Connect with us

اتصالات وتقنية

مجرمو الإنترنت يستخدمون الويب المظلم لبيع تطبيقات “غوغل بلاي” الخبيثة بمبلغ يصل إلى 20,000 دولار أمريكي

Published

on

بعد إجراء تحليل لعروض التطبيقات الخبيثةعلى “غوغل بلاي” Google Play المعروضة للبيع على الويب المظلم، اكتشف خبراء كاسبرسكي أن تطبيقات الأجهزة المحمولة الخبيثة وحسابات مطوري المتاجر يُباع الواحد منها بما يصل إلى 20,000 دولار أمريكي. وباللجوء إلى خدمة Kaspersky Digital Footprint Intelligence، قام الباحثون بجمع نماذج من تسعة منتديات مختلفة للويب المظلم، حيث تتم هناك عمليات شراء وبيع السلع والخدمات المتعلقة بالبرامج الخبيثة. ويتناول التقرير كيفية ظهور التهديدات التي تباع عبر الويب المظلم على Google Play، كما يكشف أيضاً عن العروض المتاحة، ونطاق الأسعار وميزات الاتصال والاتفاقيات التي تعقد بين مجرمي الإنترنت.

ومع أن متاجر التطبيقات الرسمية تخضع لرقابة صارمة، قد يفشل القائمون على عملية الإشراف والرقابة أحياناً في اكتشاف التطبيقات الخبيثة قبل تحميلها. ويتم حذف مجموعة كبيرة من التطبيقات الخبيثةمن Google Play كل عام، لكن بعد وقوع العديد من الضحايا. ويجتمع مجرمو الإنترنت في دهاليز الويب المظلم، وهو مصطلح يطلق على عالم رقمي كامل خفي يقوم على قواعد خاصة وأسعار السوق والمؤسسات الشهيرة، ويتم من خلاله شراء وبيع تطبيقات Google Play الخبيثة وخدمات إضافية للترقية، وحتى الإعلان عن إبداعاتهم.

وكما هي حال المنتديات الشرعية لبيع المنتجات، يعرض الويب  المظلم أيضاً مختلف الاحتياجات للعملاء وبأسعارمختلفة. وحتى يتمكن هؤلاء المجرمون من نشر تطبيق خبيثة، فإن كل ما يحتاجون إليه هو إنشاء حساب على Google Play ورمز خبيثة للتنزيل (Google Play Loader). ويتم شراء حساب المطور بسعر منخفض جداً يبلغ قرابة 200 دولار أمريكي، وقد يصل أحياناً إلى 60 دولاراً. وتتراوح تكلفة أدوات التحميل الخبيثة بين 2,000 إلى 20,000 دولار، ويتوقف ذلك على مدى تعقيد البرمجيات الخبيثة، وحداثة وانتشار رموزها، فضلاً عن عدد وأهمية الوظائف الإضافية الأخرى التي توفرها.

ويُقترح في أحيان كثيرة إخفاء البرامج الخبيثة التي يتم توزيعها تحت أدوات تعقب العملات المشفرة والتطبيقات المالية وأجهزة مسح رمز الاستجابة السريعة وحتى تطبيقات المواعدة. ويقوم المجرمون أيضاً بإبراز عدد مرات التنزيل للإصدار الشرعي من هذا التطبيق، ويعني ذلك عدد الضحايا المحتملين الذين قد تعرضوا للإصابة عن طريق تحديث التطبيق وإضافة رمز خبيثإليه. وتحدد الاقتراحات في الغالب بمستوى يصل إلى 5,000 عملية تنزيل أو أكثر.

ومقابل دفع رسوم إضافية، يقوم المجرم بإحداث تشويه لرمز التطبيق ليكون اكتشافه صعباً عبر حلول الأمن السيبراني. وحتى يكون قادراً على زيادة عدد التنزيلات لتطبيق خبيث ، يقوم أيضاً بعرض عمليات التثبيت، أي توجيه حركة المرور عبر إعلانات Google وجذب المزيد من المستخدمين لتنزيل التطبيق. وتتفاوت تكلفة التثبيت من بلد لآخر، ويكون متوسط السعر 0.50 دولار، ويتراوح من 0.10 دولار إلى عدة دولارات. وفي أحد العروض التي تم اكتشافها، تزيد كلفة الإعلانات الموجهة للمستخدمين من الولايات المتحدة الأمريكية وأستراليا على 0.80 دولار.

ويقدم المحتالون ثلاثة أنواع من العمل، وهي: الحصول على حصة من الربح النهائي، أو الإيجار، أو الشراء الكامل للحساب أو التهديد. ويصل الأمر ببعض هؤلاء إلى عقد مزادات لبيع سلعهم، لأن العديد منهم يحددون عدد المنتجات المباعة. وعلى سبيل المثال، كان السعر المبدئي في أحد العروض التي تم العثور عليها 1,500 دولار أمريكي، وارتفع بواقع 700 دولار أمريكي في الخطوات الإضافية من المزاد، إلى أن بلغ سعر الشراء الفوري 7,000 دولار أمريكي.

وقد يعرض البائعون على الويب المظلم أيضاً خدمة نشر التطبيق الخبيثة للمشتري لتفادي التفاعل المباشر مع Google Play، لكن يبقى بمقدورهم تلقي جميع البيانات المكتشفة للضحايا عن بُعد. وفي مثل هذه الحالة، يبدو أنه يمكن للمطور خداع المشتري بسهولة، علماً أنه من الشائع بين البائعين المنتشرين عبر الويب  المظلم الحفاظ على سمعتهم، أو حتى تقديم ضمانات على الوعود، وربما قبول الدفع بعد اكتمال شروط الاتفاقية. ولتقليل المخاطر عند عقد الصفقات، غالباً ما يلجأ المجرمون إلى خدمات الوسطاء المحايدين الذين يعرفون باسم “أصحاب حسابات الضمان”. وقد يكون هذا الضمان بمثابة خدمة خاصة ومدعومة من قبل منصة الظل، أو طرف ثالث غير مهتم بنتائج المعاملة.

وقالت أليسا كوليشينكو، خبيرة الأمن في كاسبرسكي: “تمثل تطبيقات الأجهزة المحمولة الخبيثة أحد أهم التهديدات الإلكترونية التي تستهدف المستخدمين، حيث تم اكتشاف ما يزيد على 1.6 مليون هجوم للهواتف المحمولة خلال العام الماضي 2022. وبالتوازي مع ذلك، تزداد أيضاً جودة حلول الأمن السيبراني التي تحمي المستخدمين من هذه الهجمات. ووجدنا في عالم الويب  المظلم رسائل من مجرمي الإنترنتيشكون من صعوبة تحميل تطبيقاتهم الخبيثة على المتاجر الرسمية. لكن هذا يعني من جهة أخرى أنهم سيخرجون الآن بخطط أكثر تعقيداً، الأمر الذي يحتّم على المستخدمين البقاء في حالة تأهّب، والتحقق من التطبيقات التي يقومون بتنزيلها”.

يمكن العثور على المزيد من نماذج التهديدات على Google Play التي تم بيعها على الويب  المظلم في التقرير الكامل على Securelist.

وللحفاظ على سلامتك من أي تهديدات قد تطال الأجهزة المحمولة، توصي كاسبرسكي بما يلي:

  • تحقق من أذونات التطبيقات التي تستخدمها، وفكّر جيداً قبل السماح لأحد التطبيقات، خاصة عندما يتعلق الأمر بالأذونات عالية الخطورة، مثل الإذن باستخدام خدمات الوصول. ويكون الإذن الوحيد الذي يحتاج إليه التطبيق الرئيسي هو التطبيق المصباح (لا يتطلب حتى الوصول إلى الكاميرا).
  • إن الاعتماد على أحد حلول الأمان الموثوقة يساعدك في اكتشاف التطبيقات الخبيثة وبرامج الإعلانات المتسللة قبل دخولها إلى جهازك والعبث بمحتوياته.
  • يمتلك مستخدمو “آيفون” بعض عناصر التحكم في الخصوصية التي توفرها “أبل”، ويمكن للمستخدمين حظر وصول التطبيق إلى الصور وجهات الاتصال وميزات نظام تحديد المواقع الجغرافية، إذا كانوا يعتقدون أن هذه الأذونات غير ضرورية.
  • قم بتحديث نظام التشغيل الخاص بك والتطبيقات المهمة حال توافر التحديثات. ويتم حل العديد من مشاكل الأمان عن طريق تثبيت إصدارات مُحدّثة من البرامج.

للاستعلام عن خدمات مراقبة التهديدات لمؤسستك، يرجى الاتصال بنا عبر البريد الإلكتروني: dfi@kaspersky.com.

Continue Reading
Click to comment

Leave a Reply

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

اتصالات وتقنية

PeopleStrong accelerates GCC expansion following majority stake investment from Goldman Sachs alternatives

Published

on

By

Today, PeopleStrong, a leading regional human capital management (“HCM”) SaaS provider, announced that the Private Equity business within Goldman Sachs Alternatives has acquired a majority stake in the company. This acquisition underscores the company’s ambitious growth strategy in the Gulf Cooperation Council (‘GCC”) region, with a particular focus on key markets such as UAE and Saudi Arabia. The expansion aligns closely with national priorities around Emiratisation, Saudization and the broader push for workforce digital transformation across the region.
PeopleStrong is uniquely positioned at the intersection of three transformative shifts: the digitization of enterprise HR, the adoption of AI, and the rise of SaaS innovation. The company offers a comprehensive, AI-powered HCM platform with robust capabilities across applicant tracking systems (ATS), payroll, employee experience and talent management. It serves leading organizations across key industry verticals, including Banking, Financial Services and Insurance (BSFI), Retail, Aviation, Healthcare and Manufacturing. With multi-country payroll capabilities and over 1.5 million paychecks processed monthly, PeopleStrong is recognized as one of the largest and most trusted cloud payroll providers in the region.
PeopleStrong’s clientele includes many of the Middle East and South Asia’s most respected enterprises, including Flydubai, Azizi, Tamkeen, Sobha, Transom Catering, Alamar, Omantel, Life Pharmacy, Oman Air, Axiom, Aditya Birla Group, L&T, TATA, Mahindra Rise, Kotak Mahindra Bank, HDFC Ergo, Paytm and Air India.
Currently, the company serves over two million individual users and aims to significantly expand its scale and geographic footprint, targeting 10 million users globally over the next five years.
“We have remained focussed on balanced, sustainable growth and are proud to stand out today as one of the few EBITDA-positive SaaS companies with a leading market position,” said Sandeep Chaudhary, CEO of PeopleStrong. “We are excited to join forces with Goldman Sachs. With their global expertise in SaaS and AI, we look forward to driving the next phase of our growth together through continued innovation and operational excellence.”
Rajat Sood, a Managing Director in Growth and Corporate Equity Investing at Goldman Sachs, said, “PeopleStrong stands at the intersection of talent and technology —delivering real, measurable value to its customers at scale through its technology-led human capital management solutions. We look forward to supporting this management team and company’s next stage of growth by leveraging the global resources and network of Goldman Sachs.”
“We’ve seen tremendous momentum in HR tech adoption across the Middle East, which has been a core part of our regional strategy,” said Mrigank Tripathi, President – Growth, PeopleStrong. “To support our long-term expansion, we’re investing in R&D to tailor solutions for the Middle East’s evolving regulatory and operational landscape. PeopleStrong is also actively pursuing strategic partnerships to deepen our footprint across the GCC and broader MENA region. To support this growth, we will continue to strengthen our on-the-ground team across sales, support and key functional areas.”
PeopleStrong maintains operational teams in Dubai with strategic engagements across key Emirates and major cities in Saudi Arabia. This presence uniquely positions the company to support regional enterprises in achieving their ambitious HR digitalization and workforce transformation goals.
PeopleStrong’s is the highest-rated HR mobile app globally, with a 4.8 out of 5 rating across iOS and Android platforms. It has consistently been featured in Gartner’s ‘Voice of the Customer’ report and has been voted the Customers’ Choice for Cloud HCM Suites for enterprises with over 1,000 employees from 2022 to 2024.

Continue Reading

اتصالات وتقنية

PROVEN Solution Signs MoU with University of Tabuk

Published

on

By

 Proven Solution is a leading technology company specializing in AI, robotics, and digital transformation solutions, along with its robotics division, Proven Robotics, has announced the signing of a Memorandum of Understanding (MoU) with the University of Tabuk in Saudi Arabia. The collaboration aims to enhance students’ learning experience by equipping them with advanced robotics and AI knowledge aligned with future market demands.

Under the agreement, PROVEN Robotics will introduce Advanced Robotics Training, STEM Robotics Courses, and Research & Innovation Initiatives for students in the University. It will focus on developing an advanced robotics program to prepare students for future needs, contributing to Saudi Vision x§x2030’s digital transformation objectives.

Commenting on the partnership, Mohammed Aldousari, Regional Robotics Lead at PROVEN Robotics said, “By partnering with one of the leading universities in the country, we are focused on reinforcing our commitment to advancing robotics education and supporting Vision 2030. This partnership will expand our impact, develop future-ready talents, strengthen academia-industry collaboration, and position us as leaders in the robotics industry in Saudi Arabia.”

 “As we aim towards equipping our students with industry-driven curriculum, we are thrilled to partner with PROVEN Robotics.  Their regional expertise in robotics and AI, pre-developed university-focused programs, and a strong track record in STEM education and technology integration make them an ideal partner to bridge the gap between academia and industry,” said Dr. Anas Bushnag, from University of Tabuk.

PROVEN Robotics will deploy its Advanced Robotics Program which will provide designed training with practical experience in various robotics applications. The program will be delivered through multiple learning formats, including classroom sessions, and hybrid approaches, ensuring accessibility and flexibility.

Additionally, courses on STEM Robotics and other Research and Innovation initiatives will offer hands-on learning experiences, exposure to AI-driven robotics, and industry-relevant skills, equipping students with the expertise needed to excel in the evolving fields of automation, and robotics technology.

The key benefits for students include real-world industry engagement, skill development aligned with industry needs, and opportunities for research and innovation.

Continue Reading

اتصالات وتقنية

بروڤن سولوشن توقع مذكرة تفاهم مع جامعة تبوك

Published

on

By

أعلنت بروڤن سولوشن، الشركة الرائدة في مجال التقنيات المتخصصة بالذكاء الاصطناعي والروبوتات والتحول الرقمي، وقسمها المتخصص في الروبوتات بروڤن روبوتكس، عن توقيع مذكرة تفاهم مع جامعة تبوك في المملكة العربية السعودية. وتهدف هذه الشراكة إلى تعزيز تجربة التعلم لدى الطلاب من خلال تزويدهم بالمعرفة المتقدمة في مجال الروبوتات والذكاء الاصطناعي، بما يتماشى مع متطلبات سوق العمل المستقبلية.

وبموجب الاتفاقية، تُقدم بروڤن روبوتكس برامج تدريبية متقدمة في مجال الروبوتات، ودورات العلوم والتكنولوجيا والهندسة والرياضيات المتخصصة للروبوتات، بالإضافة إلى مبادرات بحثية وابتكارية للطلاب في الجامعة. كما تركّز على تطوير برنامج متقدم للروبوتات لإعداد الطلاب لمتطلبات المستقبل، بما يسهم في تحقيق أهداف رؤية السعودية 2030 للتحول الرقمي.

وفي تعليقه على هذه الشراكة قال محمد الدوسري، المدير العام لدى بروڤن روبوتكس: “يؤكد تعاوننا مع إحدى أبرز الجامعات الرائدة في المملكة مدى التزامنا بتعزيز تعليم الروبوتات ودعم رؤية 2030. ستسهم هذه الشراكة في توسيع نطاق تأثيرنا وتطوير المواهب المؤهلة للمستقبل وتعزيز التعاون بين الأوساط الأكاديمية والصناعية، فضلًا عن ترسيخ مكانتنا كرواد في صناعة الروبوتات في السعودية.”

ومن جانبه قال الدكتور أنس بشناق من جامعة تبوك: ” يسعدنا التعاون مع بروڤن روبوتيكس فيما نسعى لتزويد طلابنا بمناهج تعليمية متوافقة مع متطلبات السوق، إذ إن خبرتها الإقليمية الواسعة في مجال الروبوتات والذكاء الاصطناعي، وبرامجها الجامعية المتخصصة وسجلها الحافل في تعليم العلوم والتكنولوجيا والهندسة والرياضيات والتكامل تجعل منها الشريك المثالي لإغلاق الفجوة بين الأوساط الأكاديمية والعملية.”

وستنفذ بروڤن روبوتكس برنامجها المتقدم في الروبوتات من خلال الدورات التدريبية المصممة خصيصًا لتزويد الطلاب بالخبرات العملية في مختلف تطبيقات الروبوتات. وسيقدم البرنامج من خلال أساليب تعليمية متنوعة تشمل الجلسات الصفية والوسائل الهجينة لضمان سهولة الوصول والمرونة في التعلم.

إضافة إلى ذلك، ستوفر الدورات التدريبية في مجال العلوم والتكنولوجيا والهندسة والرياضيات التخصصية للروبوتات، إلى جانب المبادرات البحثية والابتكارية، فرصًا للتعلم العملي والتعامل المباشر مع الروبوتات المدعومة بالذكاء الاصطناعي، مما يساعد الطلاب على اكتساب المهارات المتقدمة اللازمة للتميز في مجالات الأتمتة وتكنولوجيا الروبوتات المتطورة.

ومن أبرز المزايا المتحققة للطلاب من هذه الشراكة تعزيز التواصل مع القطاع واكتساب مهارات تتماشى مع احتياجات السوق، بالإضافة إلى تعزيز ودعم فرص البحث والابتكار.

Continue Reading
Advertisement

Trending