القائمة الرئيسية

الصفحات

10Mn + من المستخدمين الذين ينخدعوا بتطبيق Samsung مزيف تم تحميله مقابل التحديثات


CSIS TechBlog
google Play بتطبيق قواعد أكثر صرامة لضمان عدم تحول النظام الأساسي إلى أرض خصبة للتطبيقات المزيفة. لكن بين الحين والآخر ، اكتشف باحثو الأمن تطبيقات أندرويد وهمية تخدع المستخدمين. هذه المرة ، تم رصد تطبيق Samsung مزيف من قبل مجموعة CSIS Security Group التي تحاول ضخ الأموال من المستخدمين من خلال فرض رسوم على تحديثات البرامج الثابتة.
التطبيق يحمل اسم "تحديثات لشركة Samsung" ولديه أكثر من 10 ملايين عملية تنزيل. يعدك بتحديثات البرامج الثابتة لأجهزة Samsung ، لكن عندما يفتح المستخدم التطبيق ، فإنه يعيد توجيه المستخدمين إلى موقع ويب مليء بالإعلانات ويطالب أيضًا بأموال مقابل التحديثات.
أحد الأسباب وراء تمكن التطبيق من خداع أكثر من 10 ملايين مستخدم هو صعوبة الحصول على تحديثات البرامج الثابتة وتحديثات نظام التشغيل للهواتف الذكية من سامسونج. معظم الناس غير مدركين لإجراء تحديث النظام ، وبالتالي يبحثون عن طرق سهلة في شكل تطبيقات على متجر Play.
جذب تطبيق "تحديثات لـ Samsung" المزيف انتباه المستخدمين من خلال الوعد بطريقة مبسطة لتوفير تحديثات البرامج الثابتة حتى لأولئك الذين لديهم القليل من الخبرة الفنية.
وفقًا لمحلل البرامج الضارة من CSIS Security Group ، يحد التطبيق من سرعة التنزيلات المجانية إلى 56 كيلوبت في الثانية ، وتنقضي التنزيلات في النهاية. يعمل التطبيق على إنهاء التنزيل عن قصد ، ثم يطلب من المستخدمين شراء اشتراك بقيمة 34.99 دولارًا لتنزيل تحديثات البرامج الثابتة.
المشكلة الرئيسية في التطبيق هي أنه يستخدم نظام الدفع الخاص به بدلاً من توجيه المستخدمين إلى طرق الدفع التي يوفرها متجر Google Play. يتعارض مع قواعد Play Store لأن قناة الدفع التابعة لجهة خارجية قد تعترض على المعلومات المصرفية للمستخدمين.
تم إيقاف التطبيق من قِبل Google بعد أن أبلغ الباحثون عن ذلك ، ولكن حقيقة أن التطبيق يحتوي على 10 ملايين + تنزيلات تظهر أنه لا يزال يتعين القيام بالكثير من العمل لجعل Google Play آمنة للمستخدمين.
اقرأ أيضًا: تقدم  Samsung Galaxy M40 هو أكثر الأعضاء وعدًا في السلسلة M
Reactions

تعليقات

التنقل السريع