«كاسبرسكي» تكتشف تطبيقاً خبيثاً ينشر تقييمات مزيفة

اكتشف باحثون من «كاسبرسكي» عن تطبيق «تروجان» شديد الإزعاج للمستخدمين بنشر إعلانات غير مرغوب فيها، وتثبيت تطبيقات تسوّق عبر الإنترنت، ليخدع المستخدمين والمعلنين على السواء. ويزور هذا التطبيق الخبيث متاجر تطبيقات الهواتف الذكية، ويعمل على تنزيل تطبيقات مختلفة وتشغيلها، كما يترك تقييمات وهمية بالنيابة عن المستخدم غير المدرك لما يحصل على جهازه.

وطالبت «كاسبرسكي» المستخدمين والشركات بتوخي الحذر، لاسيما في ذروة مواسم المبيعات، التي ترفع فيها المتاجر مخصصاتها المالية ووتيرة أنشطتها الترويجية، في حين يعتمد المستخدمون بشدة على تقييمات المتاجر، مشيرة إلى أنه ليس بإمكان المتاجر ولا المتسوّقين الوثوق تماماً بما يرونه عبر الإنترنت، نظراً لأن تطبيق «تروجان» الجديد يعزز التقييمات الموجّهة إلى تطبيقات تسوّق شهيرة، فيما ينشر العديد من الإعلانات التي قد تزعج المستخدمين.

ويخفي التطبيق الخبيث نفسه على هيئة أحد تطبيقات نظام التشغيل، ويستخدم أيقونة اسمها ConfigAPKs لإخفاء نفسه عن المستخدم، ويتم تشغيله بعد إلغاء قفل الشاشة ليبدأ في جمع معلومات حول الجهاز، ويرسلها إلى خوادم الجهة التخريبية التي تقف وراءه، ويعيد الخادم أوامر التطبيق للتنفيذ، والتي يمكن له بناءً عليها أن يقوم مثلاً باستخدام حساب Google أو Facebook الخاص بصاحب الجهاز للتسجيل في تطبيقات التسوّق والترفيه الشهيرة، مثل AliExpress، وLazada، وZalora، وShein، وJoom، وLikee، وAlibaba، ووضع تقييمات للتطبيقات الموجودة في متجر Google Play نيابة عن صاحب الجهاز.

تويتر