احذروا ڤيروسات TRikMO تخترق هواتف أندرويد وتسرق الحسابات المصرفية
تاريخ النشر: 21st, October 2024 GMT
تابع أحدث الأخبار عبر تطبيق
في عالم التكنولوجيا ، وسيطرة الذكاء الاصطناعي هناك أسرار وألغاز كل يوم.
وحذر الخبراء، الملايين من مستخدمي هواتف أندرويد من شاشة قفل مزيفة تسرق كلمة مرور هواتفهم وتستولي على حساباتهم المصرفية، وأصدر الخبراء تحذيرات بعد اكتشاف وجود متغيرات جديدة للفيروس المصرفي المخصص لأجهزة أندرويد.
وتم التعرف على أربعين نوعا جديدا مذهلًا من فيروس TrickMo الذي يستهدف البنوك على نظام -اندرويد، والتى تم تصميمها خصيصا بهدف سرقة دبابيس اندرويد، وذلك حسب تقارير في Bleeping Computer.
ولم تدخل جميع المتغيرات مرحلة التباين بعد، ولكن تم توثيق Trickmo لأول مرة في سبتمبر 2019، وهو أول هجوم معروف له، ويحاول البرنامج الخبيث الاستفادة من أذونات خدمة إمكانية الوصول القوية للجهاز حتى يتمكن من منح نفسه أذونات إضافية والضغط على المطالبات تلقائيا.
بعد ذلك، يواجه برنامج تروچان المصرفي المستخدمين المتأثرين بشاشات تسجيل دخول احتيالية إلى بنوك مختلفة في محاولة لسرقة بيانات الاعتماد الخاصة بهم حتى يتمكن المهاجمون من إجراء معاملات غير مصرح بها.
وقام خبراء من شركة أمن الهواتف المحمولة الأمريكية زيمبريم بفحص المتغيرات ولاحظوا شاشة إلغاء قفل خادعة جديدة، كما إنه يحاكي مطالبة إلغاء القفل الحقيقية لـ نظام Android وهذه هي الطريقة التي يحصلون بها على ضحاياهم.
واجهة المستخدم الخادعة عبارة عن صفحة HTML مستضافة على موقع ويب خارجي ويتم عرضها في وضع ملء الشاشة على الجهاز، مما يجعلها تبدو وكأنها شاشة شرعية"، بحسب تقرير Zimperium .
وأضافوا: "عندما يدخل المستخدم نمط إلغاء القفل أو رقم التعريف الشخصي (PIN)، تنقل الصفحة تفاصيل رقم التعريف الشخصي أو النمط الملتقط، بالإضافة إلى معرف جهاز فريد (معرف Android) إلى برنامج نصي PHP."
وسرقة رقم التعريف الشخصي يعني أن مجرمي الإنترنت يمكنهم فتح قفل الجهاز عندما لا يكون خاضعًا للمراقبة النشطة لارتكاب عمليات الاحتيال وخاصة في وقت متأخر من الليل.
وعثر موقع Zimperium على 13 ألف ضحية معروف أنهم تأثروا بالبرامج الضارة الخطيرة.
وتم العثور على معظمهم في كندا ولكن تم تحديد أشخاص في الإمارات العربية المتحدة وتركيا وألمانيا أيضًا كضحايا .
وأوضح موقع Zimperium: "اكتشفنا ملايين السجلات داخل هذه الملفات، مما يشير إلى العدد الكبير من الأجهزة المخترقة والكمية الكبيرة من البيانات الحساسة التي تمكن مرتكب التهديد من الوصول إليها".
وينتشر الفيروس من خلال التصيد الاحتيالي، لذا لتقليل خطر الوقوع ضحية له، يقول الخبراء إنه من الأفضل تجنب تنزيل التطبيقات على Google Play من خلال روابط الرسائل القصيرة أو الرسائل المباشرة من أشخاص لا تعرفهم.
