
- بواسطة x32x01 ||
اكتشفوا برنامج AlienBot على متجر Google Play
باحثو الأمن في Checkpoint Research لقوا برنامج ضار جديد اسمه AlienBot دخل متجر Google Play عبر 9 تطبيقات مختلفة. البرامج دي اتسببت في تسريب تعليمات خبيثة داخل تطبيقات مالية بهدف سرقة فلوس المستخدمين والسيطرة على الأجهزة.إيه خطورة AlienBot؟
- AlienBot بيشتغل كـ "Malware As a Service" - يعني المهاجم ممكن يحقن كود خبيث ويتحكم في أجهزة الضحايا عن بُعد.
- بعد ما يدخل الجهاز، يقدر يثبت تطبيقات جديدة، يأخذ صلاحيات، ويتحكم في وظائف الجهاز.
- الهدف الأساسي اللي اتشاف هو الوصول لتطبيقات البنوك وسرقة معلومات مالية للمستخدمين.
التطبيقات اتشالت لكن لازم تتأكد أنت
Google شالت التطبيقات اللي اتبلّغ عنها، لكن لو أنت نزلت أي تطبيق من متاجر خارجية أو حتى من Play وقبل التحديث اتسللت نسخة خبيثة، لازم تتصرف فورًا. ما تسيبش الموضوع للصدفة.لو شاكك إن جهازك اتصاب - اعمل الخطوات دي فورًا
1) احذف التطبيقات المشبوهة فورًا
لو عندك أي تطبيق مش معروف أو انتزل من مصدر تالت أو شاكك فيه، امسحه فورًا.2) افحص الجهاز بمضاد فيروسات قوي ومُحدّث
استخدم تطبيق حماية معروف (مُحدّث) واعمل فحص شامل للجهاز.3) راجع الأذونات والتطبيقات المثبتة
روح الإعدادات → التطبيقات → شوف أذونات التطبيق. اسحب صلاحيات الكاميرا، المايك، الوصول للرسائل أو الSMS لأي تطبيق مش موثوق.4) غيّر كلمات المرور فورًا
غيّر كلمات المرور الخاصة بحساباتك البنكية، البريد، وأي حساب مهم. لو بتستخدم نفس الباسورد في أكتر من مكان - بدّلهم فورًا. فعّل المصادقة الثنائية (2FA) لو متاحة.5) راجع نشاط الحسابات البنكية والإشعارات
لو لقيت حاجة غريبة في حساباتك، تواصل مع البنك فورًا وبلّغهم عن نشاط مريب.6) لو مشتغلتش الإجراءات السابقة - فكر في إعادة ضبط المصنع
لو الجهاز لسه بيتصرف بغرابة بعد كل اللي عملته، احفظ نسخة احتياطية من ملفاتك المهمة وبعدين اعمل Reset (بعد ما تفحص النسخ علشان ما تنقلش البرمجية).7) بلغ Google وشارك معلومات (إن أمكن)
لو تقدر، بلّغ عن التطبيق للمساعدة في منع انتشار المشكلة لغيرك.نصايح وقائية لا غنى عنها
- نزّل التطبيقات من Google Play فقط، وبالأخص من مطورين موثوقين.
- ابعد عن متاجر APK مجهولة أو ملفات APK متداولة على المنتديات.
- فعل Play Protect على جهازك وحدث النظام والتطبيقات دايمًا.
- استخدم مضاد فيروسات مدفوع أو معروف بدل المجانيات الضعيفة.
- راجع أذونات التطبيقات قبل أول تشغيل وماتمنحش صلاحيات غير لازمة.
- لا تفعل خيار «مصادر غير معروفة» إلا وقت قصير جدًا ومع تطبيق موثوق.
خلاصة سريعة
- برنامج AlienBot تم رصده داخل 9 تطبيقات على Google Play - خطير لأنه بيستهدف التطبيقات المالية والسيطرة على الجهاز.
- حتى لو التطبيقات اتشالت من المتجر، افحص جهازك واتبع خطوات الحماية إللي فوق.
- الوعي والتحديثات وفحص الجهاز المنتظم هي أقوى دفاع ليك ضد الحاجات دي.
التعديل الأخير: