طب وعلوم

احذر.. تطبيقات وهمية على أندرويد تسرق بياناتك وتتحكم بهاتفك

بعد انتشار برنامج CovidLock عبر وسائل التواصل الاجتماعي وتتبع فيروس كورونا وتحذير الكثير من الباحثين من الوقوع فى فخ تحميله، عثر مؤخرًا على فيروس جديد يستهدف مستخدمي هواتف أندرويد، والذي يرسل رسائل نصية SMS إلى قائمة جهات الاتصال الخاصة بالمستخدم بالكامل مع رابط لشراء كمامة واقية من فيروس كورونا.

وينتشر الفيروس إلى أجهزة أخرى عبر الرسائل القصيرة عن طريق جذب الضحايا بأقنعة الوجه، وإذا تم تثبيت التطبيق، فإنه يطلب من المستخدم الضغط فوق زر يؤدى إلى بوابة عبر الإنترنت مسؤولة عن بيع الأقنعة أون لاين.

وتطلب البرامج الضارة من الضحية الدفع عبر الإنترنت لشراء القناع وسرقة معلومات بطاقة الائتمان، لكن لم يكتشف الباحثون أي محاولة حتى الآن لفعل هذا الأمر، مؤكدين أن التطبيق في مراحله المبكرة، وستتم إضافة هذه الوظائف (وغيرها) مع تحديث التطبيق.

وأوضح الباحثون في ThreatLabZ  أن التطبيق ببساطة يفتح بوابة على الإنترنت في المتصفح الافتراضي، ليقوم بسرقة جميع جهات الاتصال تمامًا وإرسال رسائل SMS إلى جميع جهات الاتصال باستخدام رابط التنزيل في محاولة لنشر نفسه لدى المزيد من المستخدمين.

وكانت شركة DomainTools الأمنية عثرت على برنامج فدية آخر يسمى CovidLock والذى يتظاهر هذا التطبيق بأنه تطبيق تتبع فيروسات التاجية ولكنه برنامج فدية متنكر، إذ انتشر التطبيق من خلال مجموعات وسائل التواصل الاجتماعي، وفى اللحظة التي يقوم فيها المستخدم بتثبيت هذا التطبيق على هاتف أندرويد الخاص به، فإنه يطلب أذونات مهمة مثل إمكانية الوصول وشاشة القفل.

وبمجرد منح الأذونات، يقوم التطبيق ببساطة بغلق هاتف المستخدم بكلمة مرور ويطلب 100 دولار بيتكوين في غضون 48 ساعة لإلغاء قفل الهاتف.

مقالات ذات صلة

زر الذهاب إلى الأعلى