مجرمو الإنترنت يستخدمون الويب المظلم لبيع تطبيقات "جوجل بلاى" الخبيثة بـ20 ألف دولار

الويب المظلم
الويب المظلم
كتبت هبة السيد
بعد إجراء تحليل لعروض التطبيقات الخبيثةعلى "جوجل بلاي" المعروضة للبيع على الويب المظلم، اكتشف خبراء مركز الأبحاث الروسي كاسبرسكي أن تطبيقات الأجهزة المحمولة الخبيثة وحسابات مطوري المتاجر يُباع الواحد منها بما يصل إلى 20.000 دولار أمريكي. 
 
قام الباحثون بجمع نماذج من تسعة منتديات مختلفة للويب المظلم، حيث تتم هناك عمليات شراء وبيع السلع والخدمات المتعلقة بالبرامج الخبيثة.
 
 ويتناول التقرير كيفية ظهور التهديدات التي تباع عبر الويب المظلم على جوجل بلاي، كما يكشف أيضاً عن العروض المتاحة، ونطاق الأسعار وميزات الاتصال والاتفاقيات التي تعقد بين مجرمي الإنترنت.
 
ومع أن متاجر التطبيقات الرسمية تخضع لرقابة صارمة، قد يفشل القائمون على عملية الإشراف والرقابة أحياناً في اكتشاف التطبيقات الخبيثة قبل تحميلها. ويتم حذف مجموعة كبيرة من التطبيقات الخبيثةمن جوجل بلاي كل عام، لكن بعد وقوع العديد من الضحايا. 
 
ويجتمع مجرمو الإنترنت في دهاليز الويب المظلم، وهو مصطلح يطلق على عالم رقمي كامل خفي يقوم على قواعد خاصة وأسعار السوق والمؤسسات الشهيرة، ويتم من خلاله شراء وبيع تطبيقات جوجل بلاي الخبيثة وخدمات إضافية للترقية، وحتى الإعلان عن إبداعاتهم.
 
وكما هي حال المنتديات الشرعية لبيع المنتجات، يعرض الويب  المظلم أيضاً مختلف الاحتياجات للعملاء وبأسعارمختلفة. 
 
وحتى يتمكن هؤلاء المجرمون من نشر تطبيق خبيثة، فإن كل ما يحتاجون إليه هو إنشاء حساب على جوجل بلاي ورمز خبيثة للتنزيل (Google Play Loader).
 
 ويتم شراء حساب المطور بسعر منخفض جداً يبلغ قرابة 200 دولار أمريكي، وقد يصل أحياناً إلى 60 دولاراً.
 
 وتتراوح تكلفة أدوات التحميل الخبيثة بين 2,000 إلى 20,000 دولار، ويتوقف ذلك على مدى تعقيد البرمجيات الخبيثة، وحداثة وانتشار رموزها، فضلاً عن عدد وأهمية الوظائف الإضافية الأخرى التي توفرها.
 
ويُقترح في أحيان كثيرة إخفاء البرامج الخبيثة التي يتم توزيعها تحت أدوات تعقب العملات المشفرة والتطبيقات المالية وأجهزة مسح رمز الاستجابة السريعة وحتى تطبيقات المواعدة.
 
ويقوم المجرمون أيضاً بإبراز عدد مرات التنزيل للإصدار الشرعي من هذا التطبيق، ويعني ذلك عدد الضحايا المحتملين الذين قد تعرضوا للإصابة عن طريق تحديث التطبيق وإضافة رمز خبيثإليه، وتحدد الاقتراحات في الغالب بمستوى يصل إلى 5.000 عملية تنزيل أو أكثر.
 
يقوم هذا المجرم ببيع تهديد على جوجل بلاي بعد إخفائه تحت أداة رصد العملات المشفرة
 
ومقابل دفع رسوم إضافية، يقوم المجرم بإحداث تشويه لرمز التطبيق ليكون اكتشافه صعباً عبر حلول الأمن السيبراني. 
 
وحتى يكون قادراً على زيادة عدد التنزيلات لتطبيق خبيث، يقوم أيضاً بعرض عمليات التثبيت، أي توجيه حركة المرور عبر إعلانات جوجل وجذب المزيد من المستخدمين لتنزيل التطبيق.
 
 وتتفاوت تكلفة التثبيت من بلد لآخر، ويكون متوسط السعر 0.50 دولار، ويتراوح من 0.10 دولار إلى عدة دولارات. 
 
وفي أحد العروض التي تم اكتشافها، تزيد كلفة الإعلانات الموجهة للمستخدمين من الولايات المتحدة الأمريكية وأستراليا على 0.80 دولار.
 
ويقدم المحتالون ثلاثة أنواع من العمل، وهي: الحصول على حصة من الربح النهائي، أو الإيجار، أو الشراء الكامل للحساب أو التهديد. ويصل الأمر ببعض هؤلاء إلى عقد مزادات لبيع سلعهم، لأن العديد منهم يحددون عدد المنتجات المباعة. 
 
وعلى سبيل المثال، كان السعر المبدئي في أحد العروض التي تم العثور عليها 1.500 دولار أمريكي، وارتفع بواقع 700 دولار أمريكي في الخطوات الإضافية من المزاد، إلى أن بلغ سعر الشراء الفوري 7.000 دولار أمريكي.
 
وقد يعرض البائعون على الويب المظلم أيضاً خدمة نشر التطبيق الخبيثة للمشتري لتفادي التفاعل المباشر مع جوجل بلاي، لكن يبقى بمقدورهم تلقي جميع البيانات المكتشفة للضحايا عن بُعد.
 
 وفي مثل هذه الحالة، يبدو أنه يمكن للمطور خداع المشتري بسهولة، علماً أنه من الشائع بين البائعين المنتشرين عبر الويب  المظلم الحفاظ على سمعتهم، أو حتى تقديم ضمانات على الوعود، وربما قبول الدفع بعد اكتمال شروط الاتفاقية. ولتقليل المخاطر عند عقد الصفقات، غالباً ما يلجأ المجرمون إلى خدمات الوسطاء المحايدين الذين يعرفون باسم "أصحاب حسابات الضمان".
 
وقد يكون هذا الضمان بمثابة خدمة خاصة ومدعومة من قبل منصة الظل، أو طرف ثالث غير مهتم بنتائج المعاملة.
 
وللحفاظ على سلامتك من أي تهديدات قد تطال الأجهزة المحمولة، يوصي التقرير بما يلي:
 
تحقق من أذونات التطبيقات التي تستخدمها، وفكّر جيداً قبل السماح لأحد التطبيقات، خاصة عندما يتعلق الأمر بالأذونات عالية الخطورة، مثل الإذن باستخدام خدمات الوصول. 
 
ويكون الإذن الوحيد الذي يحتاج إليه التطبيق الرئيسي هو التطبيق المصباح  (لا يتطلب حتى الوصول إلى الكاميرا).
 
إن الاعتماد على أحد حلول الأمان الموثوقة يساعدك في اكتشاف التطبيقات الخبيثة وبرامج الإعلانات المتسللة قبل دخولها إلى جهازك والعبث بمحتوياته.
 
يمتلك مستخدمو "آيفون" بعض عناصر التحكم في الخصوصية التي توفرها "أبل"، ويمكن للمستخدمين حظر وصول التطبيق إلى الصور وجهات الاتصال وميزات نظام تحديد المواقع الجغرافية، إذا كانوا يعتقدون أن هذه الأذونات غير ضرورية.
 
قم بتحديث نظام التشغيل الخاص بك والتطبيقات المهمة حال توافر التحديثات. 
 
ويتم حل العديد من مشاكل الأمان عن طريق تثبيت إصدارات مُحدّثة من البرامج.
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

حالة الطقس اليوم الإثنين 15 ديسمبر.. انخفاض بالحرارة وأمطار غزيرة بهذه المناطق

ألافيس ضد الريال.. الملكي يتقدم في الشوط الأول عن طريق مبابي

تريند 6 7.. مصطلح ينتشر بين الطلاب والمراهقين حول العالم ويحرج نائب ترامب

عمر متولى ينعى والدته ويطالب الجمهور بالدعاء لها

تقرير مغربى: بلعمرى فى الأهلى مقابل 500 ألف دولار


صور نادرة لـ إيمان شقيقة الزعيم عادل إمام وأرملة الراحل مصطفى متولى

تعرف على مصير أحمد الأحمد البطل الأسترالي مُنقذ ضحايا هجوم سيدني

وكالة الفضاء المصرية تُعلن نجاح إطلاق وتشغيل القمر الصناعي المصرى SPNEX

7 معلومات عن شقيقة عادل إمام أرملة مصطفى متولى

ترامب يشيد بالبطل الأسترالي أحمد الأحمد: أنقذ أرواحا كثيرة في هجوم سيدني


تحذير عاجل.. نوة الفيضة الصغرى تضرب الإسكندرية غدا والأمواج ترتفع 3 أمتار

أحمد الأحمد المسلم بطل اليوم في أستراليا بعد تصديه للهجوم الإرهابى.. فيديو

نتيجة كلية الشرطة كاملة لعام 2025/ 2026 ثانوية عامة ومتخصصين.. فيديو

بيراميدز يتقدم بعرض لبتروجت لشراء حامد حمدان فى انتقالات يناير

رئيس الوزراء يشهد توقيع عقد مشروع شركة المانع القابضة القطرية بالسخنة

الطقس غدا.. انخفاض بالحرارة وأمطار وشبورة والصغري بالقاهرة 13 درجة

نتيجة كلية الشرطة 2026 كاملة لجميع التخصصات.. بالأرقام

سعد الصغير ينتقد غياب المطربين عن عزاء أحمد صلاح: مهنتنا مناظر أمام الكاميرات

موعد مباراة منتخب مصر ونيجيريا الودية فى البروفة الأخيرة لأمم أفريقيا

قبول 1550 طالبًا من خريجي الحقوق بأكاديمية الشرطة

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى