بحسب موقع BGR ، فإن هذه التطبيقات الخبيثة تنبع من برمجية خبيثة تُدعى أناتسا (المعروفة أيضاً باسم تي بوت)، وهي برمجية خبيثة خطيرة تستهدف القطاع المصرفي، وتبدو غير ضارة عند تثبيتها في البداية، لكنها تقوم بعد ذلك بتحميل شفرة خبيثة أو خادم تحكم وسيطرة (C2) مُتنكراً في صورة تحديث تطبيق. وهذا ما يسمح للبرمجية الخبيثة بالإفلات من الكشف عنها في متجر تطبيقات أندرويد.
تم تسجيل ما يقرب من 5.5 مليون عملية تنزيل لتطبيق أندرويد المصاب ببرمجية أناتسا الخبيثة.
بمعنى آخر، تبدو التطبيقات في البداية غير ضارة. فهي تخدع الكثيرين وتوهمهم بأنها آمنة قبل أن يقوموا بتحميل محتوى خبيث متنكر في هيئة تحديثات تطبيقات شرعية. وبمجرد أن يصيب البرنامج الخبيث الجهاز بنجاح ويبدأ بالتواصل مع خادم التحكم والسيطرة، يقوم بفحص جهاز المستخدم بحثًا عن أي تطبيقات مصرفية مثبتة.
في حال العثور على أي معلومات، سيتم إرسالها إلى خادم التحكم والسيطرة، الذي بدوره سيرسل صفحة تسجيل دخول مزيفة إلى التطبيقات المكتشفة. إذا وقع المستخدم ضحيةً لهذه الحيلة وأدخل بيانات تسجيل الدخول الخاصة به، فسيتم إرسال هذه البيانات إلى الخادم، وعندها يستطيع المخترق استخدامها لتسجيل الدخول إلى تطبيق البنك الخاص بالضحية وسرقة أمواله.
وقد ذكرت شركة Zscaler بالتحديد اسمين من تطبيقات أندرويد الخبيثة.
رصدت شركة Zscaler تطبيقين مصابين ببرمجية Anatsa الخبيثة، وهما قارئ ملفات PDF ومدير الملفات، وقارئ ملفات QR ومدير الملفات. ويقول الباحثون إن Anatsa تستهدف بشكل أساسي تطبيقات المؤسسات المالية في المملكة المتحدة، ولكنها أصابت أيضاً تطبيقات في الولايات المتحدة وألمانيا وإسبانيا وفنلندا وكوريا الجنوبية وسنغافورة. ومع ذلك، ينصح الخبراء المستخدمين بتوخي الحذر من المخاطر بغض النظر عن مكان إقامتهم.
على الرغم من أن الباحثين لم يكشفوا عن هوية تطبيقات أندرويد المصابة ببرمجيات خبيثة على متجر جوجل بلاي، إلا أن كلا التطبيقين المذكورين في المثال أعلاه لم يعودا متوفرين. من المحتمل أن تكون شركة Zscaler قد نبهت جوجل بشأن تطبيقات أخرى.
المصدر: https://thanhnien.vn/hon-90-ung-dung-android-doc-hai-บн-google-play-duoc-phat-hien-185240530061227143.htm






تعليق (0)