صورة تعبيرية

أطلق خبراء في مجال الأمن السيبراني تحذيراً عاجلاً لمستخدمي العملات الرقمية على أجهزة “أندرويد”، بعد اكتشاف مجموعة تطبيقات خبيثة قادرة على سرقة الأصول الرقمية من خلال خداع المستخدمين وإقناعهم بإدخال معلومات حساسة.

وكشفت شركة Cyble المختصة في الأمن السيبراني عن 20 تطبيقاً مزيفاً تم نشرها عبر متجر غوغل بلاي، تنتحل هوية محافظ رقمية شهيرة باستخدام أسماء وشعارات مشابهة للتطبيقات الأصلية، مما يصعب على المستخدمين التمييز بينها وبين النسخ الحقيقية.

وتستهدف هذه التطبيقات تحديدا سرقة العبارة الاسترجاعية المكونة من 12 كلمة، وهي المفتاح الرئيسي للوصول إلى محافظ العملات الرقمية. وفي حال حصول القراصنة عليها، يمكنهم سحب الأموال من المحفظة دون إمكانية التراجع عن العملية، نظراً لطبيعة معاملات الـBlockchainالتي لا تقبل الإلغاء.

شملت التطبيقات المزيفة أسماء معروفة مثل Pancake Swap وSuiet Wallet، لكنها كانت في الحقيقة برمجيات ضارة تستخدم تقنيات متقدمة للإيقاع بالمستخدمين. وأشارت التحقيقات إلى أن بعض هذه التطبيقات تم رفعها باستخدام حسابات مطورين كانت سابقاً تُستخدم في تطبيقات شرعية، قبل أن يسيطر عليها المخترقون، ما ساعد في جعل التطبيقات تبدو موثوقة.

وأكد الخبراء إمكانية التعرف على هذه التطبيقات الخبيثة من خلال:

  • مراجعة اسم المطور، حيث تستخدم التطبيقات المزيفة أسماء غير مألوفة.
  • فحص عدد التنزيلات والتقييمات، إذ أن التطبيقات الأصلية تحظى عادة بآلاف التنزيلات وتقييمات موثوقة.
  • تجنب تحميل التطبيقات من روابط خارجية أو مصادر غير رسمية.

وقد أزالت شركة غوغل العديد من هذه التطبيقات بعد تلقي بلاغات أمنية، إلا أن بعضها ما زال متاحًا على المتجر، مما يجعل من الضروري على المستخدمين فحص أجهزتهم والتطبيقات المثبتة بشكل منتظم.

قائمة التطبيقات المزيفة التي يجب حذفها فوراً:

  1. Pancake Swap – الحزمة: co.median.android.pkmxaj
  2. Suiet Wallet – الحزمة: co.median.android.ljqjry
  3. Hyperliquid – الحزمة: co.median.android.jroylx
  4. Raydium – الحزمة: co.median.android.yakmje
  5. Hyperliquid – الحزمة: co.median.android.aaxblp
  6. BullX Crypto – الحزمة: co.median.android.ozjwka
  7. OpenOcean Exchange – الحزمة: co.median.android.ozjjkx
  8. Suiet Wallet – الحزمة: co.median.android.mpeaaw
  9. Meteora Exchange – الحزمة: co.median.android.kbxqaj
  10. Raydium – الحزمة: co.median.android.epwzyq
  11. SushiSwap – الحزمة: co.median.android.pkezyz
  12. Raydium – الحزمة: co.median.android.pkzylr
  13. SushiSwap – الحزمة: co.median.android.brlljb
  14. Hyperliquid – الحزمة: co.median.android.djerqq
  15. Suiet Wallet – الحزمة: co.median.android.epeall
  16. BullX Crypto – الحزمة: co.median.android.braqdy
  17. Harvest Finance blog – الحزمة: co.median.android.ljmeob
  18. Pancake Swap – الحزمة: co.median.android.djrdyk
  19. Hyperliquid – الحزمة: co.median.android.epbdbn
  20. Suiet Wallet – الحزمة: co.median.android.noxmdz

البحث