تحذيرات من عودة فيروس مدمر بنسخة مطورة تهدد أمان الهواتف.. إليك طرق الحماية
تاريخ النشر: 17th, October 2024 GMT
في عام 2020، تم التحذير من فيروس Cerberus Banking Trojan الذي كان بإمكانه سرقة رموز PIN أو أنماط التمرير الخاصة بالمستخدمين.
بحسب “ phonearena”، عادت الآن نسخة مطورة من Cerberus لتظهر من جديد في حملة كشف عنها Cyble Research and Intelligence Labs (CRIL) خلال شهري سبتمبر وأكتوبر.
تستخدم هذه النسخة المعدلة للفيرس تقنيات مثل session-based droppers والمكتبات الأصلية المشفرة، مما يجعل من الصعب اكتشاف الفيروس على الهواتف المصابة، وحتى إذا تم اكتشافه، فإن إزالته تعتبر تحديًا كبيرًا.
يهدف الفيروس إلى تسجيل ضغطات المفاتيح التي يقوم بها المستخدم لسرقة كلمات المرور، كما يستخدم هجمات التراكب التي تخدع المستخدمين بجعلهم يظنون أنهم يتفاعلون مع تطبيقات شرعية، بينما في الواقع يتفاعلون مع واجهة خبيثة.
يأمل المهاجمون في أن يقوم المستخدمون بإدخال بيانات تسجيل الدخول أو حتى أرقام بطاقات الائتمان مع تواريخ انتهاء الصلاحية ورموز الأمان.
كما يستفيد الفيروس من تقنية VNC (Virtual Network Computing)، وهي تقنية مشاركة الشاشة عن بعد، لالتقاط لقطات شاشة وإرسالها إلى خادم بعيد.
Cerberus Trojanالتطور المستمر لـ Cerberusأشارت Cyble Research إلى أن Cerberus هو مثال واضح على كيفية إعادة استخدام البرمجيات الخبيثة لتظل تهديدًا خطيرًا لسنوات بعد إطلاقها الأول.
فيما تم اكتشاف Cerberus لأول مرة في عام 2019، وعندما ظهرت النسخة الجديدة، اعتقد الباحثون في البداية أنها نوع جديد من الفيروسات، ولكن التحليل كشف عن استخدام كود مشابه لما تم استخدامه في النسخة الأصلية من Cerberus.
تكتيكات الهجوميتنكر الفيروس كتطبيقات بنوك أو مصادقة شرعية، ويستخدم رموز Google Play وChrome لخداع المستخدمين.
كما يعتمد الفيروس على مراحل متعددة لتسليم الحمولة الخبيثة ويستطيع تجاوز الإعدادات المحظورة. في حال عدم توفر الخادم الرئيسي، يمكنه التواصل مع خوادم C&C (Command and Control).
Cerberus Trojanكيف تحمي نفسك؟توصي Cyble المستخدمين بتحميل التطبيقات فقط من المصادر الرسمية مثل Google Play، مع التأكد من تفعيل Google Play Protect على هواتفهم.
كما توصي بعدم الضغط على الروابط المشبوهة التي تصل عبر الرسائل النصية أو البريد الإلكتروني.
وتنصح Cyble أن يبقى المستخدمني على حذر، والابتعاد عن تحميل التطبيقات من مصادر غير معروفة لتجنب الوقوع في فخ الهجمات الخبيثة.
المصدر: صدى البلد
إقرأ أيضاً:
برلمانية عن منح الصحة العالمية مصر شهادة: السيطرة على فيروس B إنجاز جديد
أشادت النائبة إيرين سعيد، عضو لجنة الصحة بمجلس النواب، بإعلان منظمة الصحة العالمية منح مصر شهادة السيطرة على فيروس B، مؤكدة أنه بمثابة إنجاز جديد يضاف للمنظومة الصحية، لاسيما بعد خلو مصر من فيروس سي ، معقبة “ أصبحت الآن تسيطر و تتحكم في فيروس بي و الذي يعد أشرس من فيروس سي” .
وأشارت « سعيد» في تصريحات خاصة لـ« صدى البلد» إلى أن هناك تطورات كثيرة شهدتها مصر منذ تولي السيد الرئيس عبد الفتاح السيسي مقاليد الحكم ، و علي رأسها التطورات و الانجازات الصحية من خلال المبادرات التي أوصي بها وزارة الصحه لتطبيقها لتتخلص مصر من براثن أمراض كانت مستوطنة لقرون فتكت بصحة شعبها .
و أوضحت عضو البرلمان أن المتابعة المستمرة مع منظمة الصحة العالمية تجعلنا علي انفتاح دائم علي أحدث المستجدات في البحث العلمي و الادوية و اللقاحات الأمر الذي يساهم كثيراً في قطع أشواطاً نحو مستقبل صحي أفضل للمواطن المصري.
تجدر الإشارة إلى أن أكد الدكتور خالد عبد الغفار نائب رئيس مجلس الوزراء وزير الصحة والسكان ، إن منظمة الصحة العالمية اصدرت شهادة جديدة للسيطرة على فيروس بي فى مصر لتصبح مصر خالية من فيروس بي.
جاء ذلك خلال مشاركته بالجلسة الخاصة لاعلان القاهرة لمكافحة سرطان الثدي بين منظمة الصحة العالمية والمبادرة الرئاسية لصحة المرأة.