افحص هاتفك.. 11 مليون جهاز مصاب بالفيروسات من Google Play

Necro Trojan
Necro Trojan

البرامج الخبيثة تصل للهواتف الذكية بعدما تتنكر في تطبيقات معدلة لتطبيقات معروفة، مثل: تطبيقات Spotify، وWhatsApp على Google Play.

كيف ينتشر فيروس Necro Trojan من Google Play؟

أصيب أكثر من 11 مليون هاتف يعمل بنظام أندرويد بنسخة جديدة من فيروس Necro Loader الخبيث. وجاءت إصابة هذا العدد الكبير نتيجة تحميل التطبيقات والألعاب المعدلة من متجر جوجل.

فيروس Necro Trojan
فيروس Necro Trojan

حيث كشفت تقارير أن شركة الأمن السيبراني “كاسبيرسكي” حددت هذا البرنامج الخبيث في إصدارات معدلة من التطبيقات الشهيرة المتوافرة على متجر Google Play.

وكشف تحذير “Kaspersky” أن تنزيل التطبيقات المشبوهة قد يؤدي إلى تحميل برامج خبيثة عبر ملفات DEX، وهي كود مُجمَّع لنظام أندرويد. وبالتالي تثبيت تطبيقات إضافية، وتسلل عبر جهاز الضحية.

كما يمكن لهذه البرامج أيضًا إدارة الاشتراكات المدفوعة، وعرض الإعلانات والتفاعل معها في نوافذ غير مرئية، وفتح روابط عشوائية، وتنفيذ أي كود JavaScript.

وتسلل هذه البرامج الخبيثة عبر تضمينها في تطبيقات معدلة لتطبيقات معروفة، مثل:

  • Minecraft.
  • Spotify.
  • WhatsApp.
  • Wuta Camera، الذي كشف أنه أزال البرنامج الخبيث. فيما أوضحت شركة “Kaspersky” أن متصفح Max لا يزال يحتويه.

ما التطبيقات المعدلة؟

وقالت شركة جوجل وفق mathrubhumi، إن ثمة ما لا يقل عن 11 مليون مستخدم تأثروا بالبرمجيات الخبيثة. وذلك بعد تحميلهم هذه التطبيقات.  مشيرة إلى أن العدد الحقيقي قد يكون أعلى بسبب التنزيلات غير المتعقبة من مصادر غير رسمية ومتاجر تطبيقات تابعة لجهات خارجية.

وأكدت أنها اتخذت خطوات لإزالة التطبيقات المصابة بـ Necro Trojan من متجر Google Play. بعدما أُغري المستخدمون بتنزيل نسخة مجانية للتطبيق من مصدر غير رسمي. مع وعد باشتراك مفتوح، واستماع غير محدود سواء عبر الإنترنت أو من دون الاتصال بالإنترنت.

جدير بالذكر أن التطبيقات المعدلة تلك تحاكي التطبيقات الأصلية مع ميزات إضافية جذابة للمستخدمين، الذين يتطلعون إلى تجاوز القيود أو الوصول إلى ميزات المدفوعة مجانًا.

ولكن لسوء حظ المستخدمين يمكن لهذه الإصدارات المعدلة إدخال برامج ضارة مخفية على أنها تعد وظائف إضافية.

الرابط المختصر :