مصر تعزز احتياطيات الذهب.. اشترت 18,1 ألف أوقية    أوروبا: «رسوم ترمب» تعطل التجارة العالمية    العرب يتبنون خطة إعمار غزة ويرفضون التهجير    وزير الخارجية : المملكة ترفض تهجير الشعب الفلسطيني من أرضهم    الكرملين: بوتين يوافق على وساطة بين واشنطن وطهران    أمريكا تدرج الحوثيين على قائمة المنظمات الإرهابية الأجنبية    أفضلية طفيفة لباختاكور في أوزبكستان بعد أداء باهت من الهلال    8 جامعات تتنافس على لقب دوري كرة الطائرة    باختاكور يتفوق بهدف على الهلال في دوري أبطال آسيا    الداخلية تحبط محاولات تهريب أكثر من 500 ألف قرصا خاضعا لتنظيم التداول الطبي    محافظ الطائف يستقبل السفياني المتنازل عن قاتل ابنه    محافظ الطائف يشارك قادة ومنسوبي القطاعات الأمنية بالمحافظة الإفطار الرمضاني    سيميوني وأنشيلوتي.. مواجهة كسر عظم    عصام الحضري يهاجم حسام حسن «لا شكل ولا أداء ولا فكر»!    بعد تعرضه لوعكة صحية.. أشرف زكي يطمئن جمهوره عبر «عكاظ»: إرهاق شديد سبب الأزمة    المرصد الإعلامي ل"التعاون الإسلامي": اعتداءات قوات الاحتلال على المساجد في الضفة الغربية تصل ذروتها    حصل على 30 مليوناً من «أولاد رزق».. إلزام أحمد عز بزيادة نفقة توأم زينة إلى 80 ألف جنيه شهرياً    192 نقطة انخفاض للأسهم.. التداولات عند 6.4 مليار ريال    فيصل بن فهد بن مقرن يطلع على برامج جمعية الملك عبدالعزيز الخيرية بحائل    أمير المدينة يكرم الفائزين بجوائز مسابقة "منافس"    "الجميح للطاقة والمياه" توقع اتفاقية نقل مياه مشروع خطوط أنابيب نقل المياه المستقل الجبيل - بريدة    مشروع الأمير محمد بن سلمان لتطوير المساجد التاريخية يجدد مسجد الدويد بالحدود الشمالية ويحفظ مكانته    هطول أمطار في 6 مناطق.. والمدينة المنورة تسجّل أعلى كمية ب13.2 ملم    أمانة المدينة تعزز خدماتها الرمضانية لخدمة الأهالي والزوار    محمية الأمير محمد بن سلمان الملكية تعزز أعمالها البيئية بانضمام 66 مفتشًا ومفتشة    أمير المنطقة الشرقية يستقبل المهنئين بشهر رمضان    طلاب جمعية مكنون يحققون إنجازات مبهرة في مسابقة الملك سلمان لحفظ القرآن الكريم    1.637 تريليون ريال إيرادات ⁧‫أرامكو بنهاية 2024 بتراجع طفيف مقارنةً ب2023    بالأرقام.. غياب رونالدو أزمة مستمرة في النصر    أكبر عذاب تعيشه الأجيال ان يحكمهم الموتى    من الرياض.. جوزيف عون يعلن التزامه باتفاق الطائف وسيادة الدولة    الإيمان الرحماني مقابل الفقهي    في بيان مشترك..السعودية ولبنان تؤكدان أهمية تعزيز العمل العربي وتنسيق المواقف تجاه القضايا المهمة    أبٌ يتنازل عن قاتل ابنه بعد دفنه    قدموا للسلام على سموه وتهنئته بحلول شهر رمضان.. ولي العهد يستقبل المفتي والأمراء والعلماء والوزراء والمواطنين    تعليق الدراسة وتحويلها عن بعد في عددٍ من مناطق المملكة    أمير منطقة المدينة المنورة يستقبل المهنئين بشهر رمضان    مهرجان "سماء العلا" يستلهم روح المسافرين في الصحاري    عقوبات ضد الشاحنات الأجنبية المستخدمة في نقل البضائع داخلياً    غزارة الدورة الشهرية.. العلاج (2)    ليالي الحاده الرمضانية 2 تنطلق بالشراكة مع القطاع الخاص    الأمير سعود بن نهار يستقبل المهنئين بشهر رمضان    نائب أمير منطقة مكة يستقبل مدير عام فرع الرئاسة العامة لهيئة الأمر بالمعروف    تعليم الطائف ينشر ثقافة الظواهر الجوية في المجتمع المدرسي والتعليمي    قطاع ومستشفى تنومة يُنظّم فعالية "اليوم العالمي للزواج الصحي"    أمير القصيم يرفع الشكر للقيادة على إعتماد تنفيذ مشروع خط أنابيب نقل المياه المستقل (الجبيل – بريدة)    جمعية «أدبي الطائف» تعقد أول اجتماع لمجلسها الجديد    والدة الزميل محمد مانع في ذمة الله    حرس الحدود ينقذ (12) شخصًا بعد جنوح واسطتهم البحرية على منطقة صخرية    خديجة    وزارة الشؤون الإسلامية تنظم مآدب إفطار رمضانية في نيبال ل 12500 صائم    استخبارات الحوثي قمع وابتزاز وتصفية قيادات    «الغذاء والدواء»: 1,450,000 ريال غرامة على مصنع مستحضرات صيدلانية وإحالته للنيابة    المشي في رمضان حرق للدهون وتصدٍ لأمراض القلب    تأثيرات إيجابية للصيام على الصحة النفسية    أطعمة تكافح الإصابة بمرض السكري    التسامح...    6 مجالات للتبرع ضمن المحسن الصغير    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«جودي» برمجيات ضارة قد تصل إلى 36.5 مليون مستخدم أندرويد
من الفئة الخطيرة
نشر في الوئام يوم 30 - 05 - 2017

اكتشف باحثون بشركة الأمن والحماية "تشيك بوينت" حملة برمجيات خبيثة واسعة النطاق على متجر برمجيات أندرويد الرسمي المسمى غوغل بلاي، ويطلق على هذه البرمجيات الضارة اسم Judi "جودي" وهي من نوع برمجيات adware تلقائية النقر، فيما قد يعتبر بحسب تشيك بوينت أكبر حملة برمجيات خبيثة وجدت على متجر غوغل بلاي.
وعثرت الشركة على تلك البرمجية ضمن 41 تطبيقاً جرى نشرهم من قبل شركة كينيويني Kiniwini التي تتخذ من كوريا مقراً لها، ونشرت تحت اسم شركة إنيستوديو كورب ENISTUDIO Corp، حيث تستعمل تلك البرمجيات الضارة الأجهزة المصابة لتوليد كميات كبيرة من النقرات الاحتيالية على الإعلانات، مما يولد إيرادات للأشخاص الذين يقفون خلفها.
وحصلت تلك التطبيقات الخبيثة على معدل انتشار كبير يصل بين 4.5 مليون و18.5 مليون عملية تنزيل، وأوضحت الشركة أن عدداً من تلك التطبيقات قد تواجد لسنوات ضمن متجر جوجل بلاي وجرى تحديثها مؤخراً، ومن غير الواضح الفترة الزمنية التي تواجدت فيها الشيفرة البرمجية الخبيثة ضمن تلك التطبيقات، وبالتالي فإن الانتشار الفعلي للبرمجيات الضارة غير معروف.
كما وجدت الشركة العديد من التطبيقات التي تحتوي على البرمجيات الضارة، والتي تم تطويرها من قبل مطورين آخرين على متجر غوغل بلاي، ولا تزال العلاقة بين الحملتين غير واضحة، حيث قد تكون إحدى الحملتين قد استعارت الشيفرة البرمجية الخبيثة من الأخرى عن علم أو دون علم.
وجرى تحديث أقدم تطبيقات الحملة الثانية آخر مرة في شهر نيسان (نيسان) 2016، مما يعني أن الشيفرة البرمجية الخبيثة قد تواجدت لفترة طويلة على متجر غوغل بلاي دون الكشف عنها، مما يعني أن الانتشار الكلي للبرمجيات الضارة قد وصل إلى ما بين 8.5 مليون و36.5 مليون مستخدم.
وتعتمد برمجيات "جودي"، وعلى غرار البرمجيات الضارة الأخرى التي وجدت ضمن متجر غوغل بلاي مثل FalseGuide وSkinner، على التواصل مع خادم القيادة والتحكم C&C لتشغيلها، وجرى إزالة هذه التطبيقات بسرعة من متجر جوجل بلاي بعد إبلاغ شركة تشيك بوينت جوجل عن هذا التهديد.
وتعمل شركة Kiniwini على تطوير برمجيات لنظامي تشغيل الأجهزة المحمولة أندرويد وآي أو إس، وتشير شركة الأمن والحماية إلى أنها لم تلاحظ وجود أي مشاكل مع تطبيقات نظام آي أو إس، ويتواجد 45 تطبيقاً من شركة ENISTUDIO Corp ضمن متجر تطبيقات آبل، ويبدو أن آخر تحديث لمعظمها تم في 31 مارس الماضي.


انقر هنا لقراءة الخبر من مصدره.