الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تكتشف برمجية خبيثة تستهدف تطبيقات مشهورة مثل WhatsAppو Spotify

في أواخر أغسطس 2024، اكتشف خبراء كاسبرسكي إصداراً جديداً من برمجية حصان طروادة Necro التي اخترقت عدة تطبيقات مشهورة على متجر Google Play وتطبيقات أخرى معدلة ومتاحة على منصات غير رسمية، وتضمنت التطبيقات Spotify، وWhatsApp، وMinecraft. ويُشار إلى أن Necro هي أداة تنزيل مخصصة لنظام Android، حيث تقوم بتنزيل وتشغيل برمجيات خبيثة أخرى على الأجهزة المصابة، وذلك بناء على أوامر صادرة عن مصممي برمجية حصان طروادة نفسها. وقد سجلت حلول كاسبرسكي استهداف هجمات Necro للمستخدمين في كل من روسيا، والبرازيل، وفيتنام، والإكوادور، والمكسيك، كجزء من هذه الحملة الخبيثة.

قدرات برمجية حصان طروادة Necro

يستطيع إصدار Necro الذي اكتشفه خبراء كاسبرسكي تنزيل وحدات برمجية على الهواتف الذكية المصابة، وتتولى هذه الوحدات بدورها عرض إعلانات في مناطق غير مرئية، وتنقر عليها، وتقوم بتنزيل ملفات قابلة للتنفيذ، وتثبيت تطبيقات خارجية، وفتح روابط عشوائية في نوافذ WebView غير مرئية لتنفيذ كود JavaScript. استناداً إلى خصائصها التقنية، يُرجَّح أن تمتلك برمجية حصان طروادة هذه القدرة على إدخال المستخدمين ضمن اشتراكات في خدمات مدفوعة حتى. وبالإضافة إلى ذلك، تسمح الوحدات التي جرى تنزيلها للمهاجمين بإعادة توجيه تدفق بيانات الإنترنت عبر جهاز الضحية. ويتيح ذلك لمجرمي الإنترنت زيارة موارد محظورة أو مرغوبة باستخدام جهاز الضحية، مع وجود احتمال بتوظيفه كجزء من شبكة بوتات خبيثة يتم تشغيلها عبر وكيل.

التطبيقات المصابة على منصات غير رسمية

اكتشف خبراء كاسبرسكي برمجية Necro للمرة الأولى في نسخة معدلة من تطبيق Spotify Plus. وقد ادعى منشئو التطبيق أنه آمن للأجهزة، وقدموا ميزات إضافية غير متواجدة في تطبيق بث الموسيقى الرسمي. ولاحقاً، وجد الخبراء أيضاً نسخة معدلة من تطبيق WhatsApp تتضمن أداة تنزيل Necro، تلتها إصدارات مخترَقة لعدد من الألعاب الشائعة، بما في ذلك Minecraft، وStumble Guys، وCar Parking Multiplayer. وقد جرى تضمين Necro داخل تلك التطبيقات بواسطة وحدة تكوين للإعلانات غير مصادق عليها.

التطبيقات المصابة على متجر Google Play

امتدت حملة Necro لتتجاوز المنصات الخارجية، وجرى رصدها أيضاً على متجر Google Play. حيث عُثِر على برنامج التنزيل الخبيث في كل من تطبيق Wuta Camera وMax Browser. وتبعاً لإحصاءات Google Play، فقد تخطى عدد التنزيلات لهذين التطبيقَين معاً 11 مليوناً. كما تم توزيع برمجية Necro على هذه المنصة عبر نموذج إعلاني لم يتم التحقق منه. وفي أعقاب تقديم تقرير مختبرات كاسبرسكي إلى Google، تم إقصاء الكود الخبيث من تطبيق Wuta Camera، فيما أزيل تطبيق Max Browser من المتجر. لكن ورغم ذلك، لا يزال المستخدمون معرضين لخطر مصادقة Necro على منصات غير رسمية.

حول الموضوع، علّق خبير الأمن السيبراني لدى كاسبرسكي، ديمتري كالينين، قائلاً :«غالباً ما يتجه المستخدمون نحو تنزيل تطبيقات غير رسمية ومعدلة بغرض تجاوز القيود في التطبيقات الرسمية، أو للوصول إلى ميزات إضافية مجانية. وبدورهم، يستغل مجرمو الإنترنت هذا التصرف، فيعمدون إلى نشر برمجيات خبيثة مع هذه التطبيقات، في ظل غياب الإشراف على منصات الطرف الثالث. كما يجدر بالذكر أن إصدار Necro المضمن في هذه التطبيقات استعمل أساليب إخفاء المعلومات، محتفظاً بما لديه داخل الصور ليبقى خارج نطاق الرصد؛ وهي طريقة من النادر جداً اعتمادها في برمجية خبيثة للأجهزة المحمولة.»

