زرع فايروس خطير في متصفحات الانترنت علي هواتف الاندرويد

·

 احذر من فايروسات المتصفحات علي هواتف الاندرويد

السلام عليكم اصدقائي اليوم جئت لكم بموضوع مهم جدا جدا انتم تعلمون ان الهدف من مقالاتنا هوا نشر الوعي التقني والتحذير من التطبيقات مجهوله المصدر , منذ ان سمعت عن فايروسات الاندرويد والموضوع اخذ مساحه كبيره من تفكيري ومن وقتي حيث اننا نعلم وبطبع سمعنا عن نسخ الرات ومن خطورتها وعن انظمه لينكس والتي نحذر منها دئما , ولكن كان هناك سؤال دائما يجول في خاطري .




هل يوجد بايلود لا يمكن للانتي فايروس اكتشافه ؟

جميعنا نعلم ان الفايروسات خطيره جدا جدا ونبحث دائما عن طرق لحمايه ملفاتنا واجهزتنا منها ومن طرق الحمايه التي نتبعها دئما 
1- تحديث التطبيقات بشكل مستمر 
2- عدم تثبيت التطبيقات مجهوله المصدر 
3- عدم تثبيت التطبيقات المكركه والمعدله
4- عدم اغلاق الانتي فايروس وحمايه جوجل بلاي 

ولكن هل بعد كل تلك الخطواط يمكن ان يتم اختراقق ؟؟
تخيل معي انك تتصفح اي شئ علي الانترنت وتتصفح صفحات خاصه ذات خصوصيه عاليه وانت لا تعلم انه هناك شخص اخر يشاهد ما تشاهده ويراقب ما تراقبه هذا الامر في غايه الخطوره .

منذ اكثر من شهرين قامت شركه جوجل بتحديث ضخم في انظمتها حيث حاولت اتباع اساليب ابل في الخصوصيه والحمايه وتحذير المتابعين من التطبيقات الخارجيه والخطره التي يقوم المستخدم بتثبيتها من خارج متجر جوجل بلاي والذي يعطي دائما اشاره تحذيريه منها .
ولكن هل تتوقع في يوم من الايام ان يتم اختراقق من تطبيقات جوجل بلاي نفسها ؟؟
هذا ما يحاول الهكر اتباعه بمحاوله زرع برمجيه او فايروس داخل تطبيقات جوجل بلاي وبتالي عند تثبيتك لتطبيق الجديد بعد التعديل ستلاحظ التالي :
1- عدم شك جوجل بلاي والانتي فايروس بتطبيق 
2- جميع تحديثات جوجل بلاي ستصل مع وجود البرمجيه الفيروسيه 

يحاول الهكر دائما استعمال التطبيقات الاقل في الحمايه مثل تطبيقات المتصفحات 

حيث ان تطبيقات المتصفحات هيا اقل تطبيقات حمايه واقلها تعقيدا خصوصا التطبيق via broswer 
وهوا اكتر التطبيقات استهدافا اذا كنت تمتلكه يجب عليك حذفه فورا .
حيث يقوم الهكر بتفكيكه عن طريق تطبيقات التفكيك 

ويمكنك فحص التطبيقات اذا كنت تمتلك هذه التطبيقات حيث اولا يجب عليك تفكيك التطبيقات ثم الدخول علي ملف assest
وتبحث بداخله عن ملف السيرفر 

كما ترا في الصور اذا وجدت ملف السيرفر فانت وجدت السيرفر الذي يقوم الهكر باستعماله ووضع به التوكن وبيانات البوت الذي يستلم عليه بياناتك قم بحذف النسخه فورا .

خطواط الحمايه الحقيقيه 

1- قم بحذف التطبيقات الغير ضروريه 
2- لا تعتمد كل الاعتماد علي برامج الحمايه فقط 
3- لا تقم بتحميل تطبيقات مجهوله المصدر حتي وان كنت تعلم هذه التطبقات 
4- لا تقم ابدا بتجربه تطبيقات معدله او البحث عن التعدين عن طريق المتصفحات 

في عالم Android، لا يعني وجود التطبيق على هاتفك بالضرورة أنه آمن لمجرد أن اسمه معروف أو أن واجهته تبدو طبيعية.

أحد الأساليب التي يعتمد عليها المهاجمون هو إعادة حزم التطبيقات (Repackaging)، حيث يتم أخذ تطبيق شرعي، تعديل حزمته البرمجية، وإضافة مكونات غير مرغوبة أو خبيثة إليه، ثم إعادة توزيعه على المستخدمين باعتباره نسخة عادية أو "نسخة معدلة" أو "نسخة Premium".

وهنا تظهر المشكلة الحقيقية: المستخدم قد يعتقد أنه قام بتثبيت متصفح فقط، بينما التطبيق المعدل قد يمتلك صلاحيات تمكنه من الوصول إلى معلومات حساسة أو تنفيذ أنشطة لم تكن جزءًا من الوظيفة الأصلية للتطبيق.

ملاحظة مهمة: هذا المقال توعوي ودفاعي. الحديث عن تعديل التطبيقات والبرمجيات الخبيثة هنا يهدف إلى فهم المخاطر وطرق اكتشافها والحماية منها، وليس إلى تقديم تعليمات لإنشاء برمجيات خبيثة أو استخدامها ضد أجهزة الآخرين.

هل المشكلة في Via Browser نفسه؟


هذه نقطة مهمة جدًا يجب توضيحها.

وجود فيديو أو تجربة أمنية تتحدث عن "زرع برمجية خبيثة في Via Browser" لا يعني تلقائيًا أن التطبيق الرسمي مصاب أو أن مطوره يوزع برمجية خبيثة.

هناك فرق كبير بين:

Via Browser الرسمي

وبين:

نسخة APK معدلة أو معاد حزمها من مصدر غير رسمي.

صفحة Via Browser على Google Play تعرض التطبيق الرسمي باسم "Via Browser - Fast & Light"، وتوضح أن التطبيق مخصص لتوفير تجربة تصفح خفيفة على Android.

لذلك، عند إجراء تجربة أمنية أو إعداد فيديو توعوي، يجب وصف السيناريو بدقة، مثل:

"اختبار نسخة معدلة من التطبيق داخل بيئة اختبار"

بدلًا من القول:

"Via Browser يحتوي على فيروس."

هذا الفرق مهم من الناحية التقنية، وكذلك من ناحية المصداقية.

من أكثر الأشياء التي يجب الانتباه إليها عند تثبيت أي تطبيق هي الصلاحيات التي يطلبها.

فمثلًا، إذا كان التطبيق عبارة عن متصفح، فمن الطبيعي أن يحتاج إلى بعض الصلاحيات المرتبطة بوظيفته.

لكن إذا بدأت نسخة معدلة من التطبيق في طلب صلاحيات حساسة لا يوجد سبب واضح لاستخدامها، فيجب التوقف والتحقيق قبل الموافقة.

لا تنظر فقط إلى عدد الصلاحيات.

انظر إلى العلاقة بين:

وظيفة التطبيق ← الصلاحية المطلوبة ← سبب استخدامها

وهذه قاعدة أمنية مهمة جدًا.

كلما زادت الفجوة بين وظيفة التطبيق والصلاحيات المطلوبة، زادت الحاجة إلى التحقق.

هذا فديو يوضح الطرق العمليه بشكل صحيح لحمايه اجهزتك وبياناتك 



> RATE_THIS_POST
-.- (0 تقييم)
> COMMENTS.exe

Comments