متجر “جوجل” فريسة “الجوكر” الخبيث

إحذروا الجوكر ... لطالما ما بثّت شخصية الجوكر الرعب في نفوس مشاهديها، هي تلك الشخصية الشريرة صاحبة الندبة الحمراء مع إبتسامة غريبة تخلط بين الشر والسخرية، الجوكر هو عدوّ "باتمان" اللّدود الذي تسبّبَ له مآسٍ كثيرة في حياتهِ الخاصة وأثارَ الرُعب والخوف في مدينة "غوثام".

أما اليوم فضحية "جوكر" مختلفة إذ يعود الجوكر ويثير الخوف والرعب على متجر "جوجل بلاي" وتحديداً على 24 تطبيقاً في المتجر.

"الجوكر" ... تطبيق خبيث

و في التفاصيل، إكتشف باحث في مجال أمن المعلومات تطبيقا خبيثاً جديداً، يحمل اسم "الجوكر"، على متجر "غوغل بلاي" .

وكان الباحث الأمني في مجموعة "1" الأمنية أليكسي كوبرين أول من رصد التطبيق الخبيث الذي ينتمي لنوعية "تروجان" أو"حصان طروادة".
يستولي "الجوكر" على بيانات جهاز المستخدم "الضحية" وقائمة جهات الاتصال الخاصة بالمستخدم إلى جانب رسائله النصية، ويستعمل جميع هذه البيانات لتسجيل المستخدم في خدمات مدفوعة دون موافقته أو حتى دون أن يلاحظ.

وشرح كوبرين طريقة عمل "الجوكر" في تحليل تفصيلي مؤكداً أنه قادر على تسجيل "الضحية" في خدمة مدفوعة حتى ولو كانت تتطلب إدخال كلمة سر معينة تصل عبر رسالة نصية، حيث يمكن "للجوكر" إستخلاص كلمة السر وإدخالها بدون أن يشعر المستخدم تماماً.

"جوجل بلاي" ضحية فيروس فتّاك

ووفقاً لكوبرين"تواجد "الجوكر" في 24 تطبيقاً على "غوغل بلاي" تم تحميلها على أجهزة الضحايا أكثر من 470 ألف مرة، وفقا لمواقع تقنية متخصصة.

وأوضح الباحث الأمني أن "الجوكر" بدأ عمله في شهر حزيران الماضي، موضحاً أن غوغل قامت بالفعل بحذف التطبيقات المصابة قبل أن تتواصل شركته بالفعل مع غوغل، في إشارة إلى العملاق التقني كان على دراية بوجود "الجوكر" على متجره قبل فترة.

ونصح كوبرين المستخدمين بضرورة حذف أي من التطبيقات المصابة في حال تثبيتها بالفعل.

مواقع متخصصة تُحَذر من "الجوكر"

وبحسب موقع "ماشبل" المتخصص فإنه على الرغم من نجاح تطبيقات خبيثة إستهدفت نظام "أندرويد" وتطبيقاته على نطاق واسع بالمقارنة مع "الجوكر"، على غرار "العميل سميث" (الذي أصاب 25 مليون جهاز)، إلا أن آلية عمل "الجوكر" تبدو مثيرة للاهتمام بشكل أكبر.

وينصح موقع لايف هاكر، المعني بأخبار التقنية، بأن تبلغ أيضاً جهات الإتصال لديك في حال تبين وجود أحد التطبيقات السابقة على جهازك، وذلك لأن "الجوكر" يستطيع سرقة كامل جهات الاتصال لديك وتحميلها إلى خادم الجهة المتحكمة.

بطاقات أمنية الالكترونية

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *