رغم التحذيرات المستمرة من تحميل التطبيقات خارج المتاجر الرسمية، فإن متجر جوجل بلاي لم يعد آمنًا بالكامل كما كان يُعتقد.. فقد كشف تقرير حديث صادر عن شركة الأمن السيبراني Cyble أن أكثر من 20 تطبيقًا احتياليًا قد تسلل إلى متجر جوجل بلاي متخفيًا في هيئة محافظ رقمية شهيرة، ليخدع المستخدمين ويسرق بياناتهم المالية، بحسب فوربس.
موضوعات مقترحة
تطبيقات تنتحل أسماء شهيرة لسرقة العبارات السرية
بحسب التقرير، اعتمدت هذه التطبيقات على انتحال أسماء وشعارات محافظ عملات رقمية شهيرة مثل SushiSwap وPancakeSwap وHyperliquid وRaydium، حيث تقوم فور التثبيت بفتح صفحات مزيفة تطلب من المستخدمين إدخال "العبارات الاستذكارية" (mnemonic phrases) الخاصة بمحافظهم، وهي المعلومات التي تُستخدم لاحقًا لسحب أموالهم الرقمية بالكامل.
قائمة المحافظ والتطبيقات المستهدفة
الأمر الأخطر أن الحملة لا تزال نشطة، وقد تتوسع لاحقًا لتشمل أسماء محافظ أخرى. وحتى الآن، تم رصد تطبيقات تنتحل صفة المحافظ التالية:
Pancake Swap
Suiet Wallet
Hyperliquid
Raydium
BullX Crypto
OpenOcean Exchange
Meteora Exchange
SushiSwap
Harvest Finance Blog
حسابات مطورين مخترقة.. وتطبيقات تُزال تباعًا
أوضحت Cyble أن هذه التطبيقات تم نشرها باستخدام حسابات مطورين حقيقية، كانت في السابق تُستخدم لتوزيع تطبيقات شرعية، لكنها تعرضت للاختراق مؤخرًا وتم استغلالها في هذه الحملة الاحتيالية. وتشترك معظم التطبيقات في أنماط متكررة مثل إدراج روابط تحكم وسيطرة (C&C) خبيثة داخل سياسات الخصوصية، بالإضافة إلى أسماء حزم ووصف متشابه.
بنية تحتية متكاملة للاختراق تضم أكثر من 50 نطاقًا
يقول الباحثون في Cyble إن ما يجعل هذه الحملة خطيرة للغاية هو أنها تعتمد على تطبيقات تبدو شرعية بالكامل، وتدعمها شبكة تصيّد احتيالي واسعة ترتبط بأكثر من 50 نطاقًا مختلفًا. هذه البنية المعقدة تُسهم في تضليل أنظمة الحماية التقليدية وتجعل من الصعب رصد الهجمات فورًا.
لا مجال للتعويض.. احذف هذه التطبيقات فورًا
التحذير الأهم: لا يوجد "شبكة أمان" تحميك عندما يتعلق الأمر بالمحافظ الرقمية. إذا تعرضت للسرقة، فلا مجال لاستعادة أموالك. لذلك، يجب حذف أي من التطبيقات المذكورة أعلاه إذا كانت مثبتة على هاتفك، مع ضرورة التأكد من أن التطبيق الذي تستخدمه لتحكم في محافظك الرقمية قد تم تحميله مباشرة من الموقع الرسمي للمزود فقط.
كما يُنصح بتفعيل خاصية Google Play Protect دائمًا لفحص التطبيقات تلقائيًا وكشف التهديدات.