عرب بت – على الرغم من موقف جوجل الذي لا يتهاون مع تطبيقات العملات الرقمية المشبوهة، إلا أن أولئك الذين لديهم ما يكفي من الإرادة لا يزالون قادرين على تضمين تطبيقاتهم الضارة في متجر جوجل.
حيث نشر لوكاس ستيفانكو، الباحث في مجال الأمن والبرمجيات الضارة، مقطع فيديو مؤخراً يوضح كيف يسرق التطبيق الخبيث الذي يطلق عليه اسم
Easy Rates Converter
بيانات تسجيل الدخول من مستخدميه.
كشف تطبيق على متجر جوجل يسرق بيانات تسجيل دخول المستخدمين لمنصات تداول العملات الرقمية
فقد تم تصميم التطبيق ليبدو كأداة تحويل لأسعار العملات الرقمية، ولكن السبب الحقيقي وراء إنشائها هو أكثر شراً، وهو سرقة بيانات اعتماد تسجيل الدخول إلى عدد من التطبيقات المشروعة. ومن بين التطبيقات الأخرى التي يستهدفها البرنامج الخبيث هي
Commbank
ومتجر جوجل بلاي والتطبيق الرسمي لمنصة بينانس. وعلى ما يبدو أن التطبيق حصل على أكثر من 500 عملية تحميل.
وبمجرد تحميل التطبيق وتثبيته على الجهاز، كان يعمل تماماً على النحو المفترض. ويبدو أن البرنامج الخبيث مصمم ليظهر وكأنه تحديث
Adobe Flas
وبعد ذلك، بمجرد فتح أحد التطبيقات المستهدفة، يقوم البرنامج “بنشاط مزيف” لجعل المستخدمين يقومون بإدخال بياناتهم لتسجيل الدخول، ومن ثم تخزينها وإرسالها إلى المخادعين. وبهذا يتمكنون من الوصول لبيانات حساب بينانس على سبيل المثال، بالإضافة إلى الحساب المصرفي التقليدي. ولحسن الحظ، يبدو أنه تمت إزالة ذلك التطبيق من متجر تطبيقات جوجل