تعرض البرامج الضارة لمتجر Play "AdultSwine" مواد إباحية في ألعاب الأطفال

AdultSwine عبارة عن برنامج ضار جديد تم اكتشافه على متجر Google Play. إنه يستهدف الأطفال بهدف تحقيق أكبر قدر ممكن من إيرادات الإعلانات.

الباحثون في نقطة التفتيش اكتشفوا برامج ضارة جديدة مخبأة في حوالي 60 لعبة وتطبيقًا على متجر Google Play. يطلق عليه اسم "AdultSwine"، وهو يعرض إعلانات إباحية، ويغري المستخدمين بتثبيت تطبيقات أمنية مزيفة، ويحاول جعل المستخدمين يسجلون للحصول على خدمات متميزة.

وتم تنزيل التطبيقات المصابة، التي تستهدف الأطفال في الغالب، ما بين ثلاثة ملايين وسبعة ملايين مرة، وفقًا لإحصائيات التنزيل في متجر Google Play.

كيف يعمل الكبار الخنازير

تدفق تشغيل AdultSwine // المصدر: نقطة التفتيش

يعمل برنامج AdultSwine بطريقة مباشرة إلى حد ما. بمجرد قيام المستخدم بتنزيل التطبيق المتأثر وتثبيته وتشغيله لأول مرة، تبدأ البرامج الضارة في إرسال معلومات الجهاز إلى خادم الأوامر والتحكم. يرسل الخادم ملفات تكوين مخصصة للهاتف أو الجهاز اللوحي المصاب، والتي بدورها تحدد العمليات التي يمكن للبرامج الضارة تنفيذها.

يعرض موقع AdultSwine إعلانات إباحية وغير لائقة

الهدف الأساسي لـ AdultSwine هو جني الأموال لمنشئيها، وإحدى الطرق لتحقيق ذلك هي عرض الإعلانات الإباحية وغيرها من الإعلانات غير اللائقة. يحدد خادم الأوامر والتحكم الإعلانات التي يتم عرضها ومتى يتم عرضها، ويحتفظ بالبرامج الضارة نشط حتى عندما يتحول المستخدم إلى تطبيق آخر غير مصاب عن طريق حقن الإعلانات حيث ممكن.

بمجرد الاتصال بالإنترنت، يقوم AdultSwine بالتحقق من التطبيقات قيد التشغيل والمكان الذي يمكنه إدخال الإعلانات فيه. يعرض إعلانات من شبكتين مختلفتين: واحدة مشروعة (ولكنها مزعجة)، والأخرى تم إنشاؤها خصيصًا لـ AdultSwine والتي تحتوي على مجموعة من الإعلانات غير اللائقة والإباحية. يتم تقديم هذه الإعلانات للمستخدمين بغض النظر عن أعمارهم أو عادات التصفح الخاصة بهم.

لدى AdultSwine طريقة مثيرة للاهتمام للحفاظ على الذات تستخدمها لتجنب اكتشافها: لكنها لا تفعل ذلك حقن الإعلانات في تطبيقات مثل متصفحات الشبكات الاجتماعية، حيث من المرجح أن تكون أكثر واضح.

يستخدم AdultSwine تكتيكات Scareware لإغراء المستخدمين بتثبيت تطبيقات "الأمان"

يتمثل التكتيك الآخر لـ AdultSwine في إغراء المستخدمين بتثبيت تطبيقات "الأمان" من خلال الادعاء بأن أجهزتهم مصابة، ومن خلال "التوصية" يمكن للتطبيقات إزالة الفيروس لهم. في إحدى الحالات، قام الباحثون في نقطة التفتيش تمت إعادة توجيههم لتثبيت متصفح يُزعم أنه يزيل "الفيروس".

قد يبدو هذا مثالًا واضحًا على البرامج الخادعة - فالمتصفح المعني لم يزيل الفيروسات فعليًا. لكن الجمهور المستهدف - الأطفال - قد لا يتمكنون من معرفة ذلك.

يحاول AdultSwine تسجيل المستخدمين بالخدمات المميزة

وفي مخطط آخر مصمم لاستغلال الأطفال، يحاول برنامج AdultSwine تسجيل المستخدمين للحصول على خدمات ذات أسعار متميزة. يعرض الإعلانات التي يجب على المستخدمين النقر عليها، وبمجرد قيامهم بذلك، تخبر هذه الإعلانات المستخدمين أنه يمكنهم الفوز بجهاز iPhone مجاني من خلال الإجابة على أربعة أسئلة. وبعد الإجابة على هذه الأسئلة، فإنه يمنح المستخدمين خيار المطالبة بجهاز iPhone المجاني عن طريق إدخال رقم هاتفهم. ولكن لا يوجد جهاز iPhone، وبدلاً من ذلك، يتم استخدام رقم الهاتف للتسجيل في الخدمات المميزة.

يمكن أن يكون برنامج AdultSwine أسوأ بكثير، لكنه لا يزال سيئًا للغاية

بينما رأينا البرامج الضارة قادرة على إحداث المزيد من الضرر في الماضي، AdultSwine ليس أفضل. ومن الواضح أن لديه أجندة مختلفة، ولكنه ضار بطبيعته ويجب إلغاء تثبيته في أقرب وقت ممكن.

فيما يلي قائمة بجميع التطبيقات المعروفة بأنها مصابة بواسطة AdultSwine:

التطبيقات التي تحتوي على برامج ضارة لـ AdultSwine

  • حرفة البقاء على قيد الحياة لمدة خمس ليال
  • لعبة سباق سيارات ماكوين
  • الملحق Pixelmon لـ MCPE
  • كول كرافت بي
  • استكشاف برو WorldCraft
  • ارسم كاواي
  • مدينة سان أندرياس كرافت
  • مترو الانفاق الموز تشغيل الأمواج
  • الاستكشاف لايت: وينتركرافت
  • الملحق GTA لماين كرافت PE
  • الملحق سبونج بوب لMCPE
  • دروس الرسم الطيور الغاضبة
  • تيمبل كراش جانجل بانديكوت
  • دروس الرسم ليغو حرب النجوم
  • دروس الرسم تشيبي
  • استكشاف الفتيات لايت
  • دروس الرسم لمتصفحي مترو الانفاق
  • مخلب الجرو تشغيل مترو الانفاق تصفح
  • فلاش انزلق الجلد IO
  • جلد انزلق غير مرئي IO
  • دروس الرسم ليغو نينجاغو
  • دروس الرسم ليغو شيما
  • تشغيل معبد بانديكوت في الغابة
  • بلوكرافت 3D
  • الغابة البقاء على قيد الحياة كرافت 1.0
  • من السهل رسم Octonauts
  • Halloweenskinsforminecraft
  • com.skinyoutubersmineworld
  • com.youtubersskins
  • دياديلوس ميرتوس
  • ارسم العاشر من الرجال
  • جلود الأفلام لماين كرافت
  • العائلة الافتراضية – بيبي كرافت
  • ماين كرافت انزلق الجلد
  • دليل صراع IO
  • الجلد غير المرئي لتطبيق Slither IO
  • زومبي آيلاند كرافت البقاء على قيد الحياة
  • HalloweenMakeUp
  • عيد الشكر
  • عيد الشكر2
  • لعبة حرفة البقاء على قيد الحياة الجوراسي
  • ساحة معركة اللاعبين غير معروفة
  • لعبة مترو الانفاق بيندي آلة الحبر
  • لعبة مغامرات شين هيرو بوي
  • معبد عداء القلعة راش
  • Dragon Shell لـ Super Slither
  • فلاش الجلد لتطبيق Slither IO
  • صور انمي
  • بكسل البقاء على قيد الحياة – غيبوبة نهاية العالم
  • مظهر النار لتطبيق Slither IO
  • جريمة العصابات سان أندرياس
  • minecraft
  • ستيكمان مقاتلة 2018
  • مترو الانفاق تشغيل الأمواج
  • توجيه الفايكنج الصيادين
  • وودي بيكر
  • حزمة من الجلود الفائقة للانزلاق
  • لعبة الدوار للانزلاق
  • كيفية رسم كوكو وأرض الموتى
  • كيفية رسم أنواع الثعابين والسحالي الخطرة
  • كيفية رسم الشاحنات والسيارات الوحشية الحقيقية
  • كيفية رسم عالم الحيوان من مهمة الجوز 2
  • كيفية رسم أساطير باتمان بأسلوب ليغو

اقرأ أكثر

يمكنكم قراءة التقرير الأصلي على الرابط المصدر.

تحديث 13/1/2018: قامت شركة جوجل بإزالة التطبيقات المتأثرة ببرنامج AdultSwine من متجر Play، وفقًا لما ذكرته رويترز. وقال متحدث باسم جوجل للنشر: "لقد أزلنا التطبيقات من Play، وقمنا بتعطيل حسابات المطورين، وسنستمر في إظهار تحذيرات قوية لأي شخص قام بتثبيتها".


المصدر: نقطة التفتيشالمصدر 2: رويترز