SpinOK .. برمجية خبيثة تغزو جوجل بلاي وتصيب ملايين أجهزة أندرويد
تم الكشف عن ظهور برمجية خبيثة تدعى SpinOK وهي تجسس خبيث على التطبيقات المختلفة المتاحة على جوجل بلاي ، حيث قامت بهجوم ضار وصلت إلى العديد من التطبيقات على جوجل بلاي.
SpinOK يقوم بجمع المعلومات الشخصية من الأجهزة، ويقوم بتحميل المحتوى الحساس إلى خادم بعيد.
وقد تم رصد العديد من التطبيقات المصابة بنفس البرمجية، لذا يجب اتباع الإجراءات الأمنية اللازمة عند استخدام الهواتف الذكية وتثبيت برامج الحماية المناسبة.
البرمجية المصابة بالعديد من التطبيقات على جوجل بلاي
برمجية SpinOK المصابة بالعديد من التطبيقات على جوجل بلاي، قد تؤدي إلى نشر معلومات الأجهزة الشخصية والخاصة للمستخدمين، وتحميل محتوى حساس على خوادم بعيدة.
وبناءً على التقارير الصادرة حول هذه المشكلة، فالتطبيقات المصابة تتخذ حيزا شاسعا منه على متجر جوجل بلاي، مما يعرض ملايين الأجهزة لخطر نشر البيانات الشخصية.
لذلك، يجب على المستخدمين الانتباه إلى البرامج الخبيثة وتنصيب برامج الحماية للحماية منها.
الكشف عن وجود 193 تطبيقًا آخر مصابًا بنفس البرمجية
تم الكشف عن وجود 193 تطبيقًا آخر مصابًا ببرمجية SpinOK الخبيثة، والتي تم اكتشافها في أكثر من 100 تطبيق على جوجل بلاي.
وبما أن هذه البرمجية قادرة على جمع المعلومات الشخصية ونقلها إلى جهات خارجية، فمن الأساسي تنصيب برامج الحماية وتقوم بالتقيد بإجراءات الأمان اللازمة عند استخدام جهاز الأندرويد.
جمع المعلومات الشخصية من الأجهزة
برمجية SpinOK تستخدمها المهاجمون لجمع المعلومات الشخصية من الأجهزة المصابة.
وتشمل تلك المعلومات: معلومات الموقع، تفاصيل الجهاز، التطبيقات المثبتة، وبيانات الحسابات المستخدمة.
نقل المعلومات الشخصية إلى جهات خارجية
برجية SpinOK قادرة على نقل معلومات شخصية من الأجهزة إلى جهات خارجية، وهذا يشكل تهديداً كبيراً لأمان المستخدمين.
ومن بين هذه المعلومات المخطط لسرقتها: بيانات الحسابات البنكية، والرسائل النصية، وجهات الاتصال، ومعلومات الدخول لحسابات التواصل الاجتماعي.
استبدال وتحميل المحتوى الحساس إلى خادم بعيد
تم الكشف عن وجود برمجية خبيثة تسمى SpinOK تهدد أمن الأجهزة ذات نظام أندرويد، وتقوم بجمع المعلومات الشخصية ونقلها إلى جهات خارجية، بالإضافة إلى استبدال وتحميل المحتوى الحساس إلى خادم بعيد، مما يزيد من خطورة هذا البرنامج الخبيث.
لهذا، يجب على المستخدمين الحذر واتباع الإجراءات الأمنية اللازمة للوقاية من هذه المخاطر التي تشكل تهديدًا دائمًا لأمان الأجهزة.
كيفية الحماية من البرمجيات الخبيثة
التواصل مع جوجل بلاي لحذف التطبيقات المصابة.
تنصيب برامج الحماية للحماية من البرمجيات الخبيثة.
التقيد بإجراءات الأمان اللازمة عند استخدام الأندرويد.
تنصيب التطبيقات من متاجر الموثوقة فقط.
تعديل إعدادات الأمان بشكل دوري.
تنظيف الجهاز بشكل دوري وحذف التطبيقات التي لم تعد مفيدة.
اتباع نصائح الأمان الأساسية يمكن أن تحمي أجهزتنا من البرامج الخبيثة المحتملة.
