فيروس "تروجان" يهاجم أجهزة أندرويد فى 7 دول

فيروس
فيروس
كتب مؤنس حواس

كشف تقرير حديث عن أن Medusa، وهو حصان طروادة المصرفي الذي تم التعرف عليه لأول مرة في عام 2020، قد عاد بعدة ترقيات جديدة تجعله أكثر تهديدًا، ويقال أيضًا أن الإصدار الجديد من البرامج الضارة يستهدف مناطق أكثر من الإصدار الأصلي.

واكتشفت إحدى شركات الأمن السيبراني فيروس طروادة النشط في كندا وفرنسا وإيطاليا وإسبانيا وتركيا والمملكة المتحدة والولايات المتحدة، وتهاجم ميدوسا في المقام الأول نظام التشغيل أندرويد من جوجل، ما يعرض أصحاب الهواتف الذكية للخطر، ومثل أي حصان طروادة مصرفي، فإنه يلاحق التطبيقات المصرفية الموجودة على الجهاز ويمكنه أيضًا إجراء عمليات احتيال على الجهاز.

اكتشاف نسخة جديدة من Medusa

أفادت شركة Cleafy للأمن السيبراني أنه تم رصد حملات احتيال جديدة تتضمن فيروس طروادة Medusa المصرفي في شهر مايو بعد أن ظلت تحت الرادار لمدة عام تقريبًا، ويعد Medusa هو نوع من TangleBot - وهو برنامج ضار يعمل بنظام Android ويمكنه إصابة الجهاز ومنح المهاجمين نطاقًا واسعًا من التحكم فيه.
وفي حين أنه يمكن استخدامها لسرقة المعلومات الشخصية والتجسس على الأفراد، فإن Medusa، كونها حصان طروادة المصرفي، تهاجم بشكل أساسي التطبيقات المصرفية وتسرق الأموال من الضحايا.

وتم تجهيز النسخة الأصلية من Medusa بقدرات قوية، وعلى سبيل المثال، كان لديه إمكانية الوصول عن بعد إلى طروادة (RAT) التي سمحت له بمنح المهاجم عناصر التحكم في الشاشة والقدرة على قراءة وكتابة الرسائل القصيرة، كما أنه يأتي مزودًا ببرنامج Keylogger، وقد سمح له هذا المزيج بتنفيذ أحد أخطر سيناريوهات الاحتيال، وهو الاحتيال على الجهاز، وفقًا للشركة.

ومع ذلك، يقال إن البديل الجديد أكثر خطورة، وقد وجدت شركة الأمن السيبراني أنه تمت إزالة 17 أمرًا كان موجودًا في البرامج الضارة القديمة في أحدث حصان طروادة، وقد تم ذلك لتقليل متطلبات الأذونات في الملف المجمع، مما يثير قدرًا أقل من الشكوك، ترقية أخرى هي أنه يمكن تعيين تراكب شاشة سوداء على الجهاز الذي تمت مهاجمته، مما قد يجعل المستخدم يعتقد أن الجهاز مقفل أو متوقف عن التشغيل، بينما يقوم حصان طروادة بأنشطته الضارة.

وبحسب ما ورد تستخدم الجهات الفاعلة في مجال التهديد آليات توصيل جديدة لإصابة الأجهزة، وفي وقت سابق، تم نشر هذه الرسائل عبر روابط الرسائل القصيرة، ولكن الآن، يتم استخدام تطبيقات dropper (التطبيقات التي تبدو مشروعة ولكنها تنشر البرامج الضارة بمجرد تثبيتها) لتثبيت Medusa تحت ستار التحديث، ومع ذلك، أبرز التقرير أن صانعي البرامج الضارة لم يتمكنوا من نشر Medusa عبر متجر Google Play.

وبعد التثبيت، يرسل التطبيق رسائل تطالب المستخدم بتمكين خدمات إمكانية الوصول لجمع بيانات المستشعر وضغطات المفاتيح، و يتم بعد ذلك ضغط البيانات وتصديرها إلى خادم C2 مشفر ،و بمجرد جمع معلومات كافية، يمكن لممثل التهديد استخدام الوصول عن بعد للسيطرة على الجهاز وارتكاب عمليات احتيال مالي.

