صندوق التنمية الحضرية يعرض تجربة تطوير العشوائيات خلال المنتدى العربي للإسكان    النائب محمد رزق: تسجيل ميناء السخنة في موسوعة جينيس يؤكد تحول مصر لمركز إقليمي للنقل واللوجستيات    البورصة المصرية تربح 12 مليار جنيه بختام تعاملات الاثنين 15 ديسمبر 2025    ويتكوف وكوشنر يطلعان وزراء خارجية أوروبا على المستجدات حول غزة    شيخ الأزهر ينعَى محمد صابر عرب وزير الثقافة الأسبق    ضبط شخص و3 سيدات يستقطبون الرجال لممارسة الأعمال المنافية للآداب في الإسكندرية    القليوبية الأزهرية تُكثف استعداداتها لامتحانات نصف العام 2026/2025    ضبط مالك كيان تعليمي يمنح دورات وشهادات غير معتمدة بمجال التمريض    الأمين العام للاتحاد البرلماني الدولي: القيادات الدينية تؤدي دورا محوريا في تعزيز التعاون العالمي    مصر تحقق الاكتفاء الذاتي من البلازما وتحصل على اعتماد الوكالة الأوروبية للأدوية EMA    محمود ناجي يدير مباراة مصر ونيجيريا غدا    شيكابالا: "الزمالك عمره ما هيقع"    مدينتي تستضيف انطلاق مبادرة "احنا معاكم" لدعم مرضى الزهايمر (فيديو)    رئيسة القومي لذوي الإعاقة تشدد على الاستجابة الفورية لشكاوى المواطنين    تصدير 37 ألف طن بضائع عامة من ميناء دمياط    الإدارية العليا نظر 31 طعنا على 19 دائرة ملغاة في انتخابات النواب    الأرصاد تحذر هذه المحافظات من أمطار خلال ساعات وتتوقع وصولها إلى القاهرة    تموين الأقصر تضبط 2.5 طن سماد مخصص للجمعيات الزراعية في مخزن بمدينة إسنا    آخر موعد للتقديم الكترونياً لوظيفة معاون نيابة إدارية دفعة 2024    عادل إمام يغيب عن جنازة شقيقته أرملة مصطفى متولي    وزير الثقافة يشارك في جنازة الدكتور صابر عرب وزير الثقافة الأسبق    بهذة الطريقة.. الأعلامية ريهام سعيد توجه رساله للفنان أحمد العوضي    "المشاط": اللجان المشتركة أداة فعالة للدبلوماسية الاقتصادية لتوسيع آفاق التعاون الاقتصادي بين مصر وشركائها    أطعمة شتوية ضرورية لتعزيز المناعة والوقاية من أمراض البرد    تنظيم داعش يعلن مسئوليته عن هجوم استهدف دورية تابعة لقوات الأمن السورية في إدلب    محمود ناجي حكم ودية مصر ونيجيريا    مجمع إعلام دمياط يطلق حملة "حمايتهم واجبنا" لتوفير بيئة آمنة للأطفال    رئيس جامعة القاهرة يصدر قرارات بتعيين وتجديد تعيين 14 رئيسًا لمجالس الأقسام العلمية بطب قصر العيني    محافظ المنوفية: ضبط مخزنين بقويسنا والباجور لحيازتهم مواد غذائية مجهولة المصدر    جامعة القاهرة الأهلية تواصل تنفيذ برامجها التدريبية والعملية بمعامل الكيمياء والفيزياء ب"هندسة الشيخ زايد"    فيتش تشيد بجهود الحكومة المصرية في دعم الرعاية الصحية وتعزيز الحماية للفئات الأكثر احتياجًا    جوجل توقع اتفاقاً للطاقة الشمسية فى ماليزيا ضمن خطتها لتأمين كهرباء نظيفة    الرقابة المالية تنضم إلى فريق دولي تابع للمنظمة الدولية لمراقبي التأمين    ضبط سائق نقل اصطدم بسيارة وفر هاربًا    "الوزراء" يستعرض تفاصيل الخطة الحكومية لتطوير المنطقة المحيطة بالقلعة وأهم التحديات    ضبط محطة وقود غير مرخصة داخل مصنع بمدينة السادات    بالفيديو.. الأوقاف: كل نشاط للوزارة يهدف إلى مكافحة كل أشكال التطرف    وزير الخارجية: مصر تدعم الدور المضطلع به البرلمان العربى    جامعة بنها تطلق مبادرة لدعم الأطفال والتوعية بحقوقهم    "فورين أفيرز": واشنطن تعيش وهم الطائرات بدون طيار مما يفقدها تفوقها الضئيل على الصين    شيكابالا ينشر فيديو تكريمه من رابطة جماهير الزمالك في قطر    انطلاق اجتماعات الاتحاد الأفريقي لكرة السلة في مصر    التحقيقات الأولية . ابن روب وميشيل راينر المشتبه به الرئيسى فى حادث مقتلهما بلوس أنجلوس    تعرف على مواقيت الصلاة اليوم الإثنين 15-12-2025 في محافظة قنا    غدًا انطلاق اختبارات اختيار كوادر مدرسة الإمام الطيب لحفظ القرآن الكريم وتجويده    مخالفة للقانون الدولي الإنساني ..قرار عسكري إسرائيلي بهدم 25 مبنى في مخيم نور شمس شرق طولكرم    تراجع سعر الدولار مقابل الجنيه بمنتصف تعاملات اليوم    "حقوق المرأة في التشريعات المصرية" ندوة توعوية بجامعة بنها    وزيرة التضامن: إطلاق جائزتي الدكتور أحمد خليفة و"باحث المستقبل" باسم الدكتورة حكمت أبو زيد    استشاري ينصح بتناول الشاي المغلي وليس الكشري أو الفتلة حفاظا على الصحة    ذكرى رحيل نبيل الحلفاوي.. رحلة فنان مثقف من خشبة المسرح إلى ذاكرة الدراما المصرية    إصابة نجم ريال مدريد تعكر صفو العودة للانتصارات    الاثنين 15 سبتمبر 2025.. أسعار الحديد والأسمنت بالمصانع المحلية اليوم    كيف أرشد الإسلام لأهمية اختيار الصديق؟.. الأزهر للفتوى يوضح    الأزهر يدين الهجوم الإرهابي الذي استهدف تجمعًا لأستراليين يهود ويؤكد رفضه الكامل لاستهداف المدنيين    حُسن الخاتمة.. مفتش تموين يلقى ربه ساجدًا في صلاة العشاء بالإسماعيلية    «فرنس إنفو»: تشيلي تدخل حقبة جديدة بعد انتخاب «أنطونيو كاست» رئيسا البلاد    محمد صلاح يوجه رسالة للمصريين من خلال ابنته "كيان" قبل أمم إفريقيا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



بيع تطبيقات Google Play الخبيثة ب 20 ألف دولار
نشر في الوفد يوم 17 - 04 - 2023

بعد إجراء تحليل لعروض التطبيقات الخبيثة على جوجل بلاي Google Play المعروضة للبيع على الويب المظلم، اكتشف خبراء كاسبرسكي أن تطبيقات الأجهزة المحمولة الخبيثة وحسابات مطوري المتاجر يُباع الواحد منها بما يصل إلى 20,000 دولار أمريكي.
جوجل تسمح قريبًا بتطبيقات المقامرة على متجر Google Play
وباللجوء إلى خدمة Kaspersky Digital Footprint Intelligence، قام الباحثون بجمع نماذج من تسعة منتديات مختلفة للويب المظلم، حيث تتم هناك عمليات شراء وبيع السلع والخدمات المتعلقة بالبرامج الخبيثة. ويتناول التقرير كيفية ظهور التهديدات التي تباع عبر الويب المظلم على Google Play، كما يكشف أيضاً عن العروض المتاحة، ونطاق الأسعار وميزات الاتصال والاتفاقيات التي تعقد بين مجرمي الإنترنت.
ومع أن متاجر التطبيقات الرسمية تخضع لرقابة صارمة، قد يفشلالقائمون على عملية الإشراف والرقابة أحياناً في اكتشاف التطبيقات الخبيثة قبل تحميلها. ويتم حذف مجموعة كبيرة من التطبيقات الخبيثةمن Google Play كل عام، لكن بعد وقوع العديد من الضحايا. ويجتمع مجرموالإنترنتفي دهاليز الويب المظلم، وهو مصطلح يطلق على عالم رقمي كامل خفي يقوم على قواعد خاصة وأسعار السوق والمؤسسات الشهيرة، ويتم من خلاله شراء وبيع تطبيقات Google Playالخبيثةوخدمات إضافية للترقية، وحتى الإعلان عن إبداعاتهم.
وكما هي حال المنتديات الشرعية لبيع المنتجات، يعرض الويب المظلم أيضاً مختلف الاحتياجات للعملاء وبأسعارمختلفة. وحتى يتمكن هؤلاء المجرمون من نشر تطبيق خبيثة، فإن كل ما يحتاجون إليه هو إنشاء حساب علىGoogle Play ورمزخبيثةللتنزيل (Google Play Loader). ويتم شراء حساب المطور بسعر منخفض جداً يبلغ قرابة 200 دولار أمريكي، وقد يصل أحياناً إلى 60 دولاراً. وتتراوح تكلفة أدوات التحميل الخبيثة بين 2,000 إلى 20,000 دولار، ويتوقف ذلك على مدى تعقيد البرمجيات الخبيثة، وحداثة وانتشار رموزها، فضلاً عن عدد وأهمية الوظائف الإضافيةالأخرى التي توفرها.
