احذفها فورًا.. تطبيقات خطيرة على هاتفك

كشفت شركة Cyble المتخصصة في أمن المعلومات والتهديدات السيبرانية، وجود مجموعة من التطبيقات الخطيرة على متجر “جوجل بلاي” Google Play، تخدع المستخدمين وتسرق بيانات محافظهم الرقمية باستخدام أساليب تصيد احتيالي متقدمة.

وبحسب ما نقله موقع Phone Arena، فإن هذه التطبيقات تعمل بشكل ضار عند تحميلها وتشغيلها، حيث تفتح نافذة داخل التطبيق تعرف بـ WebView، وتعرض من خلالها مواقع وهمية تطلب من المستخدم إدخال “العبارة التذكيرية” لمحفظته الرقمية، وهي معلومات تستخدم عادة لاسترجاع الوصول الكامل للمحفظة.

خطر واسع النطاق

ما يجعل هذه الحملة أكثر خطورة هو استخدام التطبيقات لأسماء شبيهة بمحافظ إلكترونية شهيرة، ما يعطي انطباعًا بأنها تطبيقات موثوقة، كما تعتمد الحملة على بنية تصيد معقدة ومترابطة تشمل أكثر من 50 نطاقًا إلكترونيًا، وهو ما يصعب اكتشافها بسرعة من قِبل أنظمة الحماية التقليدية.

قائمة التطبيقات المتورطة

عثرت Cyble، على تسعة تطبيقات رئيسية تم التأكد من تورطها في الحملة، وهي:

  • Pancake Swap
  • Suite Wallet
  • Hyperliquid
  • Raydium
  • BullX Crypto
  • OpenOcean Exchange
  • Meteora Exchange
  • SushiSwap
  • Harvest Finance Blog

هذه التطبيقات تطلب من الضحية الكشف عن العبارة التذكيرية، ومن خلالها يتمكن المهاجمون من مسح المحفظة الرقمية بالكامل وسرقة جميع العملات المشفرة والرموز المرتبطة بها.

المثير في الأمر، أن بعض هذه التطبيقات طُورت من قِبل مطورين كانوا في السابق ينشرون تطبيقات موثوقة، لكن يبدو أن مجرمي الإنترنت نجحوا في اختراق حساباتهم واستخدامها لنشر البرامج الضارة.

تحذير للمستخدمين

أبلغت شركة Cyble، جوجل عن التطبيقات، وقد تمت إزالة معظمها بالفعل من متجر Play، بينما تم الإبلاغ عن البقية لإزالتها في أقرب وقت ممكن، ومع ذلك، تنبه الشركة إلى أن حذف التطبيق من المتجر لا يعني حذفه من هاتف المستخدم، لذلك تنصح بضرورة إزالة أي من هذه التطبيقات يدويًا في حال كانت مثبتة لديك.

وتوصي Cyble، المستخدمين بالحذر من أي رسائل بريد إلكتروني أو رسائل نصية تطلب معلومات حساسة بدعوى وجود خطأ أو تحذير أمني، مؤكدة أن الوقوع في فخ هذه الحيل يؤدي غالبًا إلى خسائر مالية جسيمة.

close