يشعر الكثيرون بالقلق من أن خصوصيتهم قد تكون مهددة في هذا العالم الرقمي المتسارع. وفي ظل تزايد حالات التتبع الرقمي، أطلقت شركة كاسبرسكي ميزة جديدة تحمل اسم “Who’s Spying on Me” (من يتجسس عليّ)، ضمن تطبيقاتها المخصصة لأجهزة أندرويد، لتكون أداة شاملة لمكافحة التتبع وحماية خصوصية المستخدمين.
اكتشف من يراقبك واحمِ خصوصيتك بميزات كاسبرسكي الجديدة
تم تصميم الميزة لتقديم حماية متكاملة ضد التتبع الرقمي، سواء كان ذلك عبر التطبيقات أو أجهزة التتبع المادية مثل AirTag وSmartTag. وتشمل وظائفها:
اكتشف من يراقبك واحمِ خصوصيتك بميزات كاسبرسكي الجديدة
ماسح برمجيات التجسس
يكشف هذا الماسح عن التطبيقات التي تتجسس خفية على هاتفك، مثل تلك التي تصل إلى الرسائل، الصور، أو حتى موقعك الجغرافي.
ميزة إضافية: هذه الوظيفة متوفرة في النسخة المجانية من تطبيق كاسبرسكي.
كشف أجهزة التتبع المادية
ترصد الأجهزة التي تستخدم تقنية البلوتوث ضمن دائرة نصف قطرها 100 متر.
تشمل أجهزة قد تُستخدم لتعقب موقعك، مثل تلك المثبتة سرًا في السيارات.
تحليل شامل للمخاطر
تصنيف الأجهزة القريبة لتحديد المشبوه منها.
التعرف على الأجهزة الثابتة التي تتبع المستخدم بحركة مستمرة وقوة إشارة عالية.
التحكم بالأذونات
تساعدك هذه الميزة في إدارة الأذونات الممنوحة للتطبيقات التي يمكنها الوصول إلى الكاميرا أو الميكروفون، مما يعزز أمان جهازك.
أظهرت الدراسات أن 40% من المستخدمين تعرضوا أو يشكون في تعرضهم للتتبع. لذا، توفر هذه الميزة حلاً فعالاً لحماية الخصوصية في عالم يزداد فيه الاعتماد على التقنية.
في عالم تتزايد فيه التهديدات الرقمية، تصبح حماية الخصوصية ضرورة لا رفاهية. تقدم كاسبرسكي من خلال ميزة “Who’s Spying on Me” الأدوات التي تحتاجها لحماية نفسك من التتبع، مما يضمن تجربة رقمية آمنة وخصوصية محمية بالكامل.
أمانك الرقمي يبدأ بخطوة. اجعل خصوصيتك أولوية مع كاسبرسكي.
تشير التوقعات الأمنية لعام 2025 إلى تصاعد خطير في تهديدات الأمن السيبراني، خاصة من خلال برمجيات الفدية والذكاء الاصطناعي. وفقًا لتقرير كاسبرسكي، فإن معظم توقعات العام الماضي بشأن الجرائم السيبرانية المالية والتطورات التقنية قد تحققت، مما يسلط الضوء على الحاجة إلى استراتيجيات دفاعية متطورة لمواجهة هذه التهديدات المتزايدة.
تهديدات الفدية والذكاء الاصطناعي تحديات متزايدة الأمن السيبراني في عام 2025
1- تسميم البيانات
يتوقع أن تتطور برمجيات الفدية لتتجاوز التشفير التقليدي، حيث ستقوم بتعديل البيانات أو إدخال معلومات مزيفة إلى قواعد البيانات، فيما يُعرف بـ”تسميم البيانات”. سيؤدي ذلك إلى صعوبة استعادة البيانات حتى بعد فك التشفير، مما قد يتطلب من الشركات إعادة بناء قواعد بياناتها بالكامل، ما يترتب عليه خسائر مالية هائلة.
تهديدات الفدية والذكاء الاصطناعي تحديات متزايدة الأمن السيبراني في عام 2025
2- التشفير المقاوم للحوسبة الكمومية
مع ظهور الحوسبة الكمومية، ستستخدم برمجيات الفدية تقنيات تشفير متقدمة تجعل فك التشفير شبه مستحيل للحواسيب التقليدية. سيتطلب ذلك تطوير تقنيات دفاعية جديدة ومكلفة، ما يشعل سباقًا بين المهاجمين والمدافعين.
3- برمجيات الفدية كخدمة
من المتوقع نمو نموذج “برمجيات الفدية كخدمة”، حيث يمكن للمهاجمين عديمي الخبرة شراء أدوات هجومية بأسعار منخفضة تصل إلى 40 دولارًا فقط. سيزيد ذلك من وتيرة الهجمات ويعزز انتشارها، مما يفاقم تحديات الأمن السيبراني للشركات والأفراد.
كشف تقرير جديد عن أن إضافات متصفح كروم الخبيثة لا تزال قادرة على استغلال الثغرات الأمنية وسرقة بيانات المستخدمين، على الرغم من الجهود المبذولة من جوجل لتعزيز الأمان عبر إطار Manifest V3. ورغم التحديثات التي تهدف إلى تحسين الأمان، إلا أن هذه الإضافات تبقى تشكل تهديدًا حقيقيًا للسلامة الرقمية.
تهديدات خفية إضافات كروم الخبيثة تواصل استغلال الثغرات لسرقة البيانات
في خطوة لتعزيز أمان إضافات كروم، قدمت جوجل إطار Manifest V3، الذي يمثل تحديثًا للإطار السابق Manifest V2، الذي كان يحتوي على ثغرات أمنية يمكن استغلالها من قبل المطورين لإنشاء إضافات ضارة. كان الهدف من تحديث الإطار هو تقليل الصلاحيات الممنوحة للإضافات ومنع استخدامها لأغراض خبيثة.
تهديدات خفية إضافات كروم الخبيثة تواصل استغلال الثغرات لسرقة البيانات
دراسة تكشف عن ثغرات جديدة في إطار Manifest V3
لكن دراسة حديثة أجرتها شركة الأمن السيبراني SquareX أظهرت أن Manifest V3 لا يزال يحتوي على نقاط ضعف يمكن أن تعرض ملايين المستخدمين لخطر البرمجيات الضارة. ووفقًا للدراسة، فإن هذه الإضافات الخبيثة قادرة على الالتفاف حول التدابير الأمنية، ما يتيح لها اختراق منصات الاجتماعات الرقمية مثل زوم و جوجل ميت، وسرقة البيانات دون الحاجة إلى صلاحيات خاصة.
أساليب جديدة لسرقة البيانات واستغلال الثغرات
تبيّن الدراسة أن هذه الإضافات يمكنها تحويل المستخدمين إلى صفحات تصيد احتيالي، حيث تتم سرقة كلمات المرور والاستيلاء على الحسابات. كما أظهرت أن الملحقات الخبيثة يمكنها الوصول إلى معلومات حساسة مثل سجل التصفح، ملفات تعريف الارتباط، المفضلات، وسجل التنزيلات، وذلك من خلال نوافذ منبثقة زائفة تدعي أنها تحديثات للبرامج.
أحد التحديات الكبرى التي تواجه أدوات الأمان في متصفح كروم هو صعوبة اكتشاف أنشطة هذه الإضافات الضارة. وهذا يترك المستخدمين، سواء كانوا أفرادًا أو مؤسسات، عرضة للهجمات التي قد تكون مدمرة. وتشير الدراسة إلى أن التقنيات الحالية لم تتمكن من اكتشاف جميع الأنشطة الخبيثة بشكل فعال.
يوصي الخبراء بضرورة تثبيت الإضافات فقط من متجر جوجل كروم ويب ستور، وتجنب تحميل الإضافات من مصادر غير موثوقة. كما ينبغي إزالة الإضافات غير الضرورية لتقليل المخاطر. وللحفاظ على الأمان، يُنصح المستخدمون بتطبيق سياسات صارمة لفحص النشاطات غير المشروعة، خاصة في المؤسسات التي تتعامل مع بيانات حساسة.
على الرغم من التحديثات الأمنية التي تم تقديمها في Manifest V3، فإن التهديدات التي تشكلها الإضافات الخبيثة لا تزال قائمة، مما يفرض الحاجة إلى مزيد من التحسينات في الأمان الرقمي، وتبني أدوات تحليل متقدمة لضمان حماية المستخدمين في بيئات الإنترنت الحديثة.