اكتشاف برمجية ضارة خطيرة في AppGallery على هواتف هواوي
أشار عدد من المواقع المتخصصة إلى أن حملة برمجيات خبيثة واسعة النطاق استهدفت متجر هواوي الصيني على الإنترنت والمعروف باسم AppGallery وأسفرت عن هجوم ما يقرب من 9300000 من منشآت حصان طروادة على نظام Android والتي تتنكر في أكثر من 190 تطبيقًا مختلفًا.
وذكر موقع Bleeping Computer المتخصص أن الاكتشاف الجديد ، الذي أطلق عليه اسم "Android.Cynos.7.origin" ، جاء في تقرير أمني أعده باحثون في شركة الأمن د. Web AV ، التي أبلغت عن شركة Huawei الصينية وساعدتها على إزالة تطبيقات معينة من متجرها. ومع ذلك ، سيظل يتعين على أولئك الذين قاموا بتثبيت التطبيقات على أجهزتهم إلغاء تثبيتها يدويًا من أجهزتهم التي تعمل بنظام Android.
في تفاصيل هذه الثغرة الأمنية ، يذكر موقع الويب أن المتسللين أخفوا برامجهم الضارة في تطبيقات Android ، متظاهرين بأنهم محاكيات ومنصات وأروقة وألعاب إستراتيجية في الوقت الفعلي وألعاب إطلاق نار للمستخدمين الناطقين بالروسية أو الصينيين أو الدوليين (الناطقين بالإنجليزية) . ونظرًا لأنهم قدموا جميعًا الوظائف المُعلن عنها ، فمن غير المرجح أن يزيلها المستخدمون إذا استمتعوا باللعبة.
يلاحظ Bleeping Computer أن متغير البرنامج الضار Cynos هذا يمكنه تنفيذ العديد من الأنشطة الضارة ، مثل التجسس على رسائل SMS وتنزيل المتسللين الآخرين وتثبيتهم. يوضح محللو البرامج الضارة Doctor Web: "تتمتع بعض إصداراتها بميزات قوية جدًا: فهي ترسل رسائل SMS متميزة ، وتحظر الرسائل القصيرة الواردة ، وتنزيل وحدات إضافية وتشغلها ، وتنزيل وتثبيت تطبيقات أخرى."
وأضافوا: "تتمثل الوظيفة الرئيسية للإصدار الذي اكتشفه محللو البرامج الضارة لدينا في جمع معلومات حول المستخدمين وأجهزتهم وتشغيل الإعلانات."
تعليقات
إرسال تعليق