الأحد 17 نوفمبر 2024
رئيس مجلسى الإدارة والتحرير
عبدالرحيم علي
رئيس التحرير
داليا عبدالرحيم
رئيس مجلسي الإدارة والتحرير
عبدالرحيم علي
رئيس التحرير
داليا عبدالرحيم

البوابة لايت

احذروا ڤيروسات TRikMO تخترق هواتف أندرويد وتسرق الحسابات المصرفية

فيروسات الهاتف
فيروسات الهاتف
تابع أحدث الأخبار عبر تطبيق google news

في عالم التكنولوجيا ، وسيطرة الذكاء الاصطناعي هناك أسرار وألغاز  كل يوم.

وحذر الخبراء، الملايين من مستخدمي هواتف أندرويد من شاشة قفل مزيفة تسرق كلمة مرور هواتفهم وتستولي على حساباتهم المصرفية، وأصدر الخبراء تحذيرات بعد اكتشاف وجود متغيرات جديدة للفيروس المصرفي المخصص لأجهزة أندرويد.
وتم التعرف على أربعين نوعا جديدا مذهلًا من فيروس TrickMo الذي يستهدف البنوك على نظام -اندرويد، والتى تم تصميمها خصيصا بهدف سرقة دبابيس اندرويد، وذلك حسب تقارير في Bleeping Computer.
ولم تدخل جميع المتغيرات مرحلة التباين بعد، ولكن تم توثيق Trickmo لأول مرة في سبتمبر 2019، وهو أول هجوم معروف له، ويحاول البرنامج الخبيث الاستفادة من أذونات خدمة إمكانية الوصول القوية للجهاز حتى يتمكن من منح نفسه أذونات إضافية والضغط على المطالبات تلقائيا.
بعد ذلك، يواجه برنامج تروچان المصرفي المستخدمين المتأثرين بشاشات تسجيل دخول احتيالية إلى بنوك مختلفة في محاولة لسرقة بيانات الاعتماد الخاصة بهم حتى يتمكن المهاجمون من إجراء معاملات غير مصرح بها.
وقام خبراء من شركة أمن الهواتف المحمولة الأمريكية زيمبريم بفحص المتغيرات ولاحظوا شاشة إلغاء قفل خادعة جديدة، كما إنه يحاكي مطالبة إلغاء القفل الحقيقية لـ نظام Android وهذه هي الطريقة التي يحصلون بها على ضحاياهم.
واجهة المستخدم الخادعة عبارة عن صفحة HTML مستضافة على موقع ويب خارجي ويتم عرضها في وضع ملء الشاشة على الجهاز، مما يجعلها تبدو وكأنها شاشة شرعية"، بحسب تقرير Zimperium .
وأضافوا: "عندما يدخل المستخدم نمط إلغاء القفل أو رقم التعريف الشخصي (PIN)، تنقل الصفحة تفاصيل رقم التعريف الشخصي أو النمط الملتقط، بالإضافة إلى معرف جهاز فريد (معرف Android) إلى برنامج نصي PHP."
وسرقة رقم التعريف الشخصي يعني أن مجرمي الإنترنت يمكنهم فتح قفل الجهاز عندما لا يكون خاضعًا للمراقبة النشطة لارتكاب عمليات الاحتيال  وخاصة في وقت متأخر من الليل.
وعثر موقع Zimperium على 13 ألف ضحية معروف أنهم تأثروا بالبرامج الضارة الخطيرة.
وتم العثور على معظمهم في كندا ولكن تم تحديد أشخاص في الإمارات العربية المتحدة وتركيا وألمانيا أيضًا كضحايا .
وأوضح موقع Zimperium: "اكتشفنا ملايين السجلات داخل هذه الملفات، مما يشير إلى العدد الكبير من الأجهزة المخترقة والكمية الكبيرة من البيانات الحساسة التي تمكن مرتكب التهديد من الوصول إليها".
وينتشر الفيروس من خلال التصيد الاحتيالي، لذا لتقليل خطر الوقوع ضحية له، يقول الخبراء إنه من الأفضل تجنب تنزيل التطبيقات على Google Play من خلال روابط الرسائل القصيرة أو الرسائل المباشرة من أشخاص لا تعرفهم.
ويتعرف Google Play Protect على المتغيرات المعروفة لـ TrickMo ويحظرها، لذا من المهم التأكد من أنه نشط ويحمي جهازك ،وعثر على معظمهم في كندا ولكن تم تحديد أشخاص في الإمارات العربية المتحدة وتركيا وألمانيا.