[ad_1]
وقع أكثر من 100 مليون من مستخدمي «أندرويد» ضحايا برنامج خبيث، انتشر عبر مئات التطبيقات على متجر «غوغل بلاي»، للحصول على خدمات اشتراك باهظة الثمن دون علمهم.
وأطلق على حملة الاحتيال اسم «Dark Herring»، حيث استخدم المحتالون 470 تطبيقا موجودا على متجر «غوغل بلاي» لإصابة أجهزة 105 ملايين مستخدم «أندرويد» في جميع أنحاء العالم.
وأطلقت العملية في وقت مبكر من مارس 2020، حيث سجل الضحايا سرا في خدمات الاشتراك باهظة الثمن التي فرضت عليهم ما يزيد عن 11 جنيها إسترلينيا في الشهر.
ويُعتقد أن عملية Dark Herring كلفت مستخدمي «أندرويد» مئات الملايين من الجنيهات الإسترلينية إجمالا. ووقع مستخدمو «أندرويد» في 70 دولة ضحية للخداع بعد تنزيل التطبيقات المخترقة التي تنشر الاحتيال من متجر «غوغل بلاي» الرسمي. وحُمّلت تطبيقات «أندرويد» الأكثر شيوعا التي تنشر Dark Herring عدة ملايين من المرات، مع City Bus Simulator 2 وDrive Simulator وFootball HERO 2021 وStream HD من بين البرامج المتأثرة.
واكتشف خبراء الأمن في Zimperium عملية احتيال Dark Herring. وهذه الشركة هي شريك غوغل وعضو في Google’s App Defense Alliance الذي يعمل على معالجة تهديد البرامج الضارة على متجر بلاي. وبدلا من محاولة فرض رسوم على بطاقة ائتمان أو خصم مرتبطة بـ Play Store، يتم دفع الأموال مقابل الاشتراكات الوهمية عبر نظام الدفع المباشر لـDCB. وتتيح طريقة الدفع هذه للأشخاص إضافة تكلفة المحتوى الرقمي المشتراة عبر متجر «بلاي»، إلى فاتورة شركة النقل الشهرية. وباستخدام طريقة الدفع هذه للاشتراكات الوهمية، فهذا يعني أن الضحايا قد لا يدركون أنه تم تحصيل رسوم عليهم مقابل شيء لم يريدوه، إلا بعد أسابيع.
وقالت Zimperium، خلال شرح نتائجها على الإنترنت: «تبدو تطبيقات «أندرويد»الخبيثة هذه غير ضارة عند النظر إلى وصف المتجر والأذونات المطلوبة، لكن هذا الإحساس الزائف بالثقة يتغير عندما يتم تحصيل رسوم من المستخدمين شهريا مقابل الخدمة المتميزة التي لا يتلقونها عبر الفواتير المباشرة لشركات الاتصالات. وعلى عكس العديد من التطبيقات الضارة الأخرى التي لا توفر إمكانات وظيفية، يمكن للضحية استخدام هذه التطبيقات، ما يعني أنه غالبا ما تُترك مثبتة على الهواتف والأجهزة اللوحية بعد فترة طويلة من التثبيت الأولي».
وفي وقت نشر بحثها، قالت Zimperium إنه تمت إزالة جميع التطبيقات الضارة من متجر «غوغل بلاي»، إلى جانب مواقع التصيد وخدمات الاحتيال المصاحبة.
var securepubads = document.createElement('script'); securepubads.async = true; securepubads.type="text/javascript"; securepubads.src="https://securepubads.g.doubleclick.net/tag/js/gpt.js";
// stop for some time{ // var script_lotame = document.createElement('script'); // var content_lotame = document.createTextNode("!function(){var lotameClientId='15787';var lotameTagInput = {data: {},config: {clientId: Number(lotameClientId)}};/* Lotame initialization */var lotameConfig = lotameTagInput.config || {};var namespace = window['lotame_' + lotameConfig.clientId] = {};namespace.config = lotameConfig;namespace.data = lotameTagInput.data || {};namespace.cmd = namespace.cmd || [];}();"); // script_lotame.appendChild(content_lotame); // // var lt_tags = document.createElement('script'); // lt_tags.async = true; // lt_tags.src="https://tags.crwdcntrl.net/lt/c/15787/lt.min.js"; // // var teadsScripts = document.createElement('script'); // teadsScripts.async = true; // teadsScripts.class = "teads"; // teadsScripts.src="https://a.teads.tv/page/129039/tag"; // // var adinsight = document.createElement('script'); // adinsight.async = true; // adinsight.src="https://ads.adinsight.net/dmpcnt.js?cntoid=ba79d486-b621-43e2-b739-0d076fd0205a"; // stop for some time}
var script_facebook = document.createElement('script'); script_facebook.async = true; script_facebook.crossorigin = 'anonymous'; script_facebook.src="https://connect.facebook.net/en_GB/sdk.js#xfbml=1&version=v3.3&appId=1311831502273243&autoLogAppEvents=1";
// var script_Alexa = document.createElement('script'); // var contentAlexa = document.createTextNode("_atrk_opts = { atrk_acct:\"CgLHh1aIE700M2\", domain:\"okaz.com.sa\",dynamic: true};(function() { var as = document.createElement('script'); as.type="text/javascript"; as.async = true; as.src = \"https://d31qbv1cthcecs.cloudfront.net/atrk.js\"; var s = document.getElementsByTagName('script')[0];s.parentNode.insertBefore(as, s); })(); "); // script_Alexa.appendChild(contentAlexa);
