باحثون يعثرون على برمجية خبيثة بنظام أندرويد يمكنها سرقة كلمات المرور

أندرويد
أندرويد
كتب مؤنس حواس

عثر باحثون بإحدى شركات الأمن الإلكتروني على برمجية خبيثة في نظام التشغيل أندرويد تستهدف بصورة خاصة التطبيقات المصرفية، ومحافظ العملات المشفرة، والتى يمكنها سرقة كلمات المرور الخاصة بهم، حيث أطلقت شركة Cybereason الأمنية على البرمجية الخبيثة اسم EventBot.

وبحسب موقع TechCrunch الأمريكى، قالت الشركة إن البرمجية الخبيثة قادرة على التنكر بصورة تطبيق أندرويد شرعي، مثل: Adobe Flash، أوMicrosoft Word، ثم تسيء استخدام ميزات إمكانية الوصول المضمنة في أندرويد للحصول على وصول عميق إلى نظام تشغيل الجهاز.

وبمجرد تثبيت أي تطبيق يضم البرمجية الخبيثة، فإنه يسرق بهدوء كلمات المرور لأكثر من 200 تطبيق من تطبيقات المصارف والتشفير، ويشمل ذلك: PayPal، وCoinbase، وCapitalOne، وHSBC، كما أنه يعترض رموز الرسائل النصية التي تصل إلى الجهاز للاستخدام في ميزة المصادقة الثنائية.

وبحسب التقرير، فإنه باستخدام كلمات مرور الضحية، ورموز المصادقة الثنائية، يمكن للهاكرز اختراق الحسابات المصرفية، والتطبيقات، والمحافظ، وسرقة أموال الضحية، فيم قال رئيس قسم أبحاث التهديدات في Cybereason:"لقد استثمر مطورو EventBot الكثير من الوقت والموارد في إنشاء الرمز، وفي مستوى التعقيد والقدرات المرتفع حقًا".

وكشفت الشركة الأمنية أن البرمجية الخبيثة تُسجّل بهدوء كل نقرة وضغطة على مفاتيح الجهاز، ويمكنها قراءة الإشعارات من التطبيقات المثبتة الأخرى، مما يمنح الهاكرز نافذة إلى ما يحدث على جهاز الضحية، وبمرور الوقت، تُرسل البرمجية كلمات مرور التطبيقات المصرفية والعملات المشفرة إلى خادم المتسللين.

وأشار الباحثين إلى أن برمجية EventBot لا تزال قيد التطوير، فعلى مدى عدة أسابيع منذ اكتشافها في شهر مارس الماضي، شاهد الباحثين البرمجية الخبيثة يجري تحديثها بصورة متكررة كل بضعة أيام لتشمل ميزات ضارة جديدة، وفي إحدى المراحل، حسَّن مطورو البرمجية نظام التشفير المستخدم للتواصل مع الخادم، وأدرجوا ميزة جديدة يمكنها الحصول على رمز قفل جهاز المستخدم.

 

Trending Plus

اليوم السابع Trending

الأكثر قراءة

أموريم: نقاتل من أجل الدوري الأوروبي

مطار الملك عبدالعزيز الدولى بجدة يستقبل أولى رحلات الحجاج القادمين من سوريا

غدا طقس حار بالقاهرة شديد الحرارة جنوبا ونشاط رياح والعظمى بالعاصمة 31 درجة

أكرم توفيق يخوض اللقاء الأخير بقميص الأهلى أمام فاركو.. اعرف التفاصيل

التحريات بسرقة الدكتورة نوال الدجوي: أحد المترددين على الفيلا وراء الواقعة


هل تنتهى "العداوة المصطنعة" بين الأهلي والإسماعيلى بعد إلغاء الهبوط؟

تزوجى من غيرى ولا تحرمى نفسك من شىء.. آخر كلمات إيلى كوهين فى وصيته

كريم نيدفيد يفضل الانتقال لهذا النادى بعد الرحيل عن الأهلى

النيابة تحقق فى سرقة ملايين الدولارات من مسكن الدكتورة نوال الدجوى بأكتوبر

حارس الأرجنتين يدخل دائرة اهتمامات برشلونة


كل ما تريد معرفته عن "تتر النهاية" لدوري نايل بين الأهلي وبيراميدز

رضا سليم يفاضل بين أكثر من عرض خارجي للرحيل عن الأهلي فى الصيف

ماذا كتب الجاسوس الإسرائيلى إيلى كوهين فى وصيته قبل إعدامه بساعات؟

الجزائري فريد الملالي يطلب مليون دولار للانتقال للزمالك

"ليلة التتويج".. موعد آخر ظهور للأهلى وبيراميدز فى الجولة الأخيرة للدوري

الصلح خير.. 5 دعاوى مشاهير تنتهي بالتصالح.. آخرهم راندا البحيري

وزارة التعليم: 4 سنوات سن التقدم لـ"kg1" بالمدارس الرسمية للغات لعام 2026

الحذاء الذهبي 2025.. محمد صلاح يخطط للعودة إلى القمة من بوابة برايتون

جولة بالأتوبيس الترددى بعد التشغيل التجريبى للمرحلة الأولى بإجمالى 14 محطة.. يعمل بالكهرباء ومدعم بكاميرات مراقبة وهذا سعر التذكرة.. أنفاق داخل المحطات لربطها بجانبى الطريق.. والميكروباص لن يعود.. صور

نقاط سيراميكا "عنصر القوة" فى ملف شكوى بيراميدز ضد رابطة الأندية والتظلمات

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى