https://cairoict.com/trade-visitor-registration/ https://cairoict.com/trade-visitor-registration/ https://cairoict.com/trade-visitor-registration/
الإثنين, 22 يونيو, 2026
سياسة الخصوصية
من نجن
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English
Techno fin
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English

برمجية خبيثة تستهدف تطبيقات مشهورة مثل  WhatsApp و Spotify

by omar afify
سبتمبر 24, 2024
Reading Time: 1 min read
A A
برمجية خبيثة تستهدف تطبيقات مشهورة مثل  WhatsAppو Spotify

في أواخر أغسطس 2024، اكتشف خبراء كاسبرسكي إصداراً جديداً من برمجية حصان طروادة Necro التي اخترقت عدة تطبيقات مشهورة على متجر Google Play وتطبيقات أخرى معدلة ومتاحة على منصات غير رسمية، وتضمنت التطبيقات Spotify، وWhatsApp، وMinecraft. وهي Necro هي أداة تنزيل مخصصة لنظام Android، حيث تقوم بتنزيل وتشغيل برمجيات خبيثة أخرى على الأجهزة المصابة، وذلك بناء على أوامر صادرة عن مصممي برمجية حصان طروادة نفسها. وقد سجلت حلول كاسبرسكي استهداف هجمات Necro للمستخدمين في كل من روسيا، والبرازيل، وفيتنام، والإكوادور، والمكسيك، كجزء من هذه الحملة الخبيثة.

 

قدرات برمجية حصان طروادة Necro  

يستطيع إصدار Necro الذي اكتشفه خبراء كاسبرسكي تنزيل وحدات برمجية على الهواتف الذكية المصابة، وتتولى هذه الوحدات بدورها عرض إعلانات في مناطق غير مرئية، وتنقر عليها، وتقوم بتنزيل ملفات قابلة للتنفيذ، وتثبيت تطبيقات خارجية، وفتح روابط عشوائية في نوافذ WebView غير مرئية لتنفيذ كود JavaScript. استناداً إلى خصائصها التقنية، يُرجَّح أن تمتلك برمجية حصان طروادة هذه القدرة على إدخال المستخدمين ضمن اشتراكات في خدمات مدفوعة حتى. وبالإضافة إلى ذلك، تسمح الوحدات التي جرى تنزيلها للمهاجمين بإعادة توجيه تدفق بيانات الإنترنت عبر جهاز الضحية. ويتيح ذلك لمجرمي الإنترنت زيارة موارد محظورة أو مرغوبة باستخدام جهاز الضحية، مع وجود احتمال بتوظيفه كجزء من شبكة بوتات خبيثة يتم تشغيلها عبر وكيل.


التطبيقات المصابة على منصات غير رسمية

اكتشف خبراء كاسبرسكي برمجية Necro للمرة الأولى في نسخة معدلة من تطبيق Spotify Plus. وقد ادعى منشئو التطبيق أنه آمن للأجهزة، وقدموا ميزات إضافية غير متواجدة في تطبيق بث الموسيقى الرسمي. ولاحقاً، وجد الخبراء أيضاً نسخة معدلة من تطبيق WhatsApp تتضمن أداة تنزيل Necro، تلتها إصدارات مخترَقة لعدد من الألعاب الشائعة، بما في ذلك Minecraft، وStumble Guys، وCar Parking Multiplayer. وقد جرى تضمين Necro داخل تلك التطبيقات بواسطة وحدة تكوين للإعلانات غير مصادق عليها.

RelatedPosts

أخطر من الصور.. احذر رموز الـ QR “النصية” المبرمجة لسرقة حساباتك

هجمات NFC على هواتف أندرويد تقفز 188%.. و أساليب جديدة لسرقة الأموال

شراكة عربية أفريقية لتعزيز السيادة الرقمية والأمن السيبراني خلال CAISEC 2026

 

التطبيقات المصابة على متجر Google Play

امتدت حملة Necro لتتجاوز المنصات الخارجية، وجرى رصدها أيضاً على متجر Google Play. حيث عُثِر على برنامج التنزيل الخبيث في كل من تطبيق Wuta Camera وMax Browser. وتبعاً لإحصاءات Google Play، فقد تخطى عدد التنزيلات لهذين التطبيقَين معاً 11 مليوناً. كما تم توزيع برمجية Necro على هذه المنصة عبر نموذج إعلاني لم يتم التحقق منه. وفي أعقاب تقديم تقرير مختبرات كاسبرسكي إلى Google، تم إقصاء الكود الخبيث من تطبيق Wuta Camera، فيما أزيل تطبيق Max Browser من المتجر. لكن ورغم ذلك، لا يزال المستخدمون معرضين لخطر مصادقة Necro على منصات غير رسمية.


حول الموضوع، علّق خبير الأمن السيبراني لدى كاسبرسكي، ديمتري كالينين، قائلاً :«غالباً ما يتجه المستخدمون نحو تنزيل تطبيقات غير رسمية ومعدلة بغرض تجاوز القيود في التطبيقات الرسمية، أو للوصول إلى ميزات إضافية مجانية. وبدورهم، يستغل مجرمو الإنترنت هذا التصرف، فيعمدون إلى نشر برمجيات خبيثة مع هذه التطبيقات، في ظل غياب الإشراف على منصات الطرف الثالث. كما يجدر بالذكر أن إصدار Necro المضمن في هذه التطبيقات استعمل أساليب إخفاء المعلومات، محتفظاً بما لديه داخل الصور ليبقى خارج نطاق الرصد؛ وهي طريقة من النادر جداً اعتمادها في برمجية خبيثة للأجهزة المحمولة.»

شارك هذا الموضوع

  • المشاركة على WhatsApp (فتح في نافذة جديدة) WhatsApp
  • المشاركة على Telegram (فتح في نافذة جديدة) Telegram
  • المزيد
  • تدوينة
  • Tweet

مرتبط

Tags: SpotifyكاسبرسكيWhatsAppبرمجية خبيثة

Related Posts

رموز QR
آخر الأخبار

أخطر من الصور.. احذر رموز الـ QR “النصية” المبرمجة لسرقة حساباتك

يونيو 4, 2026
NFC
آخر الأخبار

هجمات NFC على هواتف أندرويد تقفز 188%.. و أساليب جديدة لسرقة الأموال

يونيو 2, 2026
آخر الأخبار

شراكة عربية أفريقية لتعزيز السيادة الرقمية والأمن السيبراني خلال CAISEC 2026

يونيو 2, 2026
كأس العالم 2026
آخر الأخبار

من الجوائز الوهمية إلى تذاكر مزيفة.. شبكة احتيال تسبق كأس العالم 2026

مايو 25, 2026
Load More

آخر الأخبار

أسبوع القاهرة للتصميم 2026

أسبوع القاهرة للتصميم 2026 يستضيف أكبر تعاون إبداعي عربي في مجال التصميم

يونيو 22, 2026
Cairo Design Week

Cairo Design Week 2026 to Host MENA’s First Cross-Border Design Collective

يونيو 22, 2026

طالب بجامعة مصر للمعلوماتية يطور تقنية ذكاء اصطناعي لرصد اضطرابات القلب ويفوز بمنحة دكتوراه كاملة بجامعة مينيسوتا

يونيو 21, 2026
البنك المركزي المصري يعلن اعتماد معيار ISO 20022 للتحويلات المالية بين البنوك بدءًا من 21 يونيو

البنك المركزي المصري يعلن اعتماد معيار ISO 20022 للتحويلات المالية بين البنوك بدءًا من 21 يونيو

يونيو 21, 2026
مصر تقود مشروعًا دوليًا بمنظمة ISO لوضع معايير تصميم وتجهيز مختبرات البنوك الحيوية

مصر تقود مشروعًا دوليًا بمنظمة ISO لوضع معايير تصميم وتجهيز مختبرات البنوك الحيوية

يونيو 21, 2026
No Result
View All Result
contact us: info@techno-fin.com Dubai:0553028804 Cairo:01150009990

Follow Us

All rights reserved to www.techno-fin.com, UAE, Sheikh Zayed Road, City Tower 2, 18th floor, office 1801
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English