لمعرفة المزيد حول برمجية حصان طروادة Necro، يمكنكم زيارة Securelist.com.

للحماية من هذا التهديد وسواه من التهديدات الإلكترونية على نظام Android، يوصي خبراء كاسبرسكي أيضاً بما يلي:

• تحميل التطبيقات من مصادر رسمية حصراً؛
• التحديث المنتظم لنظام التشغيل والتطبيقات المثبتة؛
استخدام حل أمني جدير بالثقة، ومن شركة معتمدة تم التحقق من منتجاتها من قبل مختبرات فحص مستقلة، مثل Kaspersky Premium.

أخبار ذات صلة

“ليلي” تطلق منصة TuneLab تتيح لشركات التكنولوجيا الحيوية الوصول إلى نماذج ذكية لاكتشاف وتطوير الأدوية

إبسون تعزز التزامها تجاه المناخ بتحقيق إنجاز جديد في مجال الطاقة المتجددة والخدمات اللوجستية الخالية من الكربون

«إنسبشن» توسّع حضورها العالمي بطرح منتجاتها المدعومة بالذكاء الاصطناعي

سامسونج تبدأ الإنتاج الضخم لمستشعرات كاميرا بزوم متواصل.. لكن ليس لهواتف Galaxy

أبل تكشف تكاليف استبدال بطارية آيفون 17

جامعة النيل توقع مذكرة تفاهم مع Vodafone International Services لدعم الطلاب والخريجين وتعزيز فرص التوظيف

ببجي موبايل تتعاون مع لوتس لجلب السيارات الرياضية الفاخرة إلى ساحات القتال

جارتنر تكشف أبرز التقنيات الناشئة لعام 2025

آخر الأخبار
مطورون يقترحون آليات جديدة لتنشيط السوق العقاري عبر التمويل والتصدير الإسكان: بناء 3.3 مليون وحدة سكنية في 10 سنوات.. وحزمة حوافز للبناء الأخضر شعبة الذهب: الأونصة تسجل 3,700 دولار للمرة الأولى تاريخيًا وعيار 21 في أعلى مستوى منذ أبريل إحالة بدرية طلبة إلى المحكمة الاقتصادية بتهمة الإساءة للشعب المصرى Second Round of the President’s Cup for Jiu-Jitsu Kicks Off Friday in Abu Dhabi بالصور.. مؤتمر The Investor يكرم وزيرَي المالية والإسكان ورئيس هيئة الاستثمار وأمين عام المؤتمر قرار جمهورى بتعيين علاء حسن الشريف أمينًا عامًا لمجلس الوزراء "ليلي" تطلق منصة TuneLab تتيح لشركات التكنولوجيا الحيوية الوصول إلى نماذج ذكية لاكتشاف وتطوير الأدوي... المحامي أحمد النجار يشارك في النسخة الخامسة من جوائز مصر لريادة الأعمال كشريك للنظام البيئي "إل جي" تعلن عن تخفيضات كبيرة على منتجاتها الرئيسية في مصر البنك الزراعي المصري يستعرض أحدث خدماته المصرفية والحلول التمويلية لتنمية القطاع الزراعي Beyond ONE Marks New Era: Riyadh Office Opens, Redefining Workspaces in KSA فيلا هاريسون لا مير الفاخرة تضع معياراً جديداً للتصميم في قلب دبي Duaya acquires EXMGO in six-figure investment deal to advance pharmacy digitization وزير الاستثمار  يطلق أعمال الاجتماع الوزاري السابع عشر لوزراء التجارة الأفارقة بالقاهرة بمشاركة واسع... بنك الطعام المصري يُشكل لجنة علمية استشارية لربط برامجه التنموية بالأبحاث إبسون تعزز التزامها تجاه المناخ بتحقيق إنجاز جديد في مجال الطاقة المتجددة والخدمات اللوجستية الخالية... الفريق أسامة ربيع يشهد لحام قرينة "معديتين" و"لنش" من طراز بحار مجموعة إيليت القابضة الشريك الحصري لجيتور في الإمارات، تكشف عن سيارة G700 الحصرية غاتسبي دبي يعلن عن تجربة ذا غاتسبي سيكرت الخامسة بالتعاون مع ذا سيكرت سوسايتي