Connect with us

اتصالات وتقنية

مجرمو الإنترنت يستخدمون الويب المظلم لبيع تطبيقات “غوغل بلاي” الخبيثة بمبلغ يصل إلى 20,000 دولار أمريكي

Published

on

بعد إجراء تحليل لعروض التطبيقات الخبيثةعلى “غوغل بلاي” Google Play المعروضة للبيع على الويب المظلم، اكتشف خبراء كاسبرسكي أن تطبيقات الأجهزة المحمولة الخبيثة وحسابات مطوري المتاجر يُباع الواحد منها بما يصل إلى 20,000 دولار أمريكي. وباللجوء إلى خدمة Kaspersky Digital Footprint Intelligence، قام الباحثون بجمع نماذج من تسعة منتديات مختلفة للويب المظلم، حيث تتم هناك عمليات شراء وبيع السلع والخدمات المتعلقة بالبرامج الخبيثة. ويتناول التقرير كيفية ظهور التهديدات التي تباع عبر الويب المظلم على Google Play، كما يكشف أيضاً عن العروض المتاحة، ونطاق الأسعار وميزات الاتصال والاتفاقيات التي تعقد بين مجرمي الإنترنت.

ومع أن متاجر التطبيقات الرسمية تخضع لرقابة صارمة، قد يفشل القائمون على عملية الإشراف والرقابة أحياناً في اكتشاف التطبيقات الخبيثة قبل تحميلها. ويتم حذف مجموعة كبيرة من التطبيقات الخبيثةمن Google Play كل عام، لكن بعد وقوع العديد من الضحايا. ويجتمع مجرمو الإنترنت في دهاليز الويب المظلم، وهو مصطلح يطلق على عالم رقمي كامل خفي يقوم على قواعد خاصة وأسعار السوق والمؤسسات الشهيرة، ويتم من خلاله شراء وبيع تطبيقات Google Play الخبيثة وخدمات إضافية للترقية، وحتى الإعلان عن إبداعاتهم.

وكما هي حال المنتديات الشرعية لبيع المنتجات، يعرض الويب  المظلم أيضاً مختلف الاحتياجات للعملاء وبأسعارمختلفة. وحتى يتمكن هؤلاء المجرمون من نشر تطبيق خبيثة، فإن كل ما يحتاجون إليه هو إنشاء حساب على Google Play ورمز خبيثة للتنزيل (Google Play Loader). ويتم شراء حساب المطور بسعر منخفض جداً يبلغ قرابة 200 دولار أمريكي، وقد يصل أحياناً إلى 60 دولاراً. وتتراوح تكلفة أدوات التحميل الخبيثة بين 2,000 إلى 20,000 دولار، ويتوقف ذلك على مدى تعقيد البرمجيات الخبيثة، وحداثة وانتشار رموزها، فضلاً عن عدد وأهمية الوظائف الإضافية الأخرى التي توفرها.

ويُقترح في أحيان كثيرة إخفاء البرامج الخبيثة التي يتم توزيعها تحت أدوات تعقب العملات المشفرة والتطبيقات المالية وأجهزة مسح رمز الاستجابة السريعة وحتى تطبيقات المواعدة. ويقوم المجرمون أيضاً بإبراز عدد مرات التنزيل للإصدار الشرعي من هذا التطبيق، ويعني ذلك عدد الضحايا المحتملين الذين قد تعرضوا للإصابة عن طريق تحديث التطبيق وإضافة رمز خبيثإليه. وتحدد الاقتراحات في الغالب بمستوى يصل إلى 5,000 عملية تنزيل أو أكثر.

ومقابل دفع رسوم إضافية، يقوم المجرم بإحداث تشويه لرمز التطبيق ليكون اكتشافه صعباً عبر حلول الأمن السيبراني. وحتى يكون قادراً على زيادة عدد التنزيلات لتطبيق خبيث ، يقوم أيضاً بعرض عمليات التثبيت، أي توجيه حركة المرور عبر إعلانات Google وجذب المزيد من المستخدمين لتنزيل التطبيق. وتتفاوت تكلفة التثبيت من بلد لآخر، ويكون متوسط السعر 0.50 دولار، ويتراوح من 0.10 دولار إلى عدة دولارات. وفي أحد العروض التي تم اكتشافها، تزيد كلفة الإعلانات الموجهة للمستخدمين من الولايات المتحدة الأمريكية وأستراليا على 0.80 دولار.

ويقدم المحتالون ثلاثة أنواع من العمل، وهي: الحصول على حصة من الربح النهائي، أو الإيجار، أو الشراء الكامل للحساب أو التهديد. ويصل الأمر ببعض هؤلاء إلى عقد مزادات لبيع سلعهم، لأن العديد منهم يحددون عدد المنتجات المباعة. وعلى سبيل المثال، كان السعر المبدئي في أحد العروض التي تم العثور عليها 1,500 دولار أمريكي، وارتفع بواقع 700 دولار أمريكي في الخطوات الإضافية من المزاد، إلى أن بلغ سعر الشراء الفوري 7,000 دولار أمريكي.

وقد يعرض البائعون على الويب المظلم أيضاً خدمة نشر التطبيق الخبيثة للمشتري لتفادي التفاعل المباشر مع Google Play، لكن يبقى بمقدورهم تلقي جميع البيانات المكتشفة للضحايا عن بُعد. وفي مثل هذه الحالة، يبدو أنه يمكن للمطور خداع المشتري بسهولة، علماً أنه من الشائع بين البائعين المنتشرين عبر الويب  المظلم الحفاظ على سمعتهم، أو حتى تقديم ضمانات على الوعود، وربما قبول الدفع بعد اكتمال شروط الاتفاقية. ولتقليل المخاطر عند عقد الصفقات، غالباً ما يلجأ المجرمون إلى خدمات الوسطاء المحايدين الذين يعرفون باسم “أصحاب حسابات الضمان”. وقد يكون هذا الضمان بمثابة خدمة خاصة ومدعومة من قبل منصة الظل، أو طرف ثالث غير مهتم بنتائج المعاملة.

وقالت أليسا كوليشينكو، خبيرة الأمن في كاسبرسكي: “تمثل تطبيقات الأجهزة المحمولة الخبيثة أحد أهم التهديدات الإلكترونية التي تستهدف المستخدمين، حيث تم اكتشاف ما يزيد على 1.6 مليون هجوم للهواتف المحمولة خلال العام الماضي 2022. وبالتوازي مع ذلك، تزداد أيضاً جودة حلول الأمن السيبراني التي تحمي المستخدمين من هذه الهجمات. ووجدنا في عالم الويب  المظلم رسائل من مجرمي الإنترنتيشكون من صعوبة تحميل تطبيقاتهم الخبيثة على المتاجر الرسمية. لكن هذا يعني من جهة أخرى أنهم سيخرجون الآن بخطط أكثر تعقيداً، الأمر الذي يحتّم على المستخدمين البقاء في حالة تأهّب، والتحقق من التطبيقات التي يقومون بتنزيلها”.

يمكن العثور على المزيد من نماذج التهديدات على Google Play التي تم بيعها على الويب  المظلم في التقرير الكامل على Securelist.

وللحفاظ على سلامتك من أي تهديدات قد تطال الأجهزة المحمولة، توصي كاسبرسكي بما يلي:

  • تحقق من أذونات التطبيقات التي تستخدمها، وفكّر جيداً قبل السماح لأحد التطبيقات، خاصة عندما يتعلق الأمر بالأذونات عالية الخطورة، مثل الإذن باستخدام خدمات الوصول. ويكون الإذن الوحيد الذي يحتاج إليه التطبيق الرئيسي هو التطبيق المصباح (لا يتطلب حتى الوصول إلى الكاميرا).
  • إن الاعتماد على أحد حلول الأمان الموثوقة يساعدك في اكتشاف التطبيقات الخبيثة وبرامج الإعلانات المتسللة قبل دخولها إلى جهازك والعبث بمحتوياته.
  • يمتلك مستخدمو “آيفون” بعض عناصر التحكم في الخصوصية التي توفرها “أبل”، ويمكن للمستخدمين حظر وصول التطبيق إلى الصور وجهات الاتصال وميزات نظام تحديد المواقع الجغرافية، إذا كانوا يعتقدون أن هذه الأذونات غير ضرورية.
  • قم بتحديث نظام التشغيل الخاص بك والتطبيقات المهمة حال توافر التحديثات. ويتم حل العديد من مشاكل الأمان عن طريق تثبيت إصدارات مُحدّثة من البرامج.

للاستعلام عن خدمات مراقبة التهديدات لمؤسستك، يرجى الاتصال بنا عبر البريد الإلكتروني: dfi@kaspersky.com.

Continue Reading
Click to comment

Leave a Reply

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

اتصالات وتقنية

“ليفت سيتي إكسبو 2024: نقلة نوعية في تكنولوجيا المصاعد تجذب أنظار العالم إلى الرياض”

Published

on

By

استقطب معرض “ليفت سيتي إكسبو – الرياض 2024” في نسخته الثالثة، والذي تنظمه شركة معارض الوطنية بالتعاون مع شركة أدفانسيد كريشنز، اهتماماً واسعاً في يومه الثاني، حيث جذب أعداداً كبيرة من الزوار والمتخصصين في مجال تكنولوجيا صناعة المصاعد والسلالم المتحركة ومستلزماتها. أقيم المعرض في مركز أرينا الرياض للمعارض، وتضمن عرضاً لأحدث الابتكارات التي تُحدث تطورات ملموسة في هذا القطاع.

جال الزوار على أجنحة المعرض التي تضم أكثر من 135 عارضاً من 13 دولة حول العالم، بهدف التعرف على التقنيات المتقدمة في صناعة المصاعد ومستلزماتها. وحظي الحدث بتدشين معالي نائب وزير الصناعة والثروة المعدنية لشؤون الصناعة، المهندس خليل بن إبراهيم بن سلمة، وبحضور واسع من المؤسسات الدولية المتخصصة، مما عزز من أهمية الحدث كأحد أكبر المعارض المتخصصة في هذا المجال على مستوى دول مجلس التعاون الخليجي وآسيا والشرق الأوسط.

هذا، وتتمتع النسخة الحالية من المعرض بدعم اللجنة الوطنية للمصاعد في اتحاد الغرف التجارية السعودية، التي يرأسها الأستاذ محسن بن علي الدالي العتيبي، حيث تسعى اللجنة لتطوير معايير الجودة للمصنعين، وتعزيز الشراكات المحلية لتحقيق أهداف “رؤية المملكة 2030” في توطين هذه الصناعة الحيوية، بما يسهم في دعم الاقتصاد الوطني وتوفير فرص جديدة للاستثمار والتوظيف.

 

 

 

 

 

 

Continue Reading

اتصالات وتقنية

جيديا وتي باي يتعاونان في السعودية، مصر، والإمارات بهدف تقديم مجموعة متكاملة من حلول الدفع الرقمية

Published

on

By

مع توقع نمو المدفوعات الرقمية في منطقة الشرق الأوسط وتركيا وأفريقيا بمعدل نمو سنوي مركب يصل إلى ١٧.٧% من عام ٢٠٢٣ إلى ٢٠٣٠، ومن المتوقع أن تشهد منظومة المدفوعات في المنطقة تطورًا ملحوظًا. أعلنت جيديا، الشركة الرائدة في مجال التكنولوجيا المالية في المملكة العربية السعودية والامارات المتحدة ومؤخرا مصر، عن شراكة استراتيجية مع تي باي، الموصل الرائد للمدفوعات في المنطقة. معًا، يهدفان إلى إعادة تشكيل مجال المدفوعات الرقمية من خلال تقديم مجموعة متكاملة من طرق الدفع، بما في ذلك الدفع المباشر عبر خدمة الدفع عبر الخصم من رصيد رقم الهاتف أو إضافة رسوم الاشتراك لفاتورة الهاتف الشهرية، والدفع عن طريق البطاقات، والمحافظ الإلكترونية، وكلها متاحة عبر منصة واحدة. تهدف هذه الشراكة إلى تحسين تجربة الدفع للتجار والمستهلكين مع تعزيز الشمول المالي في جميع أنحاء المنطقة.

تمثل هذه الشراكة خطوة رئيسية في رحلة تي باي نحو أن تصبح مُمكنة للمدفوعات المتكاملة، قادرة على تلبية الاحتياجات المتنوعة للتجار في السعودية، مصر، والإمارات المتحدة. من خلال هذا التعاون، تكمل تي باي وجيديا نقاط القوة لدى كل منهما، وتقدمان حلاً موحدًا للدفع يبسط المعاملات الرقمية ويوفر مجموعة واسعة من خيارات الدفع داخل منصة واحدة. يعزز هذا النهج من قدرات تي باي في تقديم الخدمات ويوسع الوصول المالي إلى المجتمعات غير المخدومة، مما يقلل الفجوة في الخدمات المالية الرقمية عبر منطقة الشرق الأوسط وتركيا وأفريقيا.

من خلال الجمع بين شبكة جيديا المعتمدة وخبرة تي باي، من المتوقع أن تسرّع هذه الشراكة اكتساب التجار وتفتح فرص نمو جديدة في الأسواق الرئيسية. تمكّن هذه الشراكة التجار من الحصول على حلول دفع آمنة ومرنة تلبي تفضيلات العملاء المتغيرة، مما يعزز الشمول المالي بشكل أكبر.

وقال إسلام جابر، نائب الرئيس التجاري في تي باي: “تمثل هذه الشراكة خطوة مهمة في مهمتنا لتقديم مجموعة كاملة من خيارات الدفع للتجار عبر منصة واحدة. من خلال دمج قدراتنا، نقدم حلاً شاملاً يلبي احتياجات الدفع المتنوعة للتجار، مما يعزز قدرتهم على خدمة العملاء بسلاسة.”

وعلق الرئيس التنفيذي لمجموعة تي باي، إشييك أومان: “توحيد الجهود مع جيديا يسمح لنا بتعزيز وجودنا الحالي من خلال إضافة طرق دفع جديدة تقدم قيمة أكبر لتجارنا. نحن لا نكتفي بتوسيع عروضنا، بل نقدم حلاً موحدًا ومرنًا للدفع يدفع التحول الرقمي ويوسع الوصول المالي عبر منطقة الشرق الأوسط وتركيا وأفريقيا.

صرّح متحدث باسم جيديا: “إن دمج خدمة الدفع عبر الخصم من رصيد رقم الهاتف أو إضافة رسوم الاشتراك لفاتورة الهاتف الشهرية في منصتنا يزيد من إثراء عروضنا، مما يضمن حصول التجار على حلول دفع مبتكرة ترتقي بتجربة العملاء. هذه الشراكة تؤكد التزامنا بتقديم طرق مدفوعات سلسة، آمنة وشاملة في جميع أنحاء المنطقة.

بينما تواصل تي باي ريادتها كموصل للمدفوعات في منطقة الشرق الأوسط وتركيا وأفريقيا، تؤكد هذه الشراكة مع جيديا التزامًا مشتركًا بثورة المدفوعات الرقمية وفتح فرص النمو وتعزيز الشمول المالي في جميع أنحاء المنطقة.

يمكن للتجار المهتمين بالانضمام إلى ثورة المدفوعات أو معرفة المزيد حول كيفية دمج هذه الحلول، زيارة موقع تي باي.

Continue Reading

اتصالات وتقنية

TCL Extends Partnership with Activision to Launch Call of Duty: Black Ops 6 and Enhance the Gaming Experience for Players Worldwide

Published

on

By

TCL Electronics, a leading consumer electronics brand and the world’s top two TV brand, is proud to announce its extended partnership with Activision as the Official TV Partner for the highly anticipated release of Call of Duty: Black Ops 6. In a successful and exciting launch event held in Abu Dhabi, TCL participated alongside key influencers and media to celebrate the next chapter of this iconic gaming series.

The exclusive launch event, hosted at Pixoul Gaming in Al Qana Walk, Abu Dhabi, brought together 12 top notch influencers and various key media personalities to witness the debut of Call of Duty: Black Ops 6. To mark this momentous occasion, an electrifying gaming tournament took place, where six lucky winners walked away with the ultimate prize TCL’s C755 QD-Mini LED 4K TV, ensuring they experience the latest games on the best displays available! This partnership is a testament to TCL’s commitment to the gaming industry and its drive to provide next-level experiences to gamers around the world.

TCL’s C755 and C855 models were at the centre of this immersive experience, delivering unparalleled gaming performance. The TCL C755 is built for top-tier gaming with its 144Hz VRR for smooth, lag-free gameplay, stunning QD-Mini LED visuals, and 500+ local dimming zones for deeper contrast. With Dolby Vision IQ, HDR10+, and 1300 nits peak brightness, it ensures vibrant picture quality even in bright settings. Game Master Pro mode gives gamers a competitive edge, while AMD FreeSync Premium Pro enhances HDR performance. Dolby Atmos and Onkyo speakers deliver immersive 3D surround sound, making the C755 a perfect choice for gaming and home entertainment.

The TCL C855 Premium QD-Mini LED 4K TV offers an exceptional viewing and gaming experience with its 1344 local dimming zones, HDR brightness of 3300 nits, and QLED Pro technology for stunning visuals. It features a 144Hz VRR and AMD FreeSync Premium Pro for ultra-smooth gameplay, enhanced by Game Master mode for optimized performance. Powered by the AiPQ Pro processor, it delivers top-tier picture quality, while IMAX Enhanced technology ensure immersive audio-visuals. Its ultra-slim design, multiple eye care features, and advanced gaming capabilities make it a standout choice for both entertainment and gaming enthusiasts.

“As the gaming community continues to evolve, our extended collaboration with Activision demonstrates our commitment to pushing the boundaries of gaming technology. With our C755 QD-Mini LED 4K TV and our Premium QD-Mini LED C855 TV’s, we are not just delivering a product, but an elevated and enthralling gaming experience that brings Call of Duty: Black Ops 6 to life,” said Mr Majid Khan Niazi, Marketing Director for TCL Middle East & Africa.

As the Official TV Partner of Call of Duty: Black Ops 6, TCL’s partnership goes beyond product placement, with the brand set to be featured in upcoming tournament broadcasts, launch events, and influencer-led campaigns. Together with Activision, TCL is ushering in a new era of gaming, where cutting-edge display technology elevates every battle, mission, and victory. TCL remains at the forefront of gaming innovation, committed to delivering products that cater to the evolving needs of gamers worldwide.

Continue Reading
Advertisement

Trending