تحذير من تطبيقات سرقة الصور.. احمي نفسك من فخ المتجر الرسمي على الهاتف بخطوات بسيطة
تحذير من تطبيقات سرقة الصور.. احمي نفسك من فخ المتجر الرسمي على الهاتف بخطوات بسيطة
- تحذير من تطبيقات سرقة الصور
- تطبيقات سرقة الصور
- تطبيقات التجسس
- تطبيقات تتجس على الهاتف
- تطبيقات تجسس على الهاتف
كشفت أبحاث حديثة لشركة الأمن السيبراني ESET، عن تحذير من تطبيقات سرقة الصور ومخاوف متزايدة بشأن شعور المستخدمين بأن هواتفهم تتجسس عليهم، إذ جرى تحديد مجموعة من تطبيقات أندرويد الخبيثة التي تقوم بالتجسس الفعلي، ويزعم باحثو ESET أنهم اكتشفوا 6 تطبيقات أندرويد ضارة كانت متاحة على متجر Google Play، بالإضافة إلى 6 تطبيقات أخرى مماثلة تم تحديدها عبر أداة VirusTotal، جميعها تقوم بتشغيل برنامج الوصول عن بُعد، فهذه البرامج الخبيثة قادرة على تسجيل محادثات المستخدمين، واستخراج الرسائل من تطبيقي واتساب وسيجنال، بما في ذلك تطبيق يُدعى WaveChat الذي يُزعم أنه يمكنه تسجيل الصوت في الخلفية حتى عندما لا يكون الميكروفون قيد الاستخدام.
تحذير من تطبيقات سرقة الصور
وأشار الباحثون إلى تحذير من تطبيقات سرقة الصور والتجسس على الهاتف، إذ يُعتقد أن هذه التطبيقات، التي وصل عدد تنزيلاتها إلى نحو 1400 مرة على نظام أندرويد، استهدفت بشكل رئيسي المستخدمين في الهند وباكستان، ولم تكن موجهة للمستخدمين في الولايات المتحدة، وتُشير النتائج، التي نُشرت في منشور على منصة WeLiveSecurity التابعة لـ ESET، إلى أن الجهات الفاعلة التي تقف وراء هذه البرامج الخبيثة ربما استخدمت خدعة رومانسية لإغراء الضحايا لتثبيت البرامج الضارة، وخلص الباحثون إلى أن تطبيقات التجسس هذه هي من عمل مجموعة Patchwork APT، وهي مجموعة تهديد معروفة في عالم الأمن السيبراني، ومن الأمثلة المثيرة للاهتمام، حمّل مستخدم يُدعى محمد رضوان وهو اسم لاعب كريكيت باكستاني شهير، أحد تطبيقات VajraSpy الخبيثة، ما يشير إلى استهداف محتمل لمشجعي اللاعب، بحسب ما ذكر موقع mashable.

وتشمل قائمة أسماء التطبيقات التي تم تحديدها: Privee Talk، MeetMe، Let’s Chat، Quick Chat، Rafaqat، وChit Chat، إذ يُشار إلى أن تطبيق MeetMe الشهير، الذي تم تنزيله أكثر من 100 مليون مرة، لا علاقة له بتطبيقات التجسس هذه، ويجب على المستخدمين الانتباه إلى التطبيقات المشابهة في الاسم التي قد تظهر في متاجر التطبيقات الخاصة بهم، ويأتي هذا التحذير بعد أن اكتشف باحثو ESET في أكتوبر تطبيقين تجسس آخرين متخفيين في شكل تطبيق Signal لنظام أندرويد يستهدفان المستخدمين في الإمارات العربية المتحدة.
نصائح قبل تنزيل تطبيقات من جوجل بلاي
وأشار الخبراء إلى أن مجرد توفر أي تطبيق على متجرGoogle Play أو Apple لا يضمن بالضرورة أمانه؛ إذ يجب على المستخدمين دائمًا تنزيل التطبيقات من شركات موثوقة والانتباه الشديد إلى الأذونات التي يمنحونها للتطبيقات، وغالبًا ما تُحاكي التطبيقات الخبيثة التطبيقات الشائعة لتبدو شرعية، كما حدث مؤخرًا مع تطبيقات Sora المزيفة.