// var noscript_Alexa = document.createElement('noscript'); // var noscript_img_alexa = document.createElement('img'); // noscript_img_alexa.setAttribute("height", "1"); // noscript_img_alexa.setAttribute("width", "1"); // noscript_img_alexa.setAttribute("style", "display:none"); // noscript_img_alexa.src="https://d5nxst8fruw4z.cloudfront.net/atrk.gif?account=CgLHh1aIE700M2"; // noscript_Alexa.appendChild(noscript_img_alexa);
// stopped by layout team because maybe it's not used // var script_Twitter = document.createElement('script'); // var contentTwitter = document.createTextNode("!function(e,t,n,s,u,a){e.twq||(s=e.twq=function(){s.exe?s.exe.apply(s,arguments):s.queue.push(arguments);},s.version='1.1',s.queue=[],u=t.createElement(n),u.async=!0,u.src="https://static.ads-twitter.com/uwt.js",a=t.getElementsByTagName(n)[0],a.parentNode.insertBefore(u,a))}(window,document,'script');twq('init','o0b7a');twq('track','PageView');"); // script_Twitter.appendChild(contentTwitter);
var adsbygoogle = document.createElement('script'); adsbygoogle.async = true; adsbygoogle.src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js";
var effectivemeasure = document.createElement('script'); var contenteffectivemeasure= document.createTextNode("(function(){var em = document.createElement('script');em.type="text/javascript";em.async = true;em.src = ('https:' == document.location.protocol ? 'https://me-ssl' : 'http://me-cdn') + '.effectivemeasure.net/em.js';var s = document.getElementsByTagName('script')[0];s.parentNode.insertBefore(em, s);})();"); effectivemeasure.appendChild(contenteffectivemeasure);
var noscript_effectivemeasure = document.createElement('noscript'); var noscript_img_effectivemeasure = document.createElement('img'); noscript_img_effectivemeasure.setAttribute("alt", "Okaz Effective Measure"); noscript_img_effectivemeasure.setAttribute("style", "position:absolute; left:-5px;"); noscript_img_effectivemeasure.src="https://me.effectivemeasure.net/em_image"; noscript_effectivemeasure.appendChild(noscript_img_effectivemeasure);
var script_addthis = document.createElement('script'); script_addthis.setAttribute("type", "text/javascript"); script_addthis.setAttribute("defer", "defer"); script_addthis.setAttribute("rel", "preconnect"); script_addthis.src = "//s7.addthis.com/js/300/addthis_widget.js#pubid=ra-57d7a6b3b67f6bef";
//document.getElementsByTagName('BODY').item(0).prepend(GECKO_WIDGET_162498);
//document.getElementsByTagName('BODY').item(0).prepend(GECKO_WIDGET_162497);
setTimeout( function(){ document.getElementsByTagName('HEAD').item(0).appendChild(securepubads); document.getElementsByTagName('BODY').item(0).prepend // stop for some time{ // document.getElementsByTagName('HEAD').item(0).appendChild(script_lotame); // document.getElementsByTagName('HEAD').item(0).appendChild(lt_tags); // stop for some time}
// document.getElementsByTagName('BODY').item(0).prepend(script_Alexa); // document.getElementsByTagName('BODY').item(0).prepend(noscript_Alexa);
document.getElementsByTagName('BODY').item(0).prepend(effectivemeasure); document.getElementsByTagName('BODY').item(0).prepend(noscript_effectivemeasure);
// stop for some time{ // document.getElementsByTagName('HEAD').item(0).appendChild(adinsight); // stop for some time}
},3000 );
var initiate = 1; function initialize(){ if(initiate==1){ initiate = 0;
document.getElementsByTagName('BODY').item(0).prepend(script_facebook); // stopped by layout team because maybe it's not used // document.getElementsByTagName('BODY').item(0).prepend(script_Twitter);
if($("#lightgallery").length){ $('head').append(''); var lightgallery = document.createElement('script'); lightgallery.async = false; lightgallery.type="text/javascript"; lightgallery.src="https://www.okaz.com.sa/js/lightgallery-all.min.js"; document.getElementsByTagName('HEAD').item(0).appendChild(lightgallery);
setTimeout( function(){ lightGalleryLoad(); },2000 );
function lightGalleryLoad() { $('#lightgallery').lightGallery({ selector: '.itemLightGallery' }); } }
document.head.appendChild(script_addthis);
} }
document.addEventListener("mousemove", initialize); document.addEventListener("scroll", initialize); document.addEventListener("touchstart", initialize);
[ad_2]
Source link