اكتشف باحثون في شركة الأمن والحماية كاسبرسكي لاب Kaspersky Lab وجود تطبيق خبيث في متجر «قوقل بلاي» Google Play يحمل اسم Guide for Pokémon Go، ويهدف التطبيق للسيطرة بشكل كامل على أجهزة أندرويد.
وأشارت الشركة في تدوينة نشرتها على موقعها الرسمي إلى تنكر التطبيق وتقديم نفسه على أنه دليل مساعدة للاعبي اللعبة الشعبية «بوكيمون جو».
وتشير بيانات المتجر إلى تحميل المستخدمين التطبيق أكثر من 500 ألف مرة، وقد استخدم مبرمجو التطبيق طبقات متعددة من التشويش لتجاوز آليات الكشف عن البرامج الضارة في متجر قوقل بلاي Google Play.
ويحتوي التطبيق على نموذج برمجية خبيثة لا يتم تنفيذها فورا، بل ينتظر التطبيق بدلا من ذلك تثبيت المستخدم أو إلغاء تثبيت تطبيق آخر ليحدد فيما إذا كان يعمل على جهاز حقيقي أو ضمن بيئة محاكاة، مماثلة للبيئات المستخدمة لاكتشاف البرامج الضارة.
وبمجرد أن يحدد التطبيق أنه يعمل على جهاز حقيقي، فإنه ينتظر مدة ساعتين قبل تنفيذ النموذج الخبيث والذي يتصل عن بعد بخادم ويرسل إليه بيانات عن الجهاز المستهدف.
ويمكن لجهاز الخادم توجيه النموذج الخبيث لعملية تحميل ثغرات على الجهاز المستهدف من أجل استغلال نقاط الضعف المحلية التي تم اكتشافها في نظام أندرويد بين 2012 و2015.
وتسمح تلك الثغرات بالوصول إلى جذر النظام ومنح المهاجم حق الوصول إلى أعلى حساب صلاحيات على أندرويد وهو حساب الجذر، وبعبارة أخرى فإن تلك العملية تؤدي إلى التحكم الكامل بالجهاز.
وقد أصدرت شركة قوقل تصحيحات عالجت بها جميع نقاط الضعف تلك، إلا أن المهاجمين يحاولون الوصول إلى الأجهزة التي لم تحصل على تلك التحديثات، وذلك بسبب تشعب نظام أندرويد واختلاف الشركات المصنعة للأجهزة والإصدارات الخاصة بها.
وقد لا يمثل رقم 500 ألف عملية تنزيل عدد الأجهزة المعرضة للخطر، وذلك لأن نظام أندرويد يمتلك ميزات حماية محلية مثل التحقق من التطبيقات والسلامة وSafetyNet، وقد تم تصميم تلك الميزات خصيصا لكشف ومنع الثغرات المعروفة من الوصول إلى الجذر.
وقد حددت شركة كاسبيرسكي أكثر من 6 آلاف إصابة فعلية تتوزع بشكل رئيسي في روسيا والهند واندونيسيا، وقال الباحثون في شركة كاسبرسكي إنه على الرغم من توجه التطبيق للمستخدمين الناطقين باللغة الإنجليزية إلا أن العديد من المستخدمين في مناطق جغرافية أخرى قد تضرروا.
بوكيمون جو مزيف يخدع نصف مليون لاعب
مكة - مكة المكرمة2 دقائق للقراءة

حجم الخط
