تم تنزيل مئات من تطبيقات Android الضارة على Google Play أكثر من 40 مليون مرة بين يونيو 2024 ومايو 2025، وفقًا لتقرير صادر عن شركة الأمن السحابي Zscaler.
وخلال الفترة نفسها، لاحظت الشركة نموًا بنسبة 67% على أساس سنوي في البرامج الضارة التي تستهدف الأجهزة المحمولة، مع كون برامج التجسس وأحصنة طروادة المصرفية من المخاطر السائدة.
تظهر بيانات القياس عن بعد أن الجهات الفاعلة في مجال التهديد تتحول من الاحتيال التقليدي على البطاقات إلى استغلال عمليات الدفع عبر الهاتف المحمول باستخدام التصيد الاحتيالي والرسائل النصية القصيرة وتبديل بطاقات SIM وعمليات الاحتيال في الدفع.
“https://www.bleepstatic.com/c/w/wiz/Securing-AI-Agents-970×250.png” البديل=”Wiz”>
يتم تفسير الانتقال إلى الهجمات القائمة على الهندسة الاجتماعية من خلال معايير الأمان المحسنة، مثل تقنية الشريحة ورقم التعريف الشخصي، والاعتماد الواسع النطاق للدفع عبر الهاتف المحمول.
“To carry out these attacks, cybercriminals deploy phishing trojans and malicious apps designed to steal financial information and login credentials,” يقول زسكالر.
ووفقًا للشركة، فقد نمت البرمجيات الخبيثة المصرفية بشكل كبير خلال السنوات الثلاث الماضية، حيث وصلت إلى 4.89 مليون معاملة في عام 2025. ومع ذلك، كان معدل النمو 3٪ فقط خلال الفترة المرصودة، بانخفاض عن 29٪ في العام السابق.
المصدر: زسكالر
مقارنة بالعام الماضي، عندما اكتشف Zscaler”https://www.bleepingcomputer.com/news/security/over-200-malicious-apps-on-google-play-downloaded-millions-of-times/” الهدف=”_blank” rel=”nofollow noopener”> 200 تطبيق ضار على Google Playأعلنت الشركة الآن عن العثور على 239 تطبيقًا ضارًا في متجر Android الرسمي، والتي بلغ مجموعها 42 مليون عملية تنزيل.
هناك اتجاه ملحوظ آخر تم تسجيله خلال نفس الفترة وهو ظهور برامج الإعلانات المتسللة باعتبارها التهديد الأبرز في نظام Android البيئي، حيث تمثل الآن ما يقرب من 69٪ من جميع الاكتشافات، أي ما يقرب من الضعف عن العام الماضي.
أما “سارق المعلومات الجوكر”، الذي كان متقدمًا بنسبة 38% العام الماضي، فقد تراجع الآن إلى المركز الثاني بنسبة 23%.
سجلت برامج التجسس أيضًا ارتفاعًا ملحوظًا بنسبة 220% على أساس سنوي، حيث كانت عائلات SpyNote وSpyLoan وBadBazaar، المستخدمة في المراقبة والابتزاز وسرقة الهوية، هي القوى الدافعة الرئيسية.
ومن حيث التأثير الجغرافي، تلقت الهند والولايات المتحدة وكندا 55% من جميع الهجمات. وشهدت Zscaler أيضًا ارتفاعًا هائلاً في الهجمات التي استهدفت إيطاليا وإسرائيل، حيث تراوحت الزيادة من 800% إلى 4000% على أساس سنوي.
المصدر: زسكالر
البرامج الضارة المميزة
تسلط شركة Zscaler الضوء في تقريرها السنوي على ثلاث عائلات من البرمجيات الخبيثة، والتي كان لها تأثير ملحوظ على مستخدمي أندرويد. الأول هو Anatsa، وهو حصان طروادة المصرفي الذي”https://www.bleepingcomputer.com/news/security/android-malware-anatsa-infiltrates-google-play-to-target-us-banks/” الهدف=”_blank” rel=”nofollow noopener”> يتسلل بشكل دوري إلى Google Play عبر تطبيقات الإنتاجية/الأدوات المساعدة ويحصل على التعادل”https://www.bleepingcomputer.com/news/security/malicious-android-apps-with-19m-installs-removed-from-google-play/” الهدف=”_blank” rel=”nofollow noopener”> مئات الآلاف من التنزيلات في كل مرة.
لقد كان Anatsa يتطور باستمرار منذ اكتشافه في عام 2020. ويمكن لأحدث نسخة منه سرقة البيانات من أكثر من 831 مؤسسة مالية ومنصات عملات مشفرة ومناطق جديدة مثل ألمانيا وكوريا الجنوبية.
والثاني هو”https://www.bleepingcomputer.com/news/security/new-vo1d-malware-infects-13-million-android-streaming-boxes/” الهدف=”_blank” rel=”nofollow noopener”> Android باطل (Vo1d)، وهي عبارة عن برامج ضارة مستترة تستهدف صناديق Android TV، والتي أصابت ما لا يقل عن 1.6 مليون جهاز يعمل بإصدارات قديمة من مشروع Android مفتوح المصدر (AOSP)، خاصة في الهند والبرازيل.
والثالث هو Xnotice، وهو حصان طروادة جديد يعمل بنظام Android (RAT) للوصول عن بعد ويستهدف الباحثين عن عمل في صناعة النفط والغاز، خاصة في إيران والمناطق الناطقة بالعربية.
المصدر: زسكالر
ينتشر برنامج Xnotice من خلال التطبيقات التي تتنكر في شكل أدوات طلب وظيفة أو تسجيل الامتحانات، والتي يتم توزيعها من خلال بوابات التوظيف المزيفة.
تستهدف البرامج الضارة بيانات الاعتماد المصرفية من خلال التراكبات ورموز المصادقة متعددة العوامل (MFA) والرسائل النصية القصيرة، ويمكنها أيضًا التقاط لقطات شاشة.
للدفاع ضد تهديدات البرامج الضارة التي تعمل بنظام Android، حتى من Google Play، يُنصح المستخدمون بتطبيق التحديثات الأمنية، والوثوق فقط بالناشرين ذوي السمعة الطيبة، ورفض/تعطيل أذونات إمكانية الوصول، وتجنب تنزيل التطبيقات غير الضرورية، وإجراء عمليات فحص Play Protect بانتظام.
ويتضمن تقرير Zscaler أيضًا الاتجاهات المتعلقة بأجهزة إنترنت الأشياء، حيث لا تزال أجهزة التوجيه هي الأكثر استهدافًا هذا العام. استغل المتسللون الثغرات الأمنية في حقن الأوامر لإضافة أجهزة توجيه إلى شبكات الروبوتات أو لتحويلها إلى وكلاء لتوصيل البرامج الضارة.
حدثت معظم هجمات إنترنت الأشياء في الولايات المتحدة، تليها هونج كونج وألمانيا والهند والصين باعتبارها بؤرًا ناشئة، وهو مؤشر على أن المهاجمين يستهدفون الأجهزة عبر منطقة جغرافية أوسع.
توصي شركة الأمن السيبراني المؤسسات بتطبيق تقنية الثقة المعدومة للشبكات المهمة وتعزيز إنترنت الأشياء والبوابات الخلوية من خلال مراقبة الحالات الشاذة وإضافة وسائل الحماية على مستوى البرامج الثابتة.
بالإضافة إلى ذلك، يجب أن تتضمن الدفاعات الخاصة بنقاط النهاية المتنقلة التحقق من حركة المرور على مستوى بطاقة SIM بحثًا عن أي مخالفات، والحماية من هجمات التصيد الاحتيالي، وسياسات صارمة للتحكم في التطبيقات.
معيار ميزانية CISO لعام 2026
إنه موسم الميزانية! شارك أكثر من 300 من كبار مسؤولي أمن المعلومات وقادة الأمن كيفية التخطيط والإنفاق وتحديد الأولويات للعام المقبل. يجمع هذا التقرير رؤاهم، مما يسمح للقراء بقياس الاستراتيجيات، وتحديد الاتجاهات الناشئة، ومقارنة أولوياتهم مع توجههم إلى عام 2026.
تعرف على كيفية قيام كبار القادة بتحويل الاستثمار إلى تأثير قابل للقياس.