تمكنت شركة متخصصة في مكافحة البرمجيات الخبيثة من الكشف عن سلسلة من التطبيقات الخاصة بنظام «أندرويد – Android» ملغمة ببرمجية خبيثة من نوع «حصان طروادة - Trojan» تم تصميمها لمحاكاة التطبيقات النظامية (القانونية) لـ 33 من المؤسسات المتخصصة في الإدارة المالية وشركات تقديم الخدمات حول العالم، بما فيها بعض البنوك العالمية.
وقد لاحظ خبراء «فاير آي» بأن عائلة تطبيقات «حصان طروادة - Trojan» الخبيثة المعروفة باسم «SlemBunk» توجد على نطاق واسع في أمريكا الشمالية وأوروبا ومناطق في آسيا والمحيط الهادئ.
وتتخفى تطبيقات «SlemBunk» في شكل تطبيقات معروفة وشائعة الاستخدام وتبقى متوارية عن الأنظار بعد تشغيلها للمرة الأولى.
ولدى هذه التطبيقات الخبيثة القدرة على الخداع والسطو على بيانات التعريف الخاصة بتفويض الدخول إلى الحسابات، وذلك عندما يتم تشغيل تطبيقات مصرفية محددة وغيرها من التطبيقات الأخرى المماثلة.
وفي حين أن حالات «SlemBunk» لم تظهر على Google Play، إلا أن المستخدمين معرضون للإصابة بها في حال تم تحميل هذه البرمجية من موقع الكتروني خبيث.
وتتسم نماذج «SlemBunk» بمجموعة من الخصائص مثل:

التشغيل الخلفي

  • مراقبة عمليات التشغيل النشطة.
  • تتبع عمليات تشغيل التطبيقات النظامية المحددة.
  • عرض واجهات تسجيل الدخول الوهمية ذات الصلة بطريقة ذكية.
  • السطو على معلومات تسجيل الدخول الخاصة بالمستخدمين، وإرسالها عن بعد لخوادم التحكم والسيطرة.
  • تلقي وتنفيذ الأوامر المرسلة عن بعد عن طريق الرسائل النصية القصيرة وحركة تدفق البيانات عبر الشبكة.
  • الاختراق المستمر للأجهزة المصابة عن طريق استخدام امتيازات وصلاحيات إدارة الجهاز.

ومنذ اكتشافها للمرة الأولى لوحظ تكرار ظهور برمجية «SlemBunk» بأشكال عديدة، وكانت في كل مرة تبدو أكثر تعقيدا عن السابقة من خلال إضافة إمكانات وخصائص أكثر تطورا.
ومع أن الربح المالي هو الهدف الرئيس لبرمجية «SlemBunk» الخبيثة، إلا أنها تهتم أيضا بالسطو على بيانات المستخدمين.
ويتجلى ذلك من خلال محاولة سرقة معلومات التعريف الخاصة بتسجيل الدخول إلى بعض من تطبيقات Android رفيعة المستوى، من ضمنها تطبيقات وسائل التواصل الاجتماعي وتطبيقات الخدمات العامة وتطبيقات التراسل الفوري.
ومن بين كل التطبيقات المحددة، تبرز البنوك الأسترالية من ضمن الأهداف المفضلة للبرمجية تليها بنوك الولايات المتحدة في المرتبة الثانية.
ويشكل انتشار وتطور هجمات « SlemBunk Trojan» مؤشرا واضحا على مقدار ما وصلت إليه البرمجيات الخبيثة الموجهة ضد الأجهزة المتنقلة من تعقيد أعلى مستوى وأكثر استهدافا والتي أصبحت تتطلب جهودا منظمة على نطاق أوسع.
وللحماية من تلك الهجمات، ينصح المستخدمون بإجراء تحديث منتظم لأجهزتهم المشغلة بنظام Android والامتناع عن تنزيل التطبيقات غير المدرجة في التطبيقات الرسمية.