تحظى تطبيقات Mod (التي يتم التدخل فيها لتعديل الميزات والواجهة) بشعبية كبيرة على منصة Android لأنه يُسمح للمستخدمين بتثبيت برامج خارج متجر Play على أجهزتهم. ومن بينها، يتم استخدام تعديلات برامج OTT مثل WhatsApp وTelegram كثيرًا لأنها تقدم تجارب جديدة للمستخدمين. ومع ذلك، بدأ القراصنة في الاستفادة من هذا البرنامج لمهاجمة المستخدمين سراً.
في الآونة الأخيرة، نشرت مجموعة من الباحثين من شركة الأمن كاسبيرسكي تقريرًا يظهر أن تعديل برنامج WhatsApp وحده كان لديه أكثر من 340 ألف هجوم تم اكتشافه في شهر واحد فقط. أهداف القراصنة عالمية. وفقًا للخبراء، لا يوفر هذا التعديل ميزات مثل جدولة الرسائل وخيارات التخصيص فحسب، بل يحتوي أيضًا على وحدة تجسس ضارة.
قد يحتوي تطبيق WhatsApp المُعدَّل المتداول على برامج تجسس.
على وجه التحديد، تحتوي النسخة المميزة على العديد من العناصر المضافة التي لم تكن موجودة في النسخة الأصلية التي أصدرها فريق التطوير. بمجرد تثبيته على جهاز الضحية، يبدأ المتلقي الخدمة المشبوهة ويقوم بتنشيط وحدة التجسس، وإرسال الطلبات بمعلومات حول الجهاز إلى خادم يتحكم فيه المهاجم.
تتضمن هذه البيانات أرقام هوية الأجهزة المحمولة الدولية (IMEI)، وأرقام الهواتف، ورموز الدول، ورموز شبكات الاتصالات... بالإضافة إلى ذلك، كل 5 دقائق، يرسل البرنامج تفاصيل جهة الاتصال والحساب الخاصة بالضحية، حتى أنه يقوم بإعداد تسجيلات الميكروفون واستخراج الملفات من الذاكرة الخارجية لإرسالها.
من أجل الانتشار بشكل أسرع، تم زرع هذا الإصدار على قنوات تبادل المعلومات بين مجموعات المستخدمين على Telegram، بما في ذلك القنوات التي تضم ملايين المشتركين. بدأ الهجوم في منتصف شهر أغسطس وتم تنبيه Telegram إلى المشكلة.
قال دميتري كالينين، خبير الأمن في كاسبرسكي: "يثق الناس في التطبيقات من المصادر الشائعة، لكن المحتالين يستغلون هذه الثقة". يُظهر انتشار التعديلات الضارة عبر منصات الطرف الثالث الشائعة أهمية استخدام التطبيقات الرسمية. إذا كنت بحاجة إلى ميزات إضافية غير متوفرة في التطبيق الأصلي، فينبغي عليك التفكير في استخدام حل أمني موثوق قبل تثبيت برنامج غير مألوف لحماية بياناتك من الاختراق. يُفضل دائمًا تنزيل التطبيقات من متاجر التطبيقات أو المواقع الإلكترونية الرسمية.
بالإضافة إلى ذلك، يُنصح المستخدمين أيضًا بعدم تجاهل تحديثات تصحيح الأمان من الشركة المصنعة للجهاز (التي يتم إصدارها شهريًا أو ربع سنويًا)، وتحديث البرنامج على الجهاز بانتظام... في حالة ظهور علامات غير عادية على الجهاز، يمكن للمستخدمين الرجوع إلى كيفية اكتشاف الموقف والتعامل معه هنا.
خان لينه
[إعلان 2]
مصدر
تعليق (0)