بالرغم من التطبيقات الضارة تحاول عادةً تثبيت برامج ضارة أو برامج إعلانية على هاتفك الذكي ، وقد تم اكتشاف مجموعة جديدة من التطبيقات السيئة التي تقوم بالفعل بتسجيل المستخدمين للحصول على خدمات الاشتراك المتميز بدلاً من ذلك.
وفقا ل تقرير جديد (يفتح في علامة تبويب جديدة) من شركة الأمن السيبراني كاسبيرسكي، تتم إضافة أحصنة طروادة الاشتراك إلى تطبيقات Android التي تبدو غير ضارة في محاولة للاحتيال على المستخدمين المطمئنين.
لقد رأينا هذا من قبل مع سيئ السمعة مهرج و هارلي البرمجيات الخبيثة ، وكلاهما يستخدم تكتيكات مماثلة لاشتراك المستخدمين سرًا في الخدمات المدفوعة. أطلق باحثو Kaspersky اسم حصان طروادة الجديد على الاشتراك “Fleckpe” ويتم نشره حاليًا من خلال تطبيقات تحرير الصور وحزم خلفية الهاتف الذكي والمرافق الأخرى الخاصة بـ أفضل هواتف Android.
وفقًا لـ Kaspersky ، فإن هذا الاشتراك طروادة نشط منذ العام الماضي وحتى الآن ، تم تثبيته على أكثر من 620 ألف جهاز. ما يجعل Fleckpe وأحصنة طروادة الاشتراك الأخرى خطيرة للغاية على الرغم من أنك قد لا تدرك حتى أن هاتفك الذكي قد أصيب وأنك مشترك في خدمة مدفوعة دون علمك.
احذف هذه التطبيقات الآن
لحسن الحظ ، تمت إزالة جميع التطبيقات المدرجة أدناه من متجر Google Play. ومع ذلك ، إذا كان لديك أحدها مثبتًا على هاتفك الذكي ، فستحتاج إلى حذفه يدويًا. إليك جميع التطبيقات المصابة بـ Fleckpe التي تم اكتشافها حتى الآن:
- كاميرا الجمال بلس
- كاميرا صور الجمال
- محرر صور التخسيس الجمال
- الكتابة على الجدران بطرف الإصبع
- محرر كاميرا GIF
- خلفيات HD 4K
- كاميرا Impressionism Pro
- محرر فيديو Microclip
- كاميرا الوضع الليلي للمحترفين
- محرر كاميرا الصور
- محرر تأثير الصور
ضع في اعتبارك أنه قد تكون هناك تطبيقات أخرى مصابة باشتراك Fleckpe في طروادة. سنقوم بتحديث هذه القصة إذا تم اكتشاف المزيد ولكن في غضون ذلك ، تريد التأكد من عدم تثبيت أي من التطبيقات المذكورة أعلاه على هاتفك الذكي.
تسجيل المستخدمين سرا الاشتراكات المدفوعة
بمجرد قيام المستخدم بتنزيل تطبيق مصاب بـ Fleckpe على هاتفه الذكي ، يقوم حصان طروادة بتحميل مكتبة أصلية شديدة الغموض تحتوي على “قطارة ضارة تقوم بفك تشفير وتشغيل حمولة من أصول التطبيق”.
من هنا ، تتصل الحمولة بأمر وتحكم (نسخة) خادم يتحكم فيه المتسللون وراء هذه الحملة لإرسال رمز الهاتف المحمول الخاص بالجهاز (MCC) ورمز شبكة الهاتف المحمول (MNC) ، والتي تُستخدم لتحديد المكان الذي تعيش فيه الضحية جنبًا إلى جنب مع شركة الجوال الخاصة بهم.
يرسل خادم القيادة والتحكم عبر صفحة اشتراك مدفوعة يتم فتحها بواسطة حصان طروادة في مستعرض ويب غير مرئي. ثم يحاول تسجيل المستخدم للحصول على اشتراك مدفوع يتطلب رمز تأكيد. نظرًا لأن التطبيقات المصابة بـ Fleckpe تطلب الإذن للوصول إلى إشعارات المستخدم ، فإن حصان طروادة قادر على الحصول على رمز التأكيد هذا وإدخاله لتأكيد الاشتراك.
يحدث كل هذا في الخلفية وبالنسبة للمستخدم النهائي المصاب بجهازه ، تعمل التطبيقات نفسها كما ينبغي عادةً لتجنب التخلي عن وجود حصان طروادة.
كيف تبقى في مأمن من التطبيقات الضارة
أصبحت أحصنة طروادة الاشتراكية شائعة بشكل متزايد بين المحتالين حيث يسهل الوصول إليها نسبيًا على Google Play ومتاجر تطبيقات Android الرسمية الأخرى. لهذا السبب تحتاج دائمًا إلى توخي الحذر عند تثبيت تطبيقات جديدة.
حتى إذا حصل التطبيق على تقييم عالٍ والعديد من التنزيلات ، كما كان الحال هنا ، فقد يظل التطبيق ضارًا. هذا هو سبب رغبتك في ذلك تجنب تثبيت التطبيقات غير الضرورية على أجهزتك. قبل تثبيت أي تطبيق جديد ، اسأل نفسك أولاً إذا كنت في حاجة إليه حقًا. من غير المرجح أن تكون التطبيقات المدفوعة ضارة مقارنة بالتطبيقات المجانية ، لذا فإن دفع بضعة دولارات هنا وهناك يمكن أن يساعدك في الحفاظ على سلامتك.
لمزيد من حماية أجهزتك ، يجب عليك التأكد من ذلك جوجل بلاي للحماية تم تمكينه على هاتفك الذكي لأنه يفحص باستمرار كل من التطبيقات الجديدة والحالية بحثًا عن البرامج الضارة. في الوقت نفسه ، قد ترغب أيضًا في تثبيت أحد ملفات أفضل تطبيقات مكافحة الفيروسات لنظام Android لحماية إضافية.
في بيان لـ Tom’s Guide ، قدم متحدث باسم Google مزيدًا من التفاصيل حول كيفية تعامل عملاق البحث مع التطبيقات الضارة مثل تلك الموضحة أعلاه ، قائلاً:
“عندما نعثر على تطبيقات تنتهك سياساتنا ، فإننا نتخذ الإجراء المناسب. ويتم حماية المستخدمين أيضًا بواسطة Google Play Protect ، والتي يمكنها تحذير المستخدمين أو حظر التطبيقات الضارة المحددة على أجهزة Android.”
من المحتمل ألا تنتقل أحصنة طروادة الاشتراكية إلى أي مكان قريبًا على الرغم من أنها قد تكون مربحة جدًا للمحتالين نظرًا لأن معظم المستخدمين يفشلون في اكتشاف الاشتراكات غير المرغوب فيها على الفور. لهذا السبب يجب عليك التحقق بانتظام من الاشتراكات على متجر Play من خلال النقر على أيقونة ملفك الشخصي والتوجه إلى علامة التبويب المدفوعات والاشتراكات. ستجد هنا جميع اشتراكاتك بالإضافة إلى أي اشتراكات ربما تكون قد اشتركت فيها رغماً عنك.
المزيد من دليل توم
“مدمن السفر. فخور بالتواصل. خبير مستقل في ثقافة البوب. رجل أعمال.”
More Stories
هذا الشاحن المصنوع من GaN بقوة 100 واط رقيق وقابل للطي
كو: ترقية ذاكرة الوصول العشوائي إلى 12 جيجابايت في العام المقبل ستقتصر على iPhone 17 Pro Max
تعود Verdansk أخيرًا إلى Call of Duty Warzone، والمعجبون سعداء بذلك