أعلنت شركة الأمن والحماية Check Point انها إكتشفت برمجية خبيثة جديدة تدعى Agent Smith استطاعت الوصول إلى 25 مليون هاتف أندرويد.
وحذّرت Check Point من الإمكانيات الكبيرة التي يمكن أن تصل إليها برمجية Agent Smith الخبيثة، كقيامها بعرض إعلانات مزعجة تحقق أموال للقراصنة من خلال ضغط المستخدمين.
ومعظم الأجهزة المصابة بهذه البرمجية الخبيثة تعمل بنسخ أندرويد قديمة مثل أندرويد 5 و 6.
كيف تعمل برمجية Agent Smith؟
تعمل البرمجية الخبيثة بطريقة مركّبة تتألف من ثلاثة مراحل هي كالآتي:
-
يقوم المستخدم بتنزيل تطبيق شهير من خارج متجر Google Play ولكن ما لا يعرفه المستخدم هو ان هذا التطبيق الشهير تم اختراقه في المتجر الموجود فيه، وبات يتضمن شيفرات برمجية خبيثة.
-
بعد تنزيل التطبيق تقوم البرمجيات الموجودة فيه بتثبيت تطبيقات أخرى خفية، ومن دون أيقونة خاصة بها، وتظهر على أنها تحديثات أمنية من غوغل.
-
تقوم التطبيقات الخفية والتي لا تظهر للمستخدمين باستبدال النسخ الرسمية من التطبيقات الشهيرة مثل WhatsApp والعديد من التطبيقات الأخرى، بنسخ مزيفة تحمل برمجيات تُظهر للمستخدمين إعلانات في كافة أنحاء الهاتف.
ما الذي يمكنك فعله إذا كنت تشك بإصابة هاتفك بتلك البرمجيات؟
إذا كنت تعاني من أي إعلانات مزعجة في هاتفك ولا تعرف مصدرها فمن الأفضل ان تتوجه إلى إعدادات الهاتف أو Settings ثم قم بإختيار التطبيقات أو Apps والآن إبحث عن تطبيقات باسم Google Update ، Google Installer for U، Google Powers وGoogle Installer حيث اشار تقرير Check Point الى أن التطبيقات المخفية تحمل هذا النوع من الأسماء وبالتالي عليكم إزالتها أو أخذ الهاتف الى جهة مختصة تقوم بإزالة هذه البرمجيات بشكل تام.