Home
» ويكي
»
كيف سرق تطبيق خبيث من متجر Google Play مبلغ 70 ألف دولار
كيف سرق تطبيق خبيث من متجر Google Play مبلغ 70 ألف دولار
سجل واكسب 1000 دولار في اليوم ⋙
يُعد متجر Google Play أحد أكثر الطرق أمانًا لتنزيل التطبيقات، ولكن هذا لا يعني أنه غير معرض للخطر. من وقت لآخر، تنجح عملية احتيال كبيرة في التسلل عبر الشقوق وتحقيق أرباح كبيرة لمطوري البرامج الضارة. الآن، هناك تطبيق نجح في تجاوز دفاعات جوجل وسرقة 70 ألف دولار من الضحايا.
تطبيق خبيث على متجر Google Play يسرق آلاف الدولارات من المستخدمين
تطبيق WalletConnect المزيف
وفقًا لتقرير صادر عن Check Point Research، شهد متجر Google Play هجومًا مدمرًا بعد أن قام جهات سيئة بتحميل تطبيق WalletConnect المزيف. WalletConnect هو بروتوكول يستخدمه حاملو العملات المشفرة للمساعدة في ربط محافظهم بالتطبيقات اللامركزية على Web3. في حين تستخدم العديد من التقنيات WalletConnect لإجراء المعاملات، إلا أن الخدمة نفسها لا تملك تطبيقًا رسميًا.
يعرف الأشرار هذا الأمر وقد أنشأوا تطبيق WalletConnect مزيفًا يدعي حل العديد من المشكلات المتعلقة بالبروتوكول. ثم يقومون بتضخيم سمعة التطبيق من خلال التقييمات الإيجابية المزيفة لخلق شعور بالأمان. على الرغم من أن المراجعات تبدو وكأنها تشير إلى تطبيق مختلف تمامًا، إلا أن هذا يكفي لرفع التصنيف إلى مستوى مرتفع بما يكفي لجعل التطبيق يبدو جديرًا بالثقة.
مراجعة تطبيق Fake WalletCollect المزيف
وتشير تقارير شركة Check Point Research إلى أن حوالي 10 آلاف شخص قاموا بتنزيل التطبيق المزيف، لكن 150 شخصًا فقط قاموا بربط التطبيق بمحافظ العملات المشفرة الخاصة بهم. ومع ذلك، كان هذا الرقم كافياً لمطوري البرامج الخبيثة لسحب 70 ألف دولار من المحافظ المخترقة قبل إغلاق التطبيق.
كيفية البقاء آمنًا من التطبيقات الضارة على متجر Google Play
في هذه الحالة، يؤثر الهجوم فقط على الأشخاص الذين لديهم محافظ العملات المشفرة. ومع ذلك، تستهدف التطبيقات الضارة على متجر Google Play الأشخاص من جميع مناحي الحياة؛ حتى لو لم تمتلك أي عملة مشفرة من قبل، فمن المفيد أن تأخذ الوقت الكافي لفهم مدى أمان متجر Google Play حقًا.
هناك الكثير من الطرق لتجنب التطبيقات الخطيرة على نظام Android، ولكن هذا التطبيق على وجه الخصوص استخدم بعض الحيل السيئة لخداع الأشخاص. لا يمكن للأشخاص استخدام تاريخ الإصدار الأخير لتحديد التطبيق المزيف، لأنه تطبيق جديد تمامًا أصدرته WalletConnect. وعلاوة على ذلك، أدى تدفق المراجعات الإيجابية المزيفة إلى رفع تصنيفات التطبيق، على الرغم من أن محتواه الفعلي كان بلا معنى على الإطلاق.
في هذه الحالات، إذا رأيت تطبيقًا يبدو رسميًا، وتم إصداره مؤخرًا، ولديه أرقام تنزيل منخفضة، وتقييمات تبدو موثوقة بدرجة كافية، فتأكد من ذلك مع الشركة نفسها. تحقق من موقع الشركة ووسائل التواصل الاجتماعي بحثًا عن أي إعلانات حول التطبيق، وإذا لم تجد أيًا منها، فأرسل لهم رسالة تسألهم عن التطبيق الجديد. إذا كان التطبيق مزيفًا، فيمكن للشركة أن تفعل كل ما في وسعها لتحذير المستخدمين وحذف التطبيق.