ويتعرف Google Play Protect على المتغيرات المعروفة لـ TrickMo ويحظرها، لذا من المهم التأكد من أنه نشط ويحمي جهازك ،وعثر على معظمهم في كندا ولكن تم تحديد أشخاص في الإمارات العربية المتحدة وتركيا وألمانيا.
المصدر: البوابة نيوز
كلمات دلالية: البرامج الضارة الحسابات المصرفية الذكاء الاصطناعي هواتف أندرويد
إقرأ أيضاً:
مستشار الأمن القومي الأمريكي استخدم بريده الشخصي لمراسلات حساسة
قالت صحيفة واشنطن بوست، إن مستشار الأمن القومي الأمريكي مايك والتز، استخدم حساب البريد الإلكتروني الخاص به، في مراسلات رسمية.
وأوضحت أن خدمة بريد "جيميل" الإلكتروني التابعة لـ"غوغل" أقل أمانا من خدمة الرسائل المشفرة التي يقدمها تطبيق "سيغنال".
وأوضح المتحدث باسم مجلس الأمن القومي التابع للبيت الأبيض براين هيوز أن والتز تلقى رسائل بريد إلكتروني متعلقة بالعمل على حسابه الشخصي في "جيميل" لكنه "لم" يرسل مواد سرية عبر المنصة غير الآمنة.
وقال هيوز لشبكة "فوكس نيوز": "دعوني أؤكد مجددا، تلقى والتز من وكالة الأمن القومي رسائل بريد إلكتروني ودعوات تقويم من جهات اتصال سابقة على بريده الإلكتروني الشخصي، وأرسل نسخا إلى حسابات حكومية لأي شيء منذ 20 يناير لضمان الامتثال لقواعد حفظ السجلات".
وأضاف هيوز: "لم يرسل أبدا مواد سرية عبر حساب بريده الإلكتروني الشخصي أو أي منصة غير آمنة".
وجاءت تعليقات المتحدث باسم مجلس الأمن القومي ردا على تقرير لصحيفة "واشنطن بوست" يقول أن والتز وأحد كبار مساعديه أجريا أعمالا حكومية عبر "جيميل".
ويشير التقرير مستشهدا بوثائق ومقابلات مع ثلاثة مسؤولين أمريكيين، إلى أن مساعد والتز انخرط في "محادثات تقنية للغاية مع زملاء في وكالات حكومية أخرى تتعلق بمواقع عسكرية حساسة وأنظمة أسلحة قوية تتعلق بنزاع مستمر" عبر حساب شخصي على "جيميل".
وتابع: "يجب إرسال أي مراسلات تحتوي على مواد سرية فقط عبر قنوات آمنة، ويتم إبلاغ جميع موظفي مجلس الأمن القومي بذلك".
كما تم توضيح ذلك لموظفي مجلس الأمن القومي بأنه يجب تسجيل أي مراسلات غير حكومية والاحتفاظ بها لضمان الامتثال للسجلات.
واستخدم والتز حسابه الشخصي على منصة بريد "غوغل" الإلكتروني لتلقي جدول أعماله ووثائق عمله الأخرى، وفقا للصحيفة.
وفي الشهر الماضي تحمل والتز "المسؤولية الكاملة" عن إدراج رئيس تحرير مجلة "ذي أتلانتيك" جيفري غولدبرغ عن طريق الخطأ في مجموعة دردشة على منصة "سيغنال" حيث جرت مناقشات حول الهجمات على الحوثيين في اليمن.
وأعرب الرئيس الأمريكي دونالد ترامب علنا عن دعمه لوالتز وفريقه طوال هذه المحنة، التي وصفها مستشار الأمن القومي بأنها "محرجة".
وألقى ترامب البالغ من العمر 78 عاما باللوم على موظف "أدنى مستوى" في فريق والتز لإضافة غولدبرغ إلى محادثة "سيغنال".