تم إصابة البرامج الضارة Facestealer بأكثر من 200 تطبيقات في Google Play

وقد لاحظ محللو تريند مايكرو أن تواصل البرامج الضارة Facestealer التسلل إلى متجر Google Play. على سبيل المثال, أكثر من 200 تم اكتشاف أنواع مختلفة من البرامج الضارة مؤخرًا في متجر التطبيقات الرسمي. حالياً, تمت إزالة البرامج الضارة بالفعل من متجر Google Play.

أذكر ذلك سارق الوجه تم اكتشافه لأول مرة مرة أخرى في 2021, وفي شهر مارس من هذا العام, متخصصون في أمن المعلومات من براديو وجدت التطبيقات المصابة في جوجل متجر Play الذي تم تثبيته أكثر من 100,000 مرات.

دعني أذكرك أننا كتبنا ذلك أيضًا SharkBot حصان طروادة يتسلل مرة أخرى إلى متجر Google Play.

كما يوحي الاسم, تم تصميم Facestealer لسرقة معلومات تسجيل الدخول وكلمات المرور من فيسبوك الحسابات, والتي يستخدمها المهاجمون بعد ذلك للتصيد الاحتيالي, نشر مزيفة, وكروبوتات إعلانية.

مثل تريند مايكرو تقارير الآن, تم تثبيت بعض التطبيقات التي عثروا عليها 100,000 مرات.

يشير التقرير إلى أن التطبيقات المصابة بفيروس Facestealer غالبًا ما تبدو وكأنها برامج تحرير الصور, يعالج, أو مشاركة الأدوات, ولكن يمكن أيضًا أن تتخذ أشكالًا أخرى. على سبيل المثال, يتحدث الباحثون عن اللياقة اليومية OL, والذي يتم الإعلان عنه باعتباره تطبيقًا للياقة البدنية يحتوي على تمارين ودروس فيديو.

أحد التطبيقات التي وجدناها, اسمه ديلي فيتنس OL, يدعي أنه تطبيق للياقة البدنية, كاملة مع التمارين وعروض الفيديو. ولكن مثل البديل الأولي, لقد تم تصميمه لسرقة بيانات اعتماد Facebook لمستخدميه.يكتب متخصصو تريند مايكرو.

Facestealer على متجر Google Play

يطالب تطبيق اللياقة البدنية المزيف هذا المستخدمين بتسجيل الدخول إلى Facebook من خلال المتصفح المدمج, ومن ثم رمز جافا سكريبت هو “يتم إدخالها في الصفحة المحملة لسرقة بيانات الاعتماد التي أدخلها المستخدم.”

بعد أن يقوم المستخدم بتسجيل الدخول بنجاح إلى الحساب, يقوم التطبيق بجمع ملف تعريف الارتباط. يقوم برنامج التجسس بعد ذلك بتشفير جميع معلومات التعريف الشخصية (معلومات تحديد الهوية الشخصية) ويرسله إلى الخادم البعيد. يتم أخذ مفتاح التشفير وعنوان الخادم البعيد من التكوين الذي تم تنزيله.تقرير الباحثين.
التطبيقات الأخرى المصابة بفيروس Facestealer التي عثر عليها Trend Micro هي: استمتع بمحرر الصور, كاميرا بانوراما, لغز ألعاب الصور, صور سرب, و مدير ميتا الأعمال.

هيلجا سميث

كنت دائمًا مهتمًا بعلوم الكمبيوتر, خاصة أمن البيانات والموضوع, وهو ما يسمى في الوقت الحاضر "علم البيانات", منذ سنوات مراهقتي المبكرة. قبل الانضمام إلى فريق Virus Removal كرئيس تحرير, عملت كخبير في الأمن السيبراني في العديد من الشركات, بما في ذلك أحد مقاولي أمازون. تجربة أخرى: لقد حصلت على التدريس في جامعات أردن وريدينج.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

هذا الموقع يستخدم خدمة أكيسميت للتقليل من البريد المزعجة. اعرف المزيد عن كيفية التعامل مع بيانات التعليقات الخاصة بك processed.

زر الذهاب إلى الأعلى