تحذير من برامج ضارة تعمل بنظام أندرويد.. إليك كل ما تريد معرفته

 أندرويد - صورة أرشيفية
أندرويد - صورة أرشيفية
كتب محمد أيمن
ينتشر حاليًا أحد أشكال البرامج الضارة التي تم اكتشافها مؤخرًا لنظام أندرويد ويمكن أن يشكل خطورة كبيرة على المستخدمين، يتمتع هذا الخطأ الجديد بالقدرة على استخراج الأموال بشكل غير قانوني من العديد من التطبيقات المصرفية.
 
وفي منشور بالمدونة، أكد باحثو الأمن السيبراني Group-IB أنه تم اكتشاف حصان طروادة أندرويد هذا في أغسطس. 
 
تستهدف البرامج الضارة حاليًا المؤسسات المالية في فيتنام. وأشارت شركة الأبحاث الأمنية أيضًا إلى أنها أبلغت العملاء في فيتنام وخارجها بالنتائج التي توصلت إليها.
 
علاوة على ذلك، قامت شركة الأمن السيبراني أيضًا بمشاركة بياناتها مع VNCERT (فريق الاستجابة لطوارئ الكمبيوتر في فيتنام).
 
كيف يمكن أن يؤثر حصان طروادة هذا على المستخدمين؟ 
 
كان حصان طروادة GoldDigger Android هذا نشطًا منذ يونيو 2023، حسبما تدعي Group-IB. تتنكر البرامج الضارة على أنها تطبيق أندرويد مزيف ويمكنها انتحال شخصية بوابة حكومية فيتنامية وشركة طاقة محلية.
 
الهدف الرئيسي من خطأ أندرويد هو سرقة بيانات الاعتماد المصرفية. تمامًا مثل العديد من أحصنة طروادة الأخرى التي تعمل بنظام أندرويد، تسيء البرامج الضارة خدمة الوصول لاستخراج المعلومات الشخصية واعتراض الرسائل النصية القصيرة وتنفيذ إجراءات المستخدم المختلفة. لدى GoldDigger أيضًا إمكانية الوصول عن بعد.
كيف تظل البرامج الضارة غير قابلة للاكتشاف؟ 
 
إحدى الميزات الرئيسية لبرنامج GoldDigger هي استخدامه لآلية الحماية المتقدمة، حيث تم التعرف على برنامج Virbox Protector، وهو برنامج شرعي، في جميع عينات GoldDigger المكتشفة. 
 
يسمح هذا البرنامج لحصان طروادة بتعقيد تحليل البرامج الضارة الثابتة والديناميكية بشكل كبير وتجنب الكشف. يمثل هذا تحديًا في إثارة نشاط ضار في صناديق الحماية أو المحاكيات.
 
يعد استخدام VirBox من قبل أحصنة طروادة المصرفية اتجاهًا حديثًا،  وفقًا لفريق استخبارات التهديدات التابع لـ Group-IB، فإن ثلاثة أحصنة طروادة تعمل بنظام أندرويد تنشط حاليًا في منطقة آسيا والمحيط الهادئ، بما في ذلك GoldDigger، تستخدم تقنية التهرب.
 
اكتشف الباحثون أن حصان طروادة GoldDigger يستخدم تطبيقات مزيفة باللغة الفيتنامية لمهاجمة ضحاياه.
 
 يتضمن حصان طروادة أيضًا ترجمات لغوية للإسبانية والصينية التقليدية، ما يوضح أن هذه الهجمات قد تمتد إلى ما هو أبعد من فيتنام، لتشمل الدول الناطقة بالإسبانية ودول أخرى في منطقة آسيا والمحيط الهادئ.
 
يشير التقرير إلى أن GoldDigger ينتشر عبر مواقع الويب المزيفة المتخفية في شكل صفحات Google Play ومواقع الشركات المزيفة في فيتنام.
 
من المحتمل أن يقوم مشغلو حصان طروادة بتوزيع الروابط إلى مواقع الويب هذه عبر التصيد الاحتيالي أو طرق التصيد التقليدية. 
 
تتضمن مواقع الويب هذه روابط تؤدي إلى تنزيل تطبيقات أندرويد الضارة، ومع ذلك تحتاج البرامج الضارة إلى تمكين وظيفة "التثبيت من مصادر غير معروفة" على جهاز الضحية ليتم تنزيلها وتثبيتها.

Trending Plus

اليوم السابع Trending

الأكثر قراءة

سفير ألمانيا بالقاهرة: مصنع بوش رسالة ثقة قوية في مصر كموقع للتصنيع والتعاون الدولي

خلال استقباله المشير خليفة حفتر بحضور رئيس الأركان الليبى ورئيس المخابرات المصرية.. الرئيس السيسى: استقرار ليبيا جزء لا يتجزأ من الأمن القومى المصرى.. ويجب العمل على إخراج القوات الأجنبية والمرتزقة من ليبيا

وزير الصحة يكشف عن حالة حبيبة وإسراء وآيات الناجيات من حادث الطريق الإقليمي

مملكة الحرير الحلقة 1.. مقتل الملك نور الدين على يد شقيقه وهروب ابنيه

الرئيس السيسى يؤكد ضرورة العمل على إخراج القوات الأجنبية والمرتزقة من ليبيا


بايرن ميونخ يتصدر قائمة أقوى هجوم بين أندية المونديال بعد رباعية فلامنجو

الرئيس السيسى للمصريين: أشعر بكم وتخفيف الأعباء عن كاهلكم أولوية قصوى للدولة

الرئيس السيسى: السلام فى الشرق الأوسط لن يتحقق إلا بقيام دولة فلسطينية

الرئيس السيسى: أسسنا بنية تحتية قوية وماضون فى التطوير ومزيد من الإنجازات

الصحة العالمية: يوجد فى مصر 10 ملايين لاجئ ومهاجر 70% منهم سودانيون


نتيجة الشهادة الإعدادية 2025 فى جميع المحافظات بالاسم ورقم الجلوس الآن

فاينانشيال تايمز: المتحف المصرى الكبير مقصد سياحى مذهل يلبى رغبات الزوار

"الزراعة": إحباط محاولة تهريب عشرات الزواحف والكائنات النادرة بمطار القاهرة.. فيديو

مواعيد مباريات اليوم.. الإنتر ضد فلومينينسي ومان سيتي مع الهلال فى مونديال الأندية

انتهاء المدة المحددة للتقدم للصف الأول الابتدائى للعام الدراسى المقبل 2026

بعد عرض تعديلات قانون التعليم على البرلمان.. اعرف نسبة النجاح فى الدين

تفاصيل رحلة سفاح المعمورة أمام القضاء بعد إحالة أوراقه للمفتي

الطقس اليوم شديد الحرارة ورطوبة عالية وشبورة والعظمى بالقاهرة 37 درجة

مواعيد مباريات كأس العالم للأندية اليوم 30-6-2025 والقنوات الناقلة

رامى إمام يحتفل بعقد قران ابنه حفيد الزعيم عادل إمام

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى