40 نوعًا من فيروس TrickMo يخترق هواتف أندرويد ويسرق حسابات المستخدمين المصرفية

فيروس - أرشيفية
فيروس - أرشيفية
كتبت سماح لبيب

حذر الخبراء الملايين مستخدمي هواتف أندرويد من شاشة قفل مزيفة تسرق كلمة مرور هواتفهم وتستولي على حساباتهم المصرفية، وأصدر الخبراء تحذيرات بعد اكتشاف وجود متغيرات جديدة للفيروس المصرفي المخصص لأجهزة أندرويد.

وتم التعرف على أربعين نوعًا جديدًا مذهلًا من فيروس TrickMo الذي يستهدف البنوك على نظام Android، والتى تم تصميمها خصيصًا بهدف سرقة دبابيس Android، وفقًا لتقارير في Bleeping Computer.

ولم تدخل جميع المتغيرات مرحلة التباين بعد، ولكن تم توثيق Trickmo لأول مرة في سبتمبر 2019، وهو أول هجوم معروف له، ويحاول البرنامج الخبيث الاستفادة من أذونات خدمة إمكانية الوصول القوية للجهاز حتى يتمكن من منح نفسه أذونات إضافية والضغط على المطالبات تلقائيًا.

بعد ذلك، يواجه برنامج Trojan المصرفي المستخدمين المتأثرين بشاشات تسجيل دخول احتيالية إلى بنوك مختلفة في محاولة لسرقة بيانات الاعتماد الخاصة بهم حتى يتمكن المهاجمون من إجراء معاملات غير مصرح بها.

وقام خبراء من شركة أمن الهواتف المحمولة الأمريكية Zimperium بفحص المتغيرات ولاحظوا شاشة إلغاء قفل خادعة جديدة، كما إنه يحاكي مطالبة إلغاء القفل الحقيقية لـ نظام Android وهذه هي الطريقة التي يحصلون بها على ضحاياهم.

واجهة المستخدم الخادعة عبارة عن صفحة HTML مستضافة على موقع ويب خارجي ويتم عرضها في وضع ملء الشاشة على الجهاز، مما يجعلها تبدو وكأنها شاشة شرعية"، بحسب تقرير Zimperium .

وأضافوا: "عندما يدخل المستخدم نمط إلغاء القفل أو رقم التعريف الشخصي (PIN)، تنقل الصفحة تفاصيل رقم التعريف الشخصي أو النمط الملتقط، بالإضافة إلى معرف جهاز فريد (معرف Android) إلى برنامج نصي PHP."

وسرقة رقم التعريف الشخصي يعني أن مجرمي الإنترنت يمكنهم فتح قفل الجهاز عندما لا يكون خاضعًا للمراقبة النشطة لارتكاب عمليات الاحتيال  وخاصة في وقت متأخر من الليل.

وعثر موقع Zimperium على 13 ألف ضحية معروف أنهم تأثروا بالبرامج الضارة الخطيرة.

وتم العثور على معظمهم في كندا ولكن تم تحديد أشخاص في الإمارات العربية المتحدة وتركيا وألمانيا أيضًا كضحايا .

وأوضح موقع Zimperium: "اكتشفنا ملايين السجلات داخل هذه الملفات، مما يشير إلى العدد الكبير من الأجهزة المخترقة والكمية الكبيرة من البيانات الحساسة التي تمكن مرتكب التهديد من الوصول إليها".

وينتشر الفيروس من خلال التصيد الاحتيالي، لذا لتقليل خطر الوقوع ضحية له، يقول الخبراء إنه من الأفضل تجنب تنزيل التطبيقات على Google Play من خلال روابط الرسائل القصيرة أو الرسائل المباشرة من أشخاص لا تعرفهم.

ويتعرف Google Play Protect على المتغيرات المعروفة لـ TrickMo ويحظرها، لذا من المهم التأكد من أنه نشط ويحمي جهازك.

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

الصقر: حلمى طولان منحنى أدوارا فنية فى كأس العرب.. والبعض يتربص بى

موعد مباراة المغرب والأردن في نهائي كأس العرب 2025

الأهلى يهزم الجزيرة والاتحاد يتغلب على الزمالك فى دورى سوبر كرة السلة

مانشستر يونايتد ضد بورنموث.. الشياطين تتقدم 2-1 في الشوط الأول بالدوري الإنجليزي

الأرصاد تتوقع فرص سقوط أمطار على القاهرة الكبرى وتحذر من سيول بهذه المناطق


طلاق المخرج حسام الحسينى وزوجته رسميا بعد 21 عاما من زواجهما

تعطيل الدراسة غدًا بشمال سيناء لسوء الأحوال الجوية

كيف تنضم لمنظومة التأمين الصحى الشامل؟.. هيئة الرعاية الصحية تجيب

دخل علينا غرفة النوم.. تفاصيل اقتحام أتوبيس مدارس شقة سكنية فى بدر.. صور

ابنة شقيقة طارق الأمير: دكتور حسام موافى طلب من الأطباء تركيب جهاز لتنظيم ضربات القلب لخالى


مشاجرة بين 4 ممرضات داخل مستشفى بسبب الحضور والانصراف

حقيقة تصنيف مواليد الثمانينيات ضمن كبار السن في منظمة الصحة العالمية

ملخص وأهداف المغرب ضد الإمارات 3-0 اليوم فى نصف نهائى كأس العرب

صور الأقمار الصناعية.. تدفق السحب وتوقعات أمطار بهذه المحافظات تصل للسيول

الأرصاد تحذر: تدفق السحب الممطرة وأمطار على هذه المحافظات الساعات المقبلة

محمد صلاح يحتفي بإنجازه التاريخي مع ليفربول

الطقس غدا.. أجواء شتوية وأمطار واضطراب بالملاحة والصغرى بالقاهرة 13

الأهلي يترقب وصول يوسف بلعمري للقاهرة لإجراء الكشف الطبي

أليو ديانج يرفض طريقة زيزو في الرحيل عن الأهلى

موعد مباراة مصر ونيجيريا الودية استعدادا لكأس أمم أفريقيا

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى