برمجيات خبيثة تعود إلى "غوغل بلاي" بأسماء جديدة

Sameer Samat, vice president of product management, Android and Google Play, speaks on stage during the annual Google I/O developers conference in San Jose, California, U.S., May 17, 2017. REUTERS/Stephen Lam
غوغل تبذل جهودا كبيرة لإزالة التطبيقات الضارة من متجرها لكن مع ذلك تتسرب بعض تلك التطبيقات إليه (رويترز)

في سابقة خطيرة تنذر بوضوح بأنه ليس كل ما يدخل متجر تطبيقات أندرويد آمنا أعلنت شركة سيمانتك المتخصصة بأمن المعلومات عن اكتشاف سبعة تطبيقات احتيال كانت أزيلت من متجر التطبيقات لكنها عادت ببساطة إليه باستخدام ناشر واسم جديدين.

فرغم أن شركة غوغل فعلت الكثير خلال الأشهر الأخيرة للتصدي إلى برمجيات أندرويد الخبيثة لكن من الواضح أن ما فعلته ليس كافيا مع استمرار ظهور المزيد من التطبيقات الضارة.

وتتنكر تلك التطبيقات التي اكتشفتها سيمانتك على أنها تطبيقات إنتاجية، واستخدمت صور غوغل رسمية لإخفاء أصولها، لكنها ستدفع بالإعلانات ومواقع الويب الخبيثة إلى جهاز المستخدم إذا سمح لها بالبقاء لمدة أربع ساعات.

ومن غير الواضح كيف نفذت هذه التطبيقات إلى متجر غوغل بلاي، لكن غوغل أزالتها بسرعة.

وتعتبر هذه النتائج مربكة بعض الشيء، فرغم أنه حصل أن تسربت من قبل بعض التطبيقات الخبيثة إلى متجر غوغل بلاي فإنه كان نادرا أن تعود بدون إجراء تعديل جوهري على الأقل (مثل سلالة جديدة من البرمجية الضارة ذاتها).

ونظريا، فإن تغيير الاسم يجب ألا يكون كافيا للاحتيال على متجر غوغل بلاي، لكن مع ذلك دخلت التطبيقات الخبيثة مجددا، وربما يذكرنا هذا بأن البرمجيات الخبيثة لم تختف بالضرورة لمجرد أنها أزيلت من متجر التطبيقات حيث قد تعود تحت اسم جديد.

المصدر : مواقع إلكترونية