شريط الأخبار

أكثر من 4 آلاف تطبيق تقوم بتسجيل الأصوات سرًا وسرقة سجل الهواتف

أكثر من 4 آلاف تطبيق تقوم بتسجيل الأصوات سرًا وسرقة سجل الهواتف

قال باحثون أمنيون، إن طرفاً تهديدياً واحداً قصف بشدة مستخدمي الأندرويد بأكثر من 4 آلاف تطبيق من برامج التجسس منذ شباط/ فبراير الماضي، وفي 3 حالات على الأقل قام المصدر بإدخال التطبيقات إلى متجر التطبيقات Play Market  الرسمي في جوجل.

 

ووفقاً لمدّونة نشرت مؤخرا من قبل باحث في شركة أمن الهواتف الذكية Lookout، كان تطبيق Soniac أحد التطبيقات الثلاثة التي وصلت لمتجر Google Play الافتراضي للتطبيقات.

ومن وراء الكواليس كان باستطاعة التطبيق تسجيل الأصوات بشكل خفي، والإجابة عن الاتصالات القادمة وإرسال رسائل نصية واستعادة سجل الهاتف والإطلاع على جهات الاتصال ومعلومات عن نقاط الاتصال اللاسلكية.

وقامت جوجل بإخراج التطبيق بعد أن أعلنت شركة Lookout  أنه برنامج خبيث. كما كان تطبيقان آخران هما Hulk Messenger  و  Troy Chat متاحين في متجر Google Play لكنهما أزيلا في وقت لاحق.

 

ومن غير الواضح ما إذا كان مطوّر التطبيقين قد سحبهما، أم أن جوجل أزالتهما بعد اكتشاف قدراتهما على التجسس..أما بقية التطبيقات التي تجاوز عددها منذ شهر شباط / فبراير الـ 4000 تطبيق، فيتم توزيعها من خلال قنوات أخرى لم تكن واضحة على الفور.

وهذه التطبيقات جميعها تتبع لعائلة البرامج الخبيثة التي تطلق عليها شركة Lookout  اسم  SonicSpy/ سونيك سباي.

 

وقال فلوسمان عبر البريد الإلكتروني: “الذي يمكن مشاهدته في جميع أمثلة سونيك سباي، هو أنهم حين يخترقون جهازاً يتحكمون به ويتحكمون بالخوادم وينتظرون الأوامر من الجهاز المسيطر الذي يمكنه إصدار واحدًا من 73 أمراً مدعوماً، وطريقة تنفيذ ذلك مختلفة عن كل عائلة سونيك سباي”.

وبمجرد أن يتم تنزيل البرنامج بنجاح، تعمل تطبيقات سونيك سباي على إزالة أيقونة الإطلاق لإخفاء وجودها، ومن ثم إنشاء اتصال على خادم التحكم الموجود في المنفذ 2222 على  arshad93.ddns[.]net.

مواضيع ذات صلة

التعليقات مغلقة.