الأخبار

شركة Google تزيل FlixOnline من Play Store لكونها برامج Malware

Google Removes FlixOnline From the Play Store for Being Malware
 
تم اكتشاف برنامج ضار Malware جديد على Google Play يمكنه الانتشار عبر رسائل WhatsApp. بمجرد أن تحصل البرامج الضارة "القابلة للديدان" على الأذونات المطلوبة، يمكنها قراءة إشعارات WhatsApp الواردة على جهازك والرد عليها تلقائيًا بمحتوى ضار.

جاءت البرامج الضارة "القابلة للعدوى" مجمعة مع FlixOnline
اكتشفت Check Point Research البرامج الضارة "القابلة للديدان" على Google Play مخفية في تطبيق مزيف يسمى FlixOnline. وعد التطبيق باشتراك لمدة شهرين في Netflix مجانًا وادعى أنه يسمح بمشاهدة محتوى Netflix من جميع أنحاء العالم.

ومع ذلك، بمجرد التثبيت، سيطلب منك التطبيق أذونات لتراكب المحتوى فوق التطبيقات الأخرى وقراءة جميع الإشعارات الواردة على جهازك. يمنح الإذن الأول البرمجيات الخبيثة القدرة على قراءة معلوماتك الشخصية والحساسة، بينما يسمح الثاني لها بكل إشعاراتك الواردة، بما في ذلك تلك الواردة من WhatsApp.

لضمان عدم إيقاف تشغيل نظام التشغيل بسبب الاستهلاك المفرط للبطارية، تطلب البرامج الضارة أيضًا إذن "تجاهل تحسين البطارية". مع وجود جميع الأذونات في مكانها الصحيح، يمكن للبرامج الضارة سرقة بيانات محادثة WhatsApp الخاصة بك.

انتشرت البرامج الضارة بشكل أكبر عن طريق إرسال رسائل WhatsApp وهمية
ينتشر البرنامج الضار أيضًا من خلال الرد على رسائل WhatsApp الواردة التي تتضمن محتوى ضارًا متخفيًا على أنه اشتراك مجاني في Netflix: "شهرين من Netflix Premium مجاني بدون تكلفة لسبب QUARANTINE (CORONA VIRUS) * احصل على شهرين من Netflix Premium مجانًا في أي مكان في العالم لمدة 60 يومًا. احصل عليه الآن من هنا".

 
عند النقر على الرابط، سيتم إرسال مستلم الرسالة إلى موقع Netflix مزيف، حيث يُطلب منهم إدخال تفاصيل بطاقة الائتمان الخاصة بهم وبيانات اعتماد تسجيل الدخول. ومع ذلك، نظرًا لأن خادم الأوامر والتحكم يتحكم في الرسالة التي يتم تسليمها، فيمكن الإشارة إلى مواقع تصيد مختلفة أو حمولات برامج ضارة.

قامت Google بالفعل بإزالة التطبيق من متجر Play
تقول Check Point Research أنه تم تنزيل تطبيق FlixOnline المزيف ما يقرب من 500 مرة من متجر Play، ولكن تمت إزالته بسرعة بواسطة Google بمجرد إبلاغه به.

شهدت خدمات البث زيادة في قاعدة مستخدميها بسبب الوباء المستمر. يستفيد ممثلو التهديد من هذا الاتجاه، كما يتضح من تطبيق FlixOnline المزيف، الذي حاول جذب المستخدمين من خلال تقديم اشتراك مجاني في Netflix لمدة شهرين.

تم اكتشاف برنامج ضار أكثر خطورة لتحديث نظام Android مؤخرًا أيضًا. يمكنه سرقة جميع البيانات المخزنة على جهازك، بما في ذلك الصور والرسائل وسجل المتصفح والمزيد. على عكس FlixOnline، لم يشق طريقه إلى متجر Google Play.