تطبيقات يجب عليك محوها , أعلنت إحدى شركات الأمن الإلكتروني عن وجود ما يقرب من 42 تطبيقًا متاحا في متجر ” جوجل بلاي ” Google Play تحتوي على إعلانات قادرة على إختراق هاتفك المحمول بكل بساطة ، هذه التطبيقات متاحة على المتجر منذ يوليو 2018، وأخذت تتزايد عدد مرات تحميلها حتى إقتربت من 8 ملايين مرة.
21 تطبيقًا هذا هو عدد التطبيقات الذي كان متاحًا على جوجل بلاي وقت قيام شركة الأمن الإلكتروني بعمل هذا البحث ، وقد قام فريق عمل البحث بالشركة بإرسال إبلاغ لفريق أمان جوجل بالتطبيقات وتم محوها بسرعة إستجابة لفريق العمل. إلا أنه ومع ذلك؛ لا تزال التطبيقات متوفرة في متاجر تطبيقات الجهات الآخرى.
كيف تعمل التطبيقات ؟
قال فريق البحث أن هذه التطبيقات توفر الوظائف المنوطة بها، ولكنها تتمضن سياسة إعلانية سيئة تُدعى ” ” Ashas؛ بمجرد تحميل التطبيق ليصبح على هاتفك وتشغيله، يبدأ التطبيق في التواصل مع خادم خارجي، مرسلًا البيانات كافة بيانات هاتفك الرئيسية والتي تتمثل في: نوع الجهاز وإصداره, وإصدار نظام التشغيل، واللغة، وعدد التطبيقات المثبتة عليه، والمساحة التخزينية الخالية، وحالة البطارية، وهل كُسرت حماية الجهاز عبر عملية ال Root، وهل وضع المطور مُفعل عليه، وما إذا كانت تطبيقات فيسبوك، ومسنجر موجودة على هاتفك بالفعل أم لا.
بعد ذلك ينفذ التطبيق الأوامر التي تعطى له من الخادم الخارجي الذي يحمل اسم (C&C) ويتلقى بيانات الإعداد اللازمة لعرض هذه الإعلانات، ومن ثم التخفي والتسلل للجهاز بسهولة!
الألغاز التي يستخدمها الخادم الخارجي لإختراق هاتفك :
• معرفة كون التطبيق يُختبر بواسطة آلية أمان جوجل بلاي، ولهذا الغرض يتلقى التطبيق من الخادم علامة (isGoogleIp)، والتي تشير إلى أن عنوان IP الخاص بالجهاز المتأثر يقع ضمن نطاق عناوين IP المعروفة لخوادم جوجل.
• التحكم بالمدة الزمنية الأولى للإعلان الذي سوف يظهر على التطبيق، حيث يتأخر عرض الإعلان الأول لمدة 24 دقيقة بعد تثبيت التطبيق على الجهاز مما يعني أن إجراء الاختبار النموذجي والذي يستغرق أقل من 10 دقائق لن يكتشف أي سلوك غريب.
• استنادًا إلى استجابة الخادم يمكن للتطبيق أيضًا إخفاء الرمز الخاص به وإنشاء اختصار بدلاً من ذلك. إذا حاول مستخدم التخلص من التطبيق الضار، فمن المحتمل أن تتم إزالة الاختصار فقط، ويستمر التطبيق بعد ذلك في الخلفية دون معرفة المستخدم.
• قيام هذه التطبيقات بعرض إعلانات ملء الشاشة على جهاز المستخدم على فترات غير منتظمة، وفي حال أراد المستخدم معرفة التطبيق الذي ينبعث منه الإعلانات من خلال الضغط على زر “التطبيقات الحديثة”، يستخدم التطبيق خدعة أخرى حيث يعرض أيقونة طبيق آخر كفيسبوك أو تويتر لتجنب الظن به، وبالتالي يبقى التطبيق على الجهاز المتأثر لأطول فترة ممكنة.
قائمة التطبيقات كما جائت بالبحث المنشور :
Video Downloader Master
Ringtone Maker Pro
SaveInsta
Tank Classic
Ringtone Maker 2.0
Insta downloader
Free Social Videos downloader
World champion 2018
Smart Notes
Smart Gallery
MP4 Video Downloader
Water Drink Remind
Basketball Perfect Shot
Free Radio FM online
Mini Lite for facebook
Solucionario de baldor
Heroes Jump
Hiketop +
DU Recorder
Free Top Video Downloader
Flat Music Player