بالأمس ، كشف الأشخاص في Lookout عن آخر اكتشاف لهم. تم العثور على 32 تطبيقًا ، معظمها باللغة الروسية ، تحتوي على ما يطلق عليه Lookout "BadNews" - وهو جزء جديد من التعليمات البرمجية التي تسهل تثبيت البرامج الضارة بسهولة على هواتف المستخدمين الذين قاموا بتثبيتها. ويقدرون أنه تم تثبيت التطبيقات التي تحتوي على BadNews أكثر من 2،000،000 مرة. في حين أن هذا ليس سوى انخفاض صغير مقارنة بمئات الملايين من أجهزة Android و 25+ مليار تطبيق تم تثبيتها من متجر Play ، إلا أنه لا يزال الرقم المميز.
يتم إخفاء BadNews كشبكة إعلانية. إلى جانب عرض الإعلانات للتطبيقات الأخرى الأقل شعبية التي تحتوي على رمز BadNews ، فإن لديها القدرة على إرسال بعض بياناتك الخاصة (بما في ذلك رقم هاتفك و IMEI) إلى خادم. يعرض أيضًا رسائل إخبارية مزيفة حول تحديثات التطبيق وروابط للبرامج الضارة الفعلية التي يمكن للمستخدم تثبيتها خارج Google Play.
تم إلغاء التطبيقات المخالفة ، الموزعة عبر أربعة حسابات مطوّرة مختلفة ، من Google Play. إذا كنت تعتقد أنك قد تأثرت أو كنت تقوم بتشغيل أحد التطبيقات ، فيمكن أن يساعد تطبيق أمان Lookout في تحديد الأشياء التي تحتاج إلى إزالتها.
نحن نقدر نظرة مشروعة ومدروسة على البرامج الضارة مثل هذه الأخبار ، ولا نريد أن يتم دفنها مثل قصص FUD العديدة حول الإنترنت والتي لا تكترث بها أي أرقام. للحصول على قائمة بالتطبيقات ، وإلقاء نظرة على كيفية اكتشاف ذلك ، انقر على الرابط المصدر أدناه. تحمل الماضي استراحة لبعض النقاش.
المصدر: بالمرصاد
الآن للتحدث قليلاً عن كيفية حدوث ذلك ولماذا ، وما الذي يمكن للمستخدمين القيام به بطريقة مختلفة لحماية أنفسهم. للبدء ، قام أكثر من 2،000،000 شخص بتنزيل تطبيق من Google Play ، وقالوا "نعم" عندما سئلوا عما إذا كانوا يريدون السماح للتطبيق الذي تم تنزيله بالوصول إلى رقم هاتفهم. نحن نفهم أن جميع أذونات التطبيق يمكن أن تكون مربكة ، وأنه غالبًا ما تكون هناك أسباب مشروعة للتطبيقات لطلب أذونات المعلومات الحساسة. لكن يتعين علينا أن نتوخى الاجتهاد ونقرأ هذه الأذونات ، في كل مرة ، وننقل التطبيقات التي نعتقد أن لها طلبات مريبة. في حين أن هذا يعني أنه سيتعين علينا على الأرجح نقل بعض التطبيقات البريئة ، إلا أنه يعني أيضًا أنه لن يكون لدينا بعض تطبيقات البريد العشوائي التي ترسل جميع بيانات الاتصال الخاصة بنا إلى بعض الخوادم في الاتحاد الروسي. هذا هو ثمن امتلاك متجر تطبيقات مفتوح ، وعلى الرغم من إمكانية عودة Google وإزالة التطبيقات التي ظهرت بعد العثور عليها ، إلا أننا يجب أن نمارس القليل من الاهتمام من جانبنا.
والثاني هو عدم التفكير. إذا قمت بالنقر فوق لافتة إعلانية تعد بتحديث لتطبيق قمت بتنزيله من Google Play ، أو توجهك لتنزيل وتثبيت أي ملفات على هاتفك ، يجب عليك أن تقول لا. هذا هو السبب في أنه كان أمرًا كبيرًا عندما قرر Facebook الدخول في حالة من الفوضى وتحديث تطبيقاته بطريقة غير موافق عليها ، ولماذا كان الكثير من الناس يدعون لرؤوسهم وإزالة تطبيقهم من Google Play للقيام بذلك. إذا سمحت بحدوث أشياء كهذه ، فلن يستطيع أحد مساعدتك. هذه المرة ، قد يتم اكتشاف هذه التطبيقات بواسطة تطبيق أمان مثل Lookout ، لكن في المرة القادمة قد لا يتم اكتشافها. فقط قل لا.
من السهل نسبيًا كتابة التعليمات البرمجية الضارة وإدخالها في تطبيق يريده المستخدمون. ليس من السهل توزيعها من Google Play ، ونتيجة لذلك نرى أساليب معقدة مثل BadNews لإنجاز المهمة. كن حريصًا ، وكن آمنًا ، وكلما كنت في شك ، فاطلب المشورة في المنتديات. قد نشاجر بيننا حول ما إذا كانت Samsung أو HTC تصنع الهاتف الأفضل ، لكننا نعمل جميعًا معًا عندما يحتاج صديق.