يُقترح في أحيان كثيرة إخفاء البرامج الخبيثة التي يتم توزيعها تحت أدوات تعقب العملات المشفرة والتطبيقات المالية وأجهزة مسح رمز الاستجابة السريعة وحتى تطبيقات المواعدة.
ويقوم المجرمون أيضاً بإبراز عدد مرات التنزيل للإصدار الشرعي من هذا التطبيق، ويعني ذلك عدد الضحايا المحتملين الذين قد تعرضوا للإصابة عن طريق تحديث التطبيق وإضافة رمز خبيثإليه. وتحدد الاقتراحات في الغالب بمستوى يصل إلى 5,000 عملية تنزيل أو أكثر.
يقوم هذا المجرم ببيع تهديد على Google Play بعد إخفائه تحت أداة رصد العملات المشفرة
ومقابل دفع رسوم إضافية، يقوم المجرمبإحداث تشويه لرمز التطبيق ليكون اكتشافه صعباً عبر حلول الأمن السيبراني. وحتى يكون قادراً على زيادة عدد التنزيلات لتطبيق خبيث، يقوم أيضاً بعرض عمليات التثبيت، أي توجيه حركة المرور عبر إعلانات Google وجذب المزيد من المستخدمين لتنزيل التطبيق. وتتفاوت تكلفة التثبيت من بلد لآخر، ويكون متوسط السعر 0.50 دولار، ويتراوح من 0.10 دولار إلى عدة دولارات. وفي أحد العروض التي تم اكتشافها، تزيد كلفة الإعلانات الموجهة
للمستخدمين من الولايات المتحدة الأمريكية وأستراليا على 0.80 دولار.
ويقدم المحتالون ثلاثة أنواع من العمل، وهي: الحصول على حصة من الربح النهائي، أوالإيجار، أوالشراء الكامل للحساب أو التهديد. ويصل الأمر ببعض هؤلاء إلى عقد مزادات لبيع سلعهم، لأن العديد منهم يحددون عدد المنتجات المباعة. وعلى سبيل المثال، كان السعر المبدئي في أحد العروض التي تم العثور عليها 1,500 دولار أمريكي، وارتفع بواقع 700 دولار أمريكي في الخطوات الإضافية من المزاد، إلى أن بلغسعر الشراء الفوري 7,000 دولار أمريكي.
وقد يعرض البائعونعلى الويب المظلم أيضاً خدمة نشر التطبيق الخبيثة للمشتري لتفادي التفاعلالمباشر مع Google Play،لكن يبقى بمقدورهم تلقي جميع البيانات المكتشفة للضحايا عن بُعد. وفي مثل هذه الحالة، يبدو أنه يمكن للمطور خداع المشتري بسهولة، علماً أنه من الشائع بين البائعين المنتشرينعبر الويب المظلم الحفاظ على سمعتهم، أو حتى تقديم ضمانات على الوعود، وربما قبول الدفع بعد اكتمال شروط الاتفاقية. ولتقليل المخاطر عند عقد الصفقات، غالباً ما يلجأ المجرمون إلى خدمات الوسطاء المحايدين الذين يعرفون باسم "أصحاب حسابات الضمان". وقد يكون هذا الضمان بمثابة خدمة خاصة ومدعومة من قبل منصة الظل، أو طرف ثالث غير مهتم بنتائج المعاملة.
قالت أليسا كوليشينكو، خبيرة الأمن في كاسبرسكي: "تمثل تطبيقات الأجهزة المحمولة الخبيثةأحد أهم التهديدات الإلكترونية التي تستهدف المستخدمين، حيث تم اكتشاف ما يزيد على 1.6 مليون هجوم للهواتف المحمولة خلال العام الماضي 2022. وبالتوازي مع ذلك، تزداد أيضاً جودة حلول الأمن السيبراني التي تحمي المستخدمين من هذه الهجمات. ووجدنا في عالم الويب المظلم رسائل من مجرمي الإنترنت يشكون من صعوبة تحميل تطبيقاتهم الخبيثة على المتاجر الرسمية. لكن هذا يعني من جهة أخرى أنهم سيخرجون الآن بخطط أكثر تعقيداً، الأمر الذي يحتّم على المستخدمين البقاء في حالة تأهّب، والتحقق من التطبيقات التي يقومون بتنزيلها".


انقر هنا لقراءة الخبر من مصدره.