في الأشهر الأخيرة، كان هناك تهديد جديد يؤثر على آلاف مستخدمي أندرويد: برنامج ضار خطير للغاية يسمى سبيليند. تسلل هذا البرنامج الخبيث إلى متجر Google Play، متخفيًا في صورة تطبيق مالي، وتم تنزيله أكثر من 100.000 ألف مرة. وراء الوعد الكاذب بالحصول على قروض سريعة وخالية من المتاعب يكمن برنامج مصمم لسرقة البيانات الشخصية وابتزاز ضحاياهم.
على الرغم من أن Google قامت بإزالة هذا التطبيق من متجرها الرسمي، إلا أن العديد من الأشخاص قد يكونون معرضين للخطر إذا قاموا بتثبيته قبل إزالته. لذلك، من المهم معرفة كيفية عمل هذا البرنامج الخبيث، وما هي المعلومات التي يسرقها، وما هي الخطوات التي يجب اتخاذها لتجنب الوقوع ضحية لهذا النوع من الاحتيال.
ما هو SpyLend وكيف يعمل؟
SpyLend هو نوع من البرامج الضارة المصنفة ضمن المجموعة المعروفة باسم SpyLoanمجموعة من التطبيقات الاحتيالية المصممة لانتحال هوية الخدمات المالية المشروعة. إن أسلوب عمل هذه البرامج هو جذب المستخدمين مع الوعد بقروض سريعة مع القليل من الوثائق أو بدونها. بمجرد تثبيت التطبيق على الجهاز، فإنه يطلب أذونات مفرطة، مما يسمح له بالوصول إلى معلومات حساسة مثل:
- جهات الاتصال وسجلات المكالمات.
- رسائل SMS، بما في ذلك رموز التحقق البنكية.
- الصور ومقاطع الفيديو والمستندات المخزنة على الجهاز.
- الموقع في الوقت الحقيقي وعنوان IP.
- سجل الحافظة، بما في ذلك كلمات المرور المنسوخة.
أحد الجوانب الأكثر إثارة للقلق في SpyLend هو قدرته على التعديل صور شخصية من الضحايا واستخدامهم للابتزاز. وقد تم الإبلاغ عن مثل هذه التكتيكات التخويفية في المقام الأول في الهند، حيث استهدف التطبيق الأشخاص الذين يسعون للحصول على قروض عاجلة.

كيف تمكن من التسلل إلى متجر Google Play
على الرغم من ضوابط الأمان الصارمة على Google Play، نجح SpyLend في تجاوز تدابير الحماية باستخدام تقنيات متقدمة. بدلاً من البدء مباشرة في السلوك المشبوه، أعاد التطبيق توجيه المستخدمين إلى الموقع الخارجي حيث تم تنزيل APK الضار. علاوة على ذلك، لم يتم تنشيط وظائفه الخبيثة إلا عندما اكتشف أن الجهاز موجود في مناطق جغرافية معينة، مما يجعل من الصعب على جوجل اكتشافه.
التطبيق التمويل مبسط كانت Google هي الواجهة الرئيسية لـ SpyLend، على الرغم من تحديد تطبيقات مماثلة مثل KreditPro وMoneyAPE وStashFur وPokketMe أيضًا. لقد تمت إزالة هذه التطبيقات من Google Play، لكن الأشخاص الذين قاموا بتنزيلها قبل إزالتها لا يزالون معرضين للخطر.
المعلومات المسروقة بواسطة SpyLend
الهدف الرئيسي لـ SpyLend هو جمع مجموعة واسعة من بيانات من الأجهزة المصابة، والتي يتم استخدامها بعد ذلك للابتزاز أو الاحتيال المالي. فيما يلي أهم المعلومات التي يمكن لهذا البرنامج الخبيث سرقتها:
- الاتصال ب: الوصول إلى قائمة جهات الاتصال لإرسال التهديدات وإكراه الضحايا.
- الرسائل القصيرة وسجلات المكالمات: يمكنه قراءة الرسائل النصية لاعتراض رموز التحقق والوصول إلى الحسابات المصرفية.
- الموقع في الوقت الحقيقي: يقوم بمراقبة موقع المستخدم الدقيق كل بضع ثوانٍ.
- الملفات الشخصية: يمكن التلاعب بالصور ومقاطع الفيديو والمستندات المخزنة على الجهاز لإكراه الضحايا.
الغرض من جمع هذه البيانات هو إخضاع المستخدمين للابتزاز وإجبارهم على دفع مبالغ باهظة تحت التهديد بالكشف عن معلومات حساسة.
كيف تعرف أن هاتفك المحمول مصاب
إذا كنت تشك في أنك ربما قمت بتنزيل SpyLend أو تطبيق مشابه، فهناك بعض الأعراض والتي قد تشير إلى وجود عدوى:
- زيادة غير مبررة في استهلاك البطارية والبيانات.
- وجود تطبيقات غير معروفة على الهاتف.
- الرسائل أو المكالمات المشبوهة في سجلك.
- الوصول غير المعتاد إلى الكاميرا أو الميكروفون الخاص بك دون إذنك.
إذا اكتشفت أيًا من هذه العلامات، فمن الضروري التصرف فورًا خفض الأضرار. بالإضافة إلى ذلك، من المهم مراجعة أمان جهازك بانتظام، لذا فكر في القراءة عن التدابير الأمنية التي اتخذتها Google Play.
خطوات إزالة SpyLend من جهازك
إذا كنت تعتقد أن هاتفك قد أصيب بفيروس SpyLend، فاتبع الخطوات التالية للتخلص من البرامج الضارة:
- احذف التطبيق يدويا من إعدادات هاتفك.
- إبطال الأذونات من أي تطبيقات مشبوهة في الإعدادات.
- تغيير كلمات المرور من جميع حساباتك المصرفية والشخصية.
- قم بإجراء فحص أمني مع برنامج مكافحة الفيروسات الموثوق به.
- تأكد من أن Google Play Protect تم تفعيله على جهازك.
الوقاية: كيفية تجنب العدوى المستقبلية
لحماية هاتفك الذكي من هذا النوع التهديدات، اتبع هذه التوصيات:
- تنزيل التطبيقات فقط من مصادر رسمية وتحقق من تقييمات المستخدمين الآخرين.
- تحقق دائمًا من الأذونات التي يطلبها التطبيق قبل تثبيته.
- احرص على تحديث جهازك لمنع الثغرات الأمنية.
- استخدم برنامج مكافحة الفيروسات وقم بإجراء عمليات فحص دورية.
- كن حذرًا من التطبيقات التي تعدك بقروض سهلة للغاية أو بدون أي متطلبات.
SpyLend هو مثال واضح لكيفية تمكن البرامج الضارة من إخفاء نفسها على أنها شيء غير ضار على ما يبدو لخداع الآلاف من المستخدمين. من خلال انتحال صفة تطبيقات القروض، تمكن هذا البرنامج الخبيث من التسلل إلى الأجهزة وسرقة معلومات حساسة، مما تسبب في مشاكل خطيرة لضحاياه.
أفضل طريقة لحماية نفسك هي أن تكون على علم وحذر وتتخذ التدابير الأمنية المناسبة عند تثبيت تطبيقات جديدة على هاتفك المحمول. شارك المعلومات لتنبيه المستخدمين الآخرين بشأن المشكلة.