ويُنصح مستخدمو Android بعدم النقر على عناوين URL التي تتم مشاركتها عبر الرسائل القصيرة أو تطبيقات المراسلة أو منصات الوسائط الاجتماعية بواسطة مرسلين غير معروفين ،ويجب عليهم أيضًا توخي الحذر أثناء تنزيل التطبيقات من مصادر غير موثوقة، أو ببساطة الالتزام بمتجر Google Play لتنزيل التطبيقات وتحديثها.

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

جنة تحت الماء.. إقبال أوروبى على رحلات السفارى لزيارة الجزر البحرية ومواقع الغوص بالبحر الأحمر.. مشاهدة كهوف الشعاب المرجانية والدلافين والقروش.. والأخوين والفنستون ووادي الجمال والشيلينات تجذب المحترفين.. صور

الداخلية تضبط 3 أجنبيات حولن منزلهن بالتجمع وكرا لممارسة أعمال منافية للآداب

أخطر 5 اعترافات لقاتلة أسرة دير مواس: "مشيت فى جنازتهم علشان أبعد الشبهة"

الحكومة: إطلاق حملة توعية للتأكيد على الحق فى اختيار مكان شراء الزي المدرسي

الجريدة الرسمية تنشر قرارًا جمهوريًا بتعيينات في المحاكم الابتدائية.. بالأسماء


6 مليارات جنيه استثمارات فى الصحة بسوهاج والمديرية ترفع شعار "المريض أولا".. وكيل الوزارة: القضاء على 90% من قوائم الانتظار.. إنجاز 11 ألف جراحة وافتتاح أول وحدة للحروق بصعيد مصر.. وحياة كريمة كلمة السر

تنسيق المرحلة الثالثة.. 50% حد أدنى للتقدم لطلاب النظامين الحديث والقديم

طفرة فى قطاع الاتصالات.. نمو قياسى فى أعداد المشتركين والشركات التكنولوجية.. 116.7 مليون خط محمول.. 12 مليون اشتراك إنترنت ثابت و87.3 مليون إنترنت محمول.. وأكثر من 13 مليون اشتراك للهاتف الأرضى

أوضاع المرأة فى السودان.. حرب خشنة على الجنس الناعم.. النساء أكثر المتضررين من الأزمة السودانية.. يسددن أفدح تكاليف الحرب.. وزيرة الدولة للموارد البشرية: أوضاعهن صعبة للغاية.. ويتعرضن لانتهاكات جسيمة وخطيرة

التأمين الصحى: 37 مركزا مجهزة بأعلى التجهيزات لعلاج الأطفال المصابين بالسكر


السفير الهندى بالقاهرة فى حوار تليفزيونى لـ"اليوم السابع" يكشف عن 3 مشروعات جديدة في مجال الطاقة المتجددة والأسمدة.. 55 شركة باستثمارات تتجاوز 5 مليارات دولار.. وسياسات الحكومة المصرية تجذب المستثمرين الأجانب

الصحف العالمية اليوم: تزايد عدم الرضا عن ترامب.. البنتاجون يدرس نشر قوات فى شيكاغو لملاحقة الجريمة والمهاجرين.. العمال البريطاني يتجه لإلغاء معظم أحكام السجن القصيرة .. ومظاهرات حاشدة فى أستراليا دعما لغزة

خسارة سيدات الطائرة أمام هولندا ببطولة العالم بتايلاند

حملات الإخوان ضد السفارات المصرية.. إفلاس سياسي جديد وخرق للقانون الدولي.. سياسيون: الإرهابية ذراع دعائي لقوى خارجية تسعى لصرف الأنظار عن جرائم الاحتلال.. ووعي الجاليات المصرية خط الدفاع الأول لإسقاط أكاذيبها

شكوك طبية تُهدد انتقال بونيفاس إلى ميلان الإيطالي

باختصار.. أهم الأخبار العربية والعالمية حتى الظهيرة.. استئناف دخول المساعدات الإنسانية للفلسطينيين بغزة.. زلزال بقوة 4.1 درجة يضرب ولاية "جوهر" الماليزية.. روبيو: نؤمن بتسوية تفاوضية تحفظ السيادة الأوكرانية

استعراض على الأجساد.. حرب الميليشيات الهمجية على أبدان النساء فى السودان.. ورحلة النزوح صعبة وقاتلة والوصم المجتمعى يحرم الناجيات من الرعاية اللازمة

موجة استