"غوغل" قد قامت بحظر تطبيق شهير بشكل كبير من متجر "غوغل بلاي" الخاص بها، وتنصح مستخدمي أندرويد بحذفه على الفور من أجهزتهم.
وفقًا لـ"غوغل"، تم اكتشاف أن التطبيق قادر على تسجيل المحادثات وسرقة الرسائل، وحتى تتبع مكان تواجد المستخدمين خلال اليوم بدون إذنهم.
يُعتقد أن التطبيق الذي يحمل اسم iRecorder - Screen Recorder تم تنزيله نحو 50 ألف مرة قبل أن يتم إزالته من المتجر، مما يعني أن العديد من الأشخاص قد يكونون تأثروا.
تم اكتشاف هذه المشكلات بواسطة فريق الأمان في ESET، حيث تبين أن التطبيق كان يقوم بتثبيت AhMyth RAT بشكل غير قانوني على الأجهزة.
ووفقًا لخبراء ESET، عندما تم تحميل التطبيق لأول مرة من متجر "غوغل بلاي" في عام 2021، كان خاليًا تمامًا من البرامج الضارة، ولكن تم إضافتها في وقت لاحق.
أوضح خبراء ESET قائلين: "للمستخدمين الذين قاموا بتثبيت إصدار سابق من iRecorder (قبل الإصدار 1.3.8)، لم يكن به أي برامج ضارة، ولكن قد يتعرضون لـ AhRat بشكل غير مقصود إذا قاموا بتحديث التطبيق يدويًا أو تلقائيًا دون إعطاء المزيد من الموافقة على إذن التطبيق".
يعد AhRat مثالًا جيدًا على كيفية تحويل تطبيق آمن في البداية إلى تطبيق ضار يتجسس على المستخدمين ويهدد خصوصيتهم بعد عدة أشهر.
إذا كنت قد قمت بتثبيت هذا التطبيق، فمن المهم التحقق من جهازك وحذفه فورًا.
وكلما طالت مدة تواجده على هاتفك، زادت فرصة أن تصبح الضحية التالية.
تذكر أن AhRat قادر على سرقة مجموعة كبيرة من البيانات من الأجهزة المصابة، بما في ذلك جهات الاتصال، والرسائل النصية، وسجلات المكالمات، وسجل المتصفح، وموقع الجهاز، ولقطات شاشة الجهاز.
وبواسطة البرامج الضارة، يمكن للمهاجم أيضًا التحكم عن بُعد في الجهاز المصاب وتنفيذ إجراءات مثل إجراء المكالمات، وإرسال رسائل نصية، وتصفح الإنترنت.
فريق ESET كشف عن أنه كونه شريكًا في Google App Defense Alliance، قد حدد أحدث إصدار من التطبيق كضار وشارك النتائج التي توصل إليها على الفور مع "غوغل". وبعد التنبيه، تمت إزالة التطبيق من المتجر الإلكتروني.
لحذف التطبيقات التي قمت بتثبيتها، يمكنك اتباع الخطوات التالية:
افتح تطبيق "غوغل بلاي" (Google Play)
انقر على رمز الملف الشخصي في الجزء العلوي الأيمن
اختر "إدارة التطبيقات والأجهزة" (Manage)
اضغط على اسم التطبيق الذي ترغب في حذفه
اضغط على "إلغاء التثبيت" لإزالته.
المصدر: RT