لإشتراك فى لقائمه البريديه

Enter your email address:

Delivered by FeedBurner

يجد التقرير أن برامج Android الضارة مثبتة مسبقًا على مئات الهواتف


حتى إذا كنت حريصًا على تجنب المواقع والتطبيقات غير المرئية ، فلا يمكنك فعل أي شيء إذا كان هاتفك الذكي يشتمل على برامج ضارة مضمنة. هذا هو الحال بالفعل مع مئات الهواتف الذكية المختلفة ، وفقًا لمختبرات Avast Threat. ووجد الباحثون ادواري مثبتة في الغالب على أجهزة غير معتمدة من جوجل من شركات مثل ZTE و Archos و myPhone. سيشاهد المستخدمون الذين لديهم هواتف مصابة إعلانات منبثقة ومشكلات أخرى مزعجة ، ونظرًا لأن برنامج الإعلانات المتسللة مثبت على مستوى البرامج الثابتة ، فمن الصعب جدًا إزالته.

هذه ليست المرة الأولى التي نرى فيها تطبيقات سيئة مثبتة مسبقًا ، حيث قامت لينوفو بشحن برنامج "Superfish" الشهير باستخدام أجهزة كمبيوتر جديدة. ومع ذلك ، فهي واحدة من أكبر الفضائح المرتبطة بالبرامج الضارة المثبتة على أجهزة Android ، وقد تؤثر على عدد أكبر من المستخدمين.

هناك نوعان مختلفان من ملفات APK لنظام التشغيل Android الخبيثة ، ولكنهما يعملان على نفس المدير. يتم تثبيت التطبيقات المصابة ، والتي تسمى droppers ، بطريقة مخفية في قائمة تطبيقات النظام في الإعدادات. إنهم يقومون بتنزيل ملف صغير يسمى ملف البيان الذي يخبر التطبيق عن الملفات الأخرى التي سيحصل عليها. ومن ثم يتم تنزيلها وتثبيت APK من عنوان URL موجود في البيان ، ويستخدم أمر Android قياسيًا لتثبيته. وأخيرًا ، يبدأ تشغيل خدمة الحمولة.


يحتوي ملف APK للحمل على الأطر الإعلانية من Google و Facebook و Baidu. وقال أفاست إنه قادر على الكشف عن أي برنامج لمكافحة الفيروسات ، وسوف "يعيق أي إجراءات مشبوهة في هذه الحالة". إذا لم يكن كذلك ، فسيعرض إعلانات منبثقة للألعاب المبهمة أثناء تصفحك على المتصفح الافتراضي. هذا بالفعل مصدر إزعاج كبير ، ولكن قد يزداد سوءًا إذا قمت بالفعل بتثبيت أي من الألعاب.

أكبر الدول المتضررة هي روسيا وإيطاليا وألمانيا والمملكة المتحدة وفرنسا. تمكن Avast من تعطيل خادم dropper عبر طلبات الإزالة ، ولكن تمت استعادته بسرعة باستخدام موفر آخر. لا تزال خوادم adware تعمل ، واشتكى الكثير من المستخدمين من سوء الإعلانات ، تلاحظ الشركة.

وقد اتصلت أ Avست بشركة Google ، التي "اتخذت خطوات للتخفيف من القدرات الخبيثة للعديد من تنويعات التطبيقات على العديد من طرازات الأجهزة ، باستخدام تقنيات مطورة داخليًا" ، قالت الشركة. على وجه التحديد ، يجب على Google Play Protect تعطيل القطارة والحمولة الفعلية تلقائيًا ، إذا كانت متوفرة.

حل آخر ، بالطبع ، هو استخدام برامج مكافحة الفيروسات المتنقلة التي يحدثها أفاست للتو (أو أي تطبيق آخر لمكافحة الفيروسات ، نفترض). يجب أن يؤدي ذلك إلى إلغاء تثبيت الحمولة ، ولكن عليك أن تدخل إعداداتك يدويًا لتعطيل القطارة. لمزيد من المعلومات حول كيفية القيام بذلك ، تحقق هنا.

تعليقات