند عدم فتح التطبيق”.

وفي وقت نشر التقرير، قيل إن غوغل بصدد إزالة التطبيقات الـ 17 من متجر “بلاي”.

ولا تُصنّف التطبيقات من الناحية الفنية على أنها برامج ضارة، لأن وظائفها المخفية تقتصر على عرض الإعلانات.

ومع ذلك، فإن استنزافها عمر البطارية وإمكانية إضافتها لميزات مخفية أخرى، دفعت Bitdefender للتوصية بحذف التطبيقات على الفور، وهي:

Car Racing 2019
4K Wallpaper (Background 4K Full HD)
Backgrounds 4K HD
QR Code Reader & Barcode Scanner Pro
File Manager Pro – Manager SD Card/Explorer
VMOWO City: Speed Racing 3D
Barcode Scanner
Screen Stream Mirroring
QR Code – Scan & Read a Barcode
Period Tracker – Cycle Ovulation Women’s
QR & Barcode Scan Reader
Wallpapers 4K, Backgrounds HD
Transfer Data Smart
Explorer File Manager
Today Weather Radar
Mobnet.io: Big Fish Frenzy
Clock LED

المصدر: ذي صن

اشترك في قناة موقع ترندينغ على التلغرام