برنامج الوصول المبكر في جوجل بلاي صُمم أساساً ليتيح للمطورين اختبار تطبيقاتهم قبل الإطلاق الرسمي، وجمع ملاحظات المستخدمين بعيداً عن التقييمات العامة. لكن هذه الميزة تحولت إلى ثغرة يستغلها مهاجمون لنشر آلاف التطبيقات الخادعة التي تعد المستخدمين بمكافآت مالية، أرباح من العملات الرقمية، بطاقات هدايا، أو ألعاب كازينو مجانية. غياب التقييمات والنجوم جعل هذه التطبيقات تمر دون إنذار مبكر، ما سمح لها بالانتشار على نطاق واسع.
أساليب الترويج المضللة
التطبيقات المشبوهة يتم الترويج لها عبر إعلانات على تيك توك وفيسبوك، باستخدام مقاطع فيديو مزيفة بتقنية الذكاء الاصطناعي تظهر مشاهير وهميين يروجون لها. المستخدمون غالباً يحصلون على مكافآت افتراضية فور تثبيت التطبيق، لكن عند محاولة السحب، تتباطأ العملية بشكل متعمد حتى يتضح أن الأرباح الموعودة لن تصل أبداً. الهدف الحقيقي هو إبقاء المستخدمين داخل التطبيق لمشاهدة المزيد من الإعلانات وتحقيق أرباح غير مشروعة.
تجاوز القيود التنظيمية
من خلال التنكر في صورة ألعاب ألغاز أو تطبيقات عادية، تتجنب هذه التطبيقات متطلبات الترخيص، التحقق من العمر، والقيود الجغرافية التي تُفرض عادةً على تطبيقات المقامرة الشرعية. هذا التحايل سمح لها بالانتشار بين جمهور واسع دون رقابة، ما يزيد من خطورة الظاهرة. بعض التطبيقات تجاوزت نطاق الألعاب لتشمل أدوات مثل قارئات PDF، ماسحات QR، وبرامج تتبع الهواتف، ما يوسع دائرة الاستهداف.
خلفية أمنية أوسع
تزامن هذا الكشف مع ظهور عائلات برمجيات خبيثة جديدة تستهدف نظام أندرويد:
- Hagaseca: حصان طروادة بقدرات وصول عن بُعد، ينتشر عبر ثغرات ADB ويتيح تحكم كامل بالجهاز.
- Mantax Otax: يجمع بين التجسس والفدية، يسرق البيانات ويقفل الأجهزة القديمة مقابل فدية، مع تركيز على مستخدمين في إندونيسيا.
- StreamRat: يستغل خدمات الوصول وواجهة MediaProjection للتحكم بالأجهزة واستهداف مستخدمين ناطقين بالإسبانية عبر إعلانات مزيفة.
كما رُصدت حملة GoldFactory التي تستخدم حصان طروادة مصرفي باسم Gigabud لتثبيت تطبيق مزيف “Vwork”، يتيح استنساخ تطبيقات مصرفية داخل بيئة عمل موازية لتنفيذ عمليات احتيال مالي مباشرة على أجهزة الضحايا.






























