كشفت تقارير أمنية حديثة أن جهات خبيثة تستغل برنامج الوصول المبكر (Early Access) في متجر Google Play لنشر آلاف التطبيقات المخادعة التي تدّعي تقديم مكافآت مالية، أرباح كازينو، محتوى مدفوع، أو خدمات مزيفة.
كيف يعمل برنامج الوصول المبكر؟
برنامج الوصول المبكر يتيح للمطورين اختبار تطبيقاتهم قبل الإطلاق الرسمي وجمع ملاحظات المستخدمين. لكن هناك نقطة ضعف أساسية: التطبيقات في هذه المرحلة لا يمكن تقييمها بالنجوم أو تلقي مراجعات عامة، ما يحرم المستخدمين من أهم مؤشرات الثقة. هذا الأمر فتح الباب أمام المهاجمين لنشر تطبيقات وهمية دون أن يواجهوا انتقادات أو تحذيرات مبكرة.
أنماط التطبيقات المخادعة
- ألعاب كازينو وهمية تعد المستخدمين بجوائز نقدية أو بطاقات هدايا.
- تطبيقات مكافآت مزيفة تدّعي تقديم أرباح عبر PayPal أو العملات الرقمية.
- أدوات مزيفة مثل قارئات PDF أو ماسحات QR أو تطبيقات تتبع الهاتف.
- ألعاب مقلدة تنتهك العلامات التجارية، مثل لعبة “Vice Streets: Open World” التي قلدت Grand Theft Auto وحصدت أكثر من مليون تنزيل قبل إزالتها.
أسلوب الترويج
هذه التطبيقات تُسوّق عبر TikTok و Facebook باستخدام إعلانات مزيفة تتضمن مقاطع فيديو بتقنية deepfake لشخصيات مشهورة. المستخدم يُغرى بمكافآت افتراضية سريعة، لكن عند محاولة السحب تتباطأ العملية بشكل كبير، والدفعات الموعودة لا تصل أبداً. الهدف الحقيقي هو عرض الإعلانات المتكررة لتحقيق أرباح غير مشروعة.
تجاوز القيود التنظيمية
تطبيقات الكازينو المزيفة تتنكر كألعاب ألغاز أو ألعاب عادية لتفادي متطلبات الترخيص، التحقق من العمر، والقيود الجغرافية. هذا يسمح لها بالانتشار عالمياً دون الالتزام بالقوانين التي تُفرض على تطبيقات المقامرة الشرعية.
ارتباط ببرمجيات خبيثة أخرى
التقرير تزامن مع ظهور عائلات برمجيات خبيثة جديدة تستهدف أندرويد:
- Hagaseca: حصان طروادة بقدرات وصول عن بُعد، ينتشر عبر خدمات ADB المكشوفة.
- Mantax Otax: يجمع بين التجسس والفدية، يستهدف نسخ أندرويد القديمة.
- StreamRat: يستغل خدمات الوصول وواجهة MediaProjection للتحكم بالأجهزة، ويستهدف مستخدمين ناطقين بالإسبانية.
- Gigabud/Vwork: تروجان بنكي يستخدم ملف عمل لاستنساخ التطبيقات البنكية وتجاوز الفحوصات الأمنية.
توصيات للمستخدمين
- تثبيت التطبيقات فقط من المتجر الرسمي وعدم الوثوق بروابط إعلانات على وسائل التواصل.
- الحذر من التطبيقات التي تعد بمكافآت مالية أو أرباح سريعة.
- استخدام أدوات أمنية لمراقبة سلوك التطبيقات بدلاً من الاعتماد فقط على التقييمات.
- تفعيل المصادقة الثنائية في التطبيقات البنكية لتقليل فرص الاحتيال.




























