البرامج الخبيثة في تقنيات Minecraft

تبين أن أكثر من 20 تطبيقًا على جوجل بلاي التي وعدت بتعديلات لعبة Minecraft الرائعة كانت ضارة.

تم إصدار النسخة الأولى من Minecraft في عام 2009، ولكن اللعبة تظل شائعة بشكل لا يصدق إلى يومنا هذا. ولا ينبغي لهذا أن يدهشنا؛ فهو ليس فقط متعة هائلة, بل إنه يشكل منصة للأطفال والبالغين على حد سواء لخلق عوالم خاصة بهم. حتى أن البعض يستخدمونها للتخطيط الحضري — ويستخدمها بعض المعلمين في الفصول.

لسوء الحظ، كما هو الحال مع أي مشروع ناجح، يحرص مجرمو الإنترنت على اتخاذ إجراء. منذ شهر يوليو من هذا العام، اكتشفنا أكثر من 20 تطبيقًا على جوجل بلاي تزعم أنها عبارة عن حزم تعديلات لـ Minecraft، في حين أن غرضها الأساسي في الواقع هو عرض الإعلانات على الهواتف الذكية والأجهزة اللوحية بطريقة متطفلة للغاية. ونشرح ماهية هذه التطبيقات وكيفية حماية أجهزة أندرويد من هذه التهديدات.

تعديل Minecraft الزائف هو أحدث تعديل على جوجل بلاي

وحتى وقت كتابة هذا التقرير، كانت أغلب التطبيقات التي وجدناها على جوجل بلاي قد أزيلت بالفعل. الخمسة التي بقيت هي:

· Zone Modding Minecraft,
· Textures for Minecraft ACPE,
· Seeded for Minecraft ACPE,
· Mods for Minecraft ACPE,
· Darcy Minecraft Mod.

بلغ عدد مرات التثبيت للأكثر تواضعًا فيها أكثر من 500 مرة تثبيت ، وبلغ الأكثر شعبية أكثر من مليون مرة. على الرغم من وجود ناشرين مختلفين للتطبيقات ، إلا أن حزمتي تعديل مزيفة تحملان نفس الوصف تقريبًا، حتى الأخطاء المطبعية.

(تطبيقات مع ناشرين مختلفين، نفس الوصف)

إن مراجعات التطبيق متناقضة. يحوم متوسطالتقييمات حول علامة 3 نجوم، ولكن بشكل عام، تكون الدرجات شديدة الاستقطاب، معظمها 5 و1. يشير هذا النوع من الانتشار إلى أن الروبوتات تترك مراجعات رائعة، لكن المستخدمين الحقيقيين غير سعداء للغاية. لسوء الحظ، في هذه الحالة، يستهدف مجرمو الإنترنت الأطفال والمراهقين، الذين قد لا يبالون بالتصنيفات والمراجعات قبل تثبيت تطبيق ما.

(تتلقى التطبيقات إما خمس نجوم أو نجمة واحدة. مشبوه!)

لقد أبلغنا جوجل عن التطبيقات الضارة المذكورة أعلاه، وتم حذف التطبيقات من جوجل بلاي عند نشر هذا المنشور. ومع ذلك، مايستحق ذكره هو:

• بعد حذف التطبيقات من جوجل بلاي، تبقى هذه التطبيقات على الهواتف الذكية لأي مستخدم قام بتثبيتها بالفعل؛

• يستطيع منشئو البرامج الخبيثة محاولة إعادة التطبيقات إلى المتجر من خلال تعديلها ونشرها من حساب مطوّر آخر.

التعديل الزائف هو أحدث تعديل على جوجل بلاي

ومن ناحية أخرى، يلعن المستخدمون بحق التطبيقات بسبب عدم قيامها بما وعدت به. بعد الوصول إلى هاتف ذكي ، تسمح “modpack” بفتح نفسها مرة واحدة، لكنها لا تحمل أي تعديلات (في الواقع، التطبيق الذي درسناه عن كثب لم يفعل شيئًا مفيدًا على الإطلاق). يغلق المستخدم المحبط التطبيق الذي يختفي على الفور. على نحوٍ أكثر دقة، تختفي أيقونتها من قائمة الهاتف الذكي.

[ يشتكي المستخدمون من أن التطبيق لا يعمل ويبدو أنه يقوم بحذف نفسه]

نظرًا لأن “modpack” بدت بخلل ما من البداية، فلن يضيع معظم المستخدمين، وخاصة الأطفال والمراهقين، الوقت في البحث عنها. بل إنهم قد ينسونها، ولا يكلفون أنفسهم عناء محاولة إزالتها. ولكن لا علم للمستخدم بأن التطبيق يظل على الهاتف الذكي، وليس مجرد ذلك، بل إنه صعب في العمل.

تبدأ حزمة modpack المزيفة المخفية عن المستخدم في عرض الإعلانات. فتحت العينة التي فحصناها تلقائيًا نافذة متصفح بها إعلانات كل دقيقتين، مما يتداخل بشكل كبير مع الاستخدام العادي للهواتف الذكية.

بالإضافة إلى المتصفح، يمكن للتطبيقات فتح جوجل بلاي و فيسبوك أو تشغيل مقاطع فيديو يوتيوب، وفقًا لطلبات خادم القيادة والتحكم C&C. أيًا كان، فإن التدفق المستمر للإعلانات بملء الشاشة يجعل الهاتف غير قابل للاستخدام عمليًا.

كيفية إزالة حزم modpacks الخبيثة من Minecraft

ولعلّ الشيء الأكثر إزعاجًا في تعديلات Minecraft المزيفة هو أن ضحاياها يجدون صعوبة بالغة في معرفة سبب استمرار فتح المتصفح (أو جوجل بلاي أو فيسبوك أو يوتيوب). من المحتمل أن يستنتجوا أن المشكلة تكمن في المتصفح (أو أي تطبيق يتم معه تحميل modpack المزيفة). ومع ذلك، لن يؤدي إلغاء تثبيت المتصفح وإعادة تثبيته إلى حل المشكلة، ولن يؤدي أيضًا إلى تعديل الإعدادات.

لكن الطريقة الوحيدة للتغلب على المشكلة هي التخلص من التطبيق الضار. ولكن هذا يعني تحديد موقعه، وهو أمر بالغ الصعوبة؛ فقد لا يتذكر المستخدمون المتضررون ما قاموا بتثبيته بالضبط قبل أن تبدأ هواتفهم في العمل. بعد تحديد التطبيق الضار، ستحتاج إلى العثور عليه في إعدادات الجهاز الإعدادات ← التطبيقات والإشعارات ←.إظهار جميع التطبيقات وحذفه من هناك. لحسن الحظ، تتم إزالة حزم modpack التي تعمل بشكل سيئ تمامًا مع الحذف ولا تحاول استعادة نفسها.

إذا كنت تواجه مشكلة في معرفة التطبيق المسؤول عن السلوك الغريب للهاتف الذكي، أو كنت ترغب فقط في تنظيف أداة طفلك بسرعة وسهولة، فثبِّت حل أمان موثوقًا وافحص الجهاز. على سبيل المثال, يتعرف  Kaspersky Internet Security for Android على حزم Modpack المزيفة لـ Minecraft ذات الحكم ليس فيروس HEUR:AdWare.AndroidOS.HiddenAd.os، ويطلب من المستخدم حذف أي منها موجود بالفعل على الهاتف الذكي أو الجهاز اللوحي.

في المستقبل، لمنع طفلك من تنزيل برامج خبيثة، عرِّفه بالمخاطر المحتملة للتطبيقات، بما فيها تلك الموجودة على جوجل بلاي. وبشكل خاص، ركِّز على الوصف غير المكتوب جيدًا وعلى التصنيفات والمراجعات المتنوعة بشكل كبير — فهي إشارات تحذيرية قد لا ينتبه إليها المطور أو الناشر. ومرةً أخرى، تأكد من تثبيت  أداة مكافحة الفيروسات على هواتفهم الذكية.

النصائح

برمجيات تنقيب مخفية بداخل جووجل بلاي ستور!

عندما يصبح جهازك بطىء، يلوم العديد من المستخدمين البرمجيات الخبيثة والفيروسات. ولكن عندما يصبح هاتفك الذكي بطيء عادة ما تلوم البطارية او نظام التشغيل وعندها تريد شراء هاتف جديد! وربما يكون سبب هذه المشكلة شيء اخر تماماً!  برمجيات التنقيب المخفية!