تحديث لمتجر غوغل بلاي يجب عليك ألا تقوم بتثبيته .. إنه برنامج ضار جديد يخدع المستخدمين

تسعى حملة جديدة للبرامج الضارة إلى استخراج البيانات من الحسابات المصرفية للمستخدمين من خلال صفحات التصيد التي تفتح فقط عندما يدخل المستخدم إلى تطبيق على هاتفه المحمول.

تدعي شركة Cyble لأمن الكمبيوتر أنها اكتشفت فيروس طروادة جديدًا يستهدف مستخدمي أندرويد ، والذي يهدف إلى سرقة بيانات الاعتماد المصرفية والذي أطلقوا عليه اسم "Antidote". أنشأ المتسللون صفحات مزيفة تحثك على تحديث متجر تطبيقات أندرويد الرسمي، غوغل بلاي، والذي تمكنوا من خلاله من إدخال حصان طروادة إلى الهواتف الذكية.

بمجرد تثبيت الحزمة على الهاتف المحمول، تظهر نافذة للمستخدم على الشاشة تحثه على إكمال تحديث لمتجر غوغل بلاي ، والذي يطلب من أجله الوصول إلى إعدادات إمكانية الوصول الخاصة بالجهاز.

وبهذه الطريقة، يستطيع المجرمون الحصول على معلومات من الجهاز، مثل تسجيل ضغطات المفاتيح، وقفل الهاتف أو فتحه، والوصول إلى جهات الاتصال والرسائل النصية القصيرة، من بين أمور أخرى. كما أنهم يستخدمون ميزة MediaProjection الخاصة بنظام أندرويد للوصول إلى محتوى الشاشة بالمعلومات الشخصية باستخدام VNC (حوسبة الشبكة الافتراضية).

الطريقة التي يصلون بها إلى المحتوى السري عبر هواتف المتضررين هي هجوم التراكب overlay attack، والذي من خلاله "ترسل البرامج الضارة قائمة بأسماء حزم التطبيق المثبت إلى خادم التحكم  ، والذي سيتم استخدامه للعثور على التطبيق المستهدف. وتشير شركة Cyble إلى أنه بمجرد العثور عليه ، يرسل الخادم حقنًا يتسبب في نشر موقع تصيد مزيف عند الدخول إلى التطبيق المصرفي.

القدرات الأخرى لهذه البرمجيات الخبيثة، والتي تم تحديدها في البداية بواسطة Cyble في 6 مايو، هي تسجيل  شاشة هاتف الضحية ، وتسجيل لوحة المفاتيح، وتقديم طلبات USSD وإعادة توجيه المكالمات.

يمكن لصفحات التصيد الاحتيالي لتحديث غوغل بلاي  أن تظهر بشكل شرعي على هاتفك . إذا كانت الصفحة المقصودة التي أنشأها المجرمون واقعية بما فيه الكفاية، فقد يؤدي ذلك إلى عملية احتيال ناجحة تمامًا.

ومن بين التوصيات لتجنب هذا النوع من البرامج الضارة، يذكرنا Cyble بأهمية تنزيل التطبيقات فقط من المصادر الرسمية، مثل غوغل بلاي أو  آب ستور ، مع توخي الحذر بشأن الأذونات الممنوحة للتطبيقات وتفعيل خدمة Google Play Protect على أجهزة أندرويد.

تاريخ الخبر: 2024-05-22 15:06:34
المصدر: حوحو للمعلوميات - المغرب
التصنيف: تقنية
مستوى الصحة: 54%
الأهمية: 66%

آخر الأخبار حول العالم

آمال عريضة بعودة النواخذة لمنصات التتويج السعودية

المصدر: جريدة الوطن - السعودية التصنيف: إقتصاد
تاريخ الخبر: 2024-09-20 00:25:47
مستوى الصحة: 59% الأهمية: 59%

«الشورى»: خالد السيف رئيساً للجنة التجارة والاستثمار - أخبار السعودية

المصدر: صحيفة عكاظ - السعودية التصنيف: مجتمع
تاريخ الخبر: 2024-09-20 00:25:44
مستوى الصحة: 56% الأهمية: 65%

أدب تختتم ورشة عمل ترجمة الكتاب الأول بجدة السعودية

المصدر: جريدة الوطن - السعودية التصنيف: إقتصاد
تاريخ الخبر: 2024-09-20 00:25:46
مستوى الصحة: 49% الأهمية: 57%

دوري أبطال أوروبا.. ليفركوزن يعود من روتردام بفوز كاسح

المصدر: الأول - المغرب التصنيف: سياسة
تاريخ الخبر: 2024-09-20 00:25:36
مستوى الصحة: 57% الأهمية: 62%

جوشوا: جاهز للمواجهة.. ودوبوا يرد: أنا هنا لأثبت نفسي - أخبار السعودية

المصدر: صحيفة عكاظ - السعودية التصنيف: مجتمع
تاريخ الخبر: 2024-09-20 00:25:40
مستوى الصحة: 58% الأهمية: 55%

دوري أبطال أوروبا.. ليفركوزن يعود من روتردام بفوز كاسح

المصدر: الأول - المغرب التصنيف: سياسة
تاريخ الخبر: 2024-09-20 00:25:41
مستوى الصحة: 49% الأهمية: 53%

المزيد من الأخبار

مواضيع من موسوعة كشاف

سحابة الكلمات المفتاحية، مما يبحث عنه الزوار في كشاف:

pendik escort
betticket istanbulbahis zbahis
1xbetm.info betticketbet.com trwintr.com trbettr.info betkom
Turbanli Porno lezbiyen porno
deneme bonusu
levant casino levant casino levant casino levant casino levant casino levant casino
bodrum escort
deneme bonusu veren siteler
Bedava bonus casino siteleri ladesbet
deneme bonusu veren siteler
deneme bonusu
deneme bonusu
sex ki sexy
deneme bonusu
kargabet
تحميل تطبيق المنصة العربية