تحتفل TechSpot بالذكرى السنوية الخامسة والعشرين لتأسيسها. TechSpot يعني التحليل الفني والمشورة يمكنك الوثوق.
لماذا يهم: حدد دكتور ويب، المتخصص في مكافحة البرامج الضارة، برامج ضارة كانت متاحة مؤخرًا على Google Play، وتتنكر في شكل ألعاب وتطبيقات مشروعة. تمت إزالتها جميعًا منذ ذلك الحين من المتجر، ولكن إذا قمت بتنزيل أي منها، فتأكد من إزالتها في أسرع وقت ممكن.
أربع ألعاب على وجه الخصوص – Agent Shooter، وRainbow Stretch، وRober Punch 3D، وSuper Skibydi Killer – برزت لاستخدامها حصان طروادة المصمم لاستغلال الإعلانات المتطفلة. حصلت بعض الألعاب على أكثر من 500000 عملية تنزيل لكل منها، وقد بذل المؤلفون جهودًا كبيرة لإخفاء طبيعتها الشريرة عن المستخدمين.
كما الدكتور ويب ملحوظات، ستستبدل الألعاب أيقوناتها على الشاشة الرئيسية بإصدارات شفافة وتترك حقل اسمها فارغًا لتجنب اكتشافها. استخدم البعض أيضًا رمز متصفح الويب Chrome، وأطلقوا أحصنة طروادة التي تعمل في الخلفية عند فتحها لتوليد إيرادات الإعلانات الاحتيالية.
يمكن أن تكون مثل هذه التكتيكات فعالة، خاصة عندما يتوقف البرنامج الضار عن العمل، حيث سيفترض المستخدمون المطمئنون أن متصفحهم قد تعطل ويعيدون تشغيل التطبيق المزيف.
اكتشف Dr.Web أيضًا العديد من التطبيقات الأخرى التي تندرج ضمن فئة Android.FakeApp. كانت هذه في الغالب تطبيقات مالية تركز على أنشطة مثل تداول الأسهم والمحاسبة والتي خدعت المستخدمين لتحميل مواقع احتيالية وحاولت إقناعهم بأن يصبحوا “مستثمرين”. تتضمن الأمثلة في هذه الفئة MoneyMentor وFinancialFusion وFinancial Vault.
ألعاب أخرى متخفية في هيئة ألعاب مشروعة، مثل Jungle Jewels وEternal Maze وFire Fruits وEnchanged Elixir وCowboy’s Frontier وStellar Secrets، كانت في الغالب واجهات لمواقع الكازينو على الإنترنت، وتنتهك سياسات Google Play.
هناك فئة أخرى من تطبيقات طروادة، Android.Joker، تشترك الضحايا في الخدمات المدفوعة ويمكنها انتحال شخصية أي عدد من التطبيقات الشرعية. أحد الأمثلة، يُدعى Beauty Wallpaper HD، يتظاهر بأنه تطبيق لجمع الصور بينما يُطلق على الآخر اسم Love Emoji Messenger، ويدعي أنه تطبيق دردشة مجاني.
يوضح تقرير Dr.Web أنه حتى متاجر التطبيقات الرسمية مثل Google Play ليست محصنة ضد الجهات الفاعلة السيئة.
رصيد الصورة: أمارناث راداكريشنان