وبحسب موقع BGR ، قامت شركة جوجل بإزالة هذه التطبيقات من متجر جوجل بلاي، ولكنها قد لا تزال موجودة على هواتف المستخدمين، لذا يحذر الخبراء المستخدمين من إزالتها في أسرع وقت ممكن ومراقبة حساباتهم.
قامت جوجل بإزالة هذه التطبيقات من متجر Google Play، ولكنها قد لا تزال موجودة على هواتف المستخدمين.
تتضمن قائمة التطبيقات المصابة التي تمت إزالتها من Google Play ما يلي:
- برجك الأساسي لنظام Android (100,000 عملية تنزيل).
- محرر الجلد ثلاثي الأبعاد لـ PE Minecraft (100,000 عملية تنزيل).
- Logo Maker Pro (100,000 عملية تنزيل).
- مكرر النقر التلقائي (10,000 عملية تنزيل).
- حاسبة السعرات الحرارية السهلة (10,000 عملية تنزيل).
- مُوسِّع مستوى الصوت (5,000 عملية تنزيل).
- LetterLink (1000 عملية تنزيل).
- عدد الأدوية: برجك الشخصي وعدد التنبؤات الطبية (1000 عملية تنزيل).
- Step Keeper: Easy Pedometer (500 عملية تنزيل).
- تتبع نومك (500 عملية تنزيل).
- معزز الصوت (100 عملية تنزيل).
- المستكشف الفلكي: برجك اليومي و التارو (100 عملية تنزيل).
- حاسبة عالمية (100 عملية تنزيل).
ذكرت شركة ماكافي أن Xamalicious هو برمجية خبيثة (backdoor) تعمل على نظام أندرويد، مبنية على منصة Xamarin مفتوحة المصدر لتطبيقات الجوال. تستخدم التطبيقات المصابة بـ Xamalicious أساليب الهندسة الاجتماعية للحصول على صلاحيات الوصول، وعندها يبدأ الجهاز بالتواصل مع خادم الأوامر والتحكم (C&C) دون علم مالكه.
ثم يقوم الخادم بتنزيل حمولة ثانية على الهاتف، والتي يمكنها "السيطرة الكاملة على الجهاز وتنفيذ إجراءات احتيالية محتملة مثل النقر على الإعلانات وتثبيت التطبيقات وغيرها من الإجراءات ذات الدوافع المالية دون موافقة المستخدم".
وفقًا لماكافي، يُمكّن استخدام إطار عمل Xamarin مُنشئي البرامج الضارة من البقاء متخفين لفترات طويلة، مستفيدين من عملية بناء ملفات APK التي تعمل كحزمة لإخفاء الشيفرة الخبيثة. بالإضافة إلى ذلك، يستخدم مُنشئو البرامج الضارة تقنيات تعتيم مُتنوعة وتشفيرًا مُخصصًا لاستخراج البيانات والتواصل مع خادم القيادة والتحكم.
مرة أخرى، لم تعد هذه التطبيقات متاحة للتنزيل على Google Play، وهو خبر جيد، ولكن Google لا تستطيع إزالتها عن بعد من هواتف المستخدمين إذا قاموا بتنزيلها.
[إعلان 2]
رابط المصدر
تعليق (0)