موصى به, 2024

اختيار المحرر

تطبيقات Android طروادة تفيض مخازن الطرف الثالث ، وتهدد الهواتف

من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل الØ

من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل الØ
Anonim

يقوم المهاجمون بإنشاء إصدارات مشبوهة من تطبيقات Android الشائعة التي تهدد أمن الأجهزة ويصعب إزالتها.

عثر باحثون من شركة أمان مراقبة Lookout على أكثر من 20000 عينة من هذه التطبيقات التي تستخدم trojanized. وهي عادة ما تكون نسخًا وظيفية بالكامل من أفضل تطبيقات Android مثل Candy Crush أو Facebook أو Google Now أو NYTimes أو Okta أو SnapChat أو Twitter أو WhatsApp ، ولكن مع إضافة شفرة خبيثة إليها.

الهدف من هذه التطبيقات المارقة هو إجراء عرض الإعلانات على الأجهزة. ومع ذلك ، فإن التطور المخيف هو أنها ، على عكس البرامج الإعلانية التقليدية ، تقوم بتجذير الأجهزة التي يتم تثبيتها من أجل منع المستخدمين من إزالتها.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows لديك]

في Android العالم ، تأصيل جهاز يشير إلى عملية الحصول على امتيازات إدارية - حساب الجذر. يمكن للتطبيق مع الوصول إلى الجذر الخروج من وضع الحماية المُحكم عليه والتحكم في الجهاز بأكمله وتطبيقاته وبياناته.

الخبر السار هو أن هذه التطبيقات التي تتم ترانسويدها يتم توزيعها في الغالب من خلال متاجر التطبيقات الخارجية ، التهديد المباشر للمستخدمين الذين يقومون بتنزيل التطبيقات من Google Play فقط.

ومع ذلك ، هناك أسباب مشروعة للمستخدمين لاستخدام متاجر التطبيقات التابعة لجهات خارجية ، والتي غالبًا ما تحتوي على تطبيقات غير مسموح بها في Google Play نظرًا لأنها لا تستطيع تلبية متطلبات المتجر. شروط مختلفة. المقامرة عبر الإنترنت والتطبيقات الإباحية مثالان.

سجلت المراقبة أكبر عدد من عمليات الكشف عن التطبيقات التي تم تروجتها في بلدان مثل الولايات المتحدة وألمانيا وإيران وروسيا والهند وجامايكا والسودان والبرازيل والمكسيك وإندونيسيا.

حدد الباحثون ثلاثة عائلات منفصلة من تطبيقات الإعلانات المتسللة التي تستخدم أجهزة الجذر تلقائيًا ، والتي يطلق عليها Shedun و Shuanet و ShiftyBug ، والتي يعتقد أنها يمكن أن تكون ذات صلة.

من المرجح أن المهاجمين وراء هذه التهديدات يستخدمون التشغيل التلقائي لإعادة تجميع أكثر التطبيقات المشروعة شعبية من Google Play وتحميلها إلى متاجر خاضعة لرقابة أقل من طرف ثالث. هذا من شأنه أن يفسر عدد العينات الكبير.

"نحن نتوقع أن تستمر هذه الفئة من برامج الإعلانات المتطورة في اكتساب التطور بمرور الوقت ، مع الاستفادة من امتياز الجذر لاستغلال أجهزة المستخدم بشكل أكبر ، والسماح للبرامج الضارة الإضافية باكتساب قراءة أو امتيازات الكتابة في دليل النظام ، وقال الباحثون في مقال على المدونة (

): "أفضل دليل على وجودها وأنشطتها"

Top