التحذير من البرمجيات الخبيثة: خطر تطبيقات شائعة على أجهزة الأندرويد
تاريخ النشر: 30th, September 2024 GMT
في عصر التكنولوجيا الحديث، يعتمد معظمنا بشكل كبير على تحميل التطبيقات لتسهيل حياتنا اليومية، ومع ذلك، قد يكون هذا الاعتماد غير آمن كما كنا نعتقد.
فقد أظهر تقرير حديث أن تحميل التطبيقات من جوجل بلاي، الذي يعتبر أحد أكبر متاجر التطبيقات في العالم، قد يعرض الأجهزة للخطر، حيث تم اكتشاف أن أكثر من 11 مليون جهاز أندرويد قد تم تحميل برمجيات خبيثة عليه من خلال تطبيقات مشهورة مثل Spotify وWhatsApp وMinecraft.
وفقًا لتقرير أمني صادر عن شركة كاسبرسكي للأمن السيبراني، تم العثور على نسخ معدلة من التطبيقات الشهيرة التي تحتوي على برمجيات ضارة تُعرف باسم Necro.
تتميز هذه البرمجيات بتقنيات تخفي متطورة، مما يجعل من الصعب اكتشافها. من بين التطبيقات المتضررة:
Wuta Camera Nice Shot Always: تم تحميله أكثر من 10 ملايين مرة، وهو تطبيق شهير لتحرير الصور.Max Browser Private & Security: تم تحميله أكثر من مليون مرة، وهو متصفح يركز على الخصوصية والأمان.بينما تم إزالة تطبيق Max Browser من متجر Google Play، تم تحديث تطبيق Wuta Camera (الإصدار 6.3.7.138) لإزالة البرمجيات الخبيثة، وأصبح الإصدار المتوفر حاليًا (6.3.8.148) منذ 8 سبتمبر 2024.
خصائص برمجية "Necro" الضارةتم اكتشاف برمجية Necro لأول مرة في عام 2019 داخل تطبيق CamScanner، وهو تطبيق شهير لمسح المستندات.
استخدمت هذه البرمجية تقنيات متطورة لإخفاء حمولتها الضارة، بما في ذلك تقنية الستيجانوغرافي، وهي تقنية نادرة في البرمجيات الضارة الخاصة بالهواتف الذكية.
تسعى برمجية Necro إلى تنفيذ عدة مهام على الأجهزة المصابة، منها:
عرض الإعلانات في نوافذ غير مرئية والتفاعل معها.تحميل ملفات DEX وتنفيذها، وهي ملفات برمجية خاصة بأندرويد.تنزيل وتثبيت تطبيقات أخرى دون علم المستخدم.فتح الروابط في خلفية الجهاز بشكل غير مرئي.تشغيل نفق عبر الجهاز المصاب للاشتراك في خدمات مدفوعة بشكل غير مرئي.الدول الأكثر تضررًاوفقًا للبيانات التي قدمتها كاسبرسكي، كانت الدول الأكثر تعرضًا لهجمات Necro تشمل روسيا والبرازيل وفيتنام والإكوادور والمكسيك وتايوان.
كما سجلت بيانات الشركة أكثر من عشرة آلاف محاولة اختراق بين 26 أغسطس و15 سبتمبر 2024.
كيفية حماية جهازك من البرمجيات الخبيثةأصدرت Google بيانًا يؤكد فيه أن جميع النسخ الضارة من التطبيقات التي تم الإبلاغ عنها قد أزيلت من متجر Google Play.
وأكد المتحدث باسم الشركة أن خدمة Google Play Protect، المدمجة في أجهزة الأندرويد، تقوم بتحذير المستخدمين أو حظر التطبيقات المشبوهة التي تحمل سلوكًا ضارًا.
لتجنب الوقوع ضحية لهذه البرمجيات الخبيثة، يجب اتباع النصائح التالية:
تجنب تحميل التطبيقات من مصادر غير رسمية: لا تقم بتحميل التطبيقات من متاجر غير معروفة أو من مواقع غير موثوقة.
تفعيل Google Play Protect: حتى عند تحميل التطبيقات من مصادر موثوقة مثل Google Play، تأكد من تفعيل خدمة Google Play Protect لحماية جهازك من التطبيقات الضارة.
التحقق من تقييمات المستخدمين: قبل تحميل أي تطبيق، تحقق من تقييمات وآراء المستخدمين الآخرين، وابحث عن أي شكاوى تتعلق بالأمان.
تحديث نظام التشغيل والتطبيقات بانتظام: تأكد من تحديث جهازك وتطبيقاتك بشكل دوري لضمان الأمان والاستفادة من أحدث ميزات الأمان.
استخدام برامج حماية موثوقة: استثمر في استخدام برامج مكافحة الفيروسات المعروفة لضمان حماية شاملة لجهازك.
المصدر: بوابة الفجر
كلمات دلالية: البرمجيات الخبيثة اجهزة الاندرويد برمجيات خبيثة تطبيقات اندرويد جوجل بلاي كاسبرسكي حماية الاجهزة الأمن السيبراني تحمیل التطبیقات من أکثر من Google Play
إقرأ أيضاً:
4 طرق تمكنك من إيجاد تطبيقات تجعل تشغيل ويندوز أبطأ
يعاني غالبية مستخدمي "ويندوز" من مشكلة بطء التشغيل التي تحدث بعد فترة من شرائهم أجهزتهم، وذلك بسبب التطبيقات التي تُثبت في الجهاز واستخدامها المستمر.
وبينما يلجأ كثيرون إلى إعادة تثبيت نظام "ويندوز" تجنبا للبطء، فإن هناك حلولا وطرقا أخرى تساعدك على حل مشكلة بطء التشغيل دون الحاجة لإعادة تثبيت النظام.
ولكن تجدر الإشارة إلى أن هذه الطرق أو حتى إعادة تثبيت النظام تصلح أساسا مع الأجهزة التي كانت سريعة في التشغيل ثم أصبحت بطيئة، ويتطلب هذا عتاد مناسب يقدم أداء سريعا، لذلك إن كانت مواصفات جهازك قديمة وهي السبب في كونه بطيئا، فإن هذه الطرق لن تساعدك.
1- باستخدام مدير المهامتعد هذه الطريقة الأسرع والأكثر سهولة، إذ لا تطلب أي مهارات خاصة أو معرفة بأنظمة التشغيل، فكل ما تحتاج إليه هو فتح تطبيق مدير المهام.
ثم تستطيع التوجه إلى صفحة تطبيقات بدء التشغيل، وهي التطبيقات التي تعمل تلقائيا عندما تشغل حاسوبك للمرة الأولى.
وتجد في هذه القائمة خيارا يوضح لك أثر هذا التطبيق على سرعة تشغيل النظام إن كان يؤثر تأثيرا كبيرا أو لا يؤثر على الإطلاق.
ويمكنك إيقاف تشغيل التطبيقات التي لها أثر كبير على سرعة بدء تشغيل النظام، ولا يعني إيقاف هذه التطبيقات أنك لن تستطيع الوصول إليها لاحقا أو تشغيلها، إذ يمكنك القيام بذلك بسهولة.
2- طريقة أخرى للوصول إلى خيار تطبيقات بدء التشغيلعموما، يعد خيار تطبيقات بدء التشغيل الخاصة بالنظام والتي تأتي مثبتة مسبقا في "ويندوز" أحد أفضل الحلول للتحكم في التطبيقات التي تعمل تلقائيا مع تشغيل الجهاز.
لذلك يوفر النظام أكثر من طريقة للوصول إليها وتعديلها، فإذا كانت واجهة مدير المهام غير مريحة لك أو تشعرك بالقلق، يمكنك استخدام واجهة الإعدادات الجديدة في "ويندوز 11".
وتستطيع القيام بذلك عبر التوجه إلى تطبيق الخيارات ثم خيار التطبيقات ثم تطبيقات بدء التشغيل، لتظهر أمامك مجموعة من التطبيقات التي تعمل تلقائيا.
إعلانوتجد إلى جوار كل تطبيق خيار تشغيله أو إيقافه، وعبر تغيير هذا الخيار يمكنك التحكم في حالة تشغيل التطبيق مع النظام وإن كان يعمل تلقائيا أم لا.
3- تعديل سجل النظاملنظام "ويندوز" آلية تحكم في كافة تفاصيله تدعى "سجل النظام" أو "ريجستري" (Registry)، وهي تتيح لك التحكم في كافة التفاصيل والعمليات الدقيقة التي يقوم بها النظام دون علمك.
وتستطيع بسهولة التعديل على سجل النظام وإيقاف التطبيقات التي تعمل تلقائيا مع النظام إلى جانب العديد من النقاط والأشياء الأخرى.
ولكن تجدر الإشارة إلى أن عملية تعديل سجل النظام هي عملية احترافية ومتطورة تتطلب مستوى معينا من المهارة والدقة حتى لا تتسبب في تلف النظام كاملا.
ويمكنك الوصول إلى سجل النظام بسهولة عبر التوجه لقائمة التشغيل في "ويندوز" وكتابة أمر "ريغ إيدت" (Regedit)، ثم تحتاج إلى التوجه للعنوان الموجود في الصورة أدناه.
وهناك تجد جميع التطبيقات التي تعمل افتراضيا عند فتح نظام "ويندوز" الخاص بك، وكل ما عليك فعله هو الضغط على التطبيق ثم اختيار "تعديل" وتغيير قيمة الرقم الموجود إلى جوار التطبيق.
وإذا كنت ترغب في تشغيل التطبيق مع بدء نظام "ويندوز" تلقائيا، تأكد أن يبدأ برقم 02، وأما إن كنت ترغب في إيقاف تشغيله، فتأكد أن يبدأ برقم 03.
وينصح دائما بأخذ نسخة احتياطية من سجل النظام قبل التعديل عليه حتى تتمكن من العودة إليه مجددا بسهولة حال حدوث أي عطل.
4- تحميل تطبيق "أوتوران" من "مايكروسوفت"توفر "مايكروسوفت" تطبيقا خارجيا يمكن تحميله من متجر التطبيقات للتعديل في التطبيقات التي تعمل تلقائيا مع نظام التشغيل، وهو خيار أسهل من تعديل سجل النظام وأكثر احترافية من تعديل قائمة التطبيقات تقليديا.
ويطلق على هذا التطبيق اسم "أوتوران" (Autorun)، ويمكن تحميله من متجر "مايكروسوفت" الرسمي مباشرة، وهو من التطبيقات التي لا تحتاج إلى تثبيت حتى تعمل.
وفور أن تحمل التطبيق تجد أمامك قائمة بالتطبيقات التي تعمل تلقائيا، ويمكنك اختيار التطبيق الذي ترغب في تفعيله أو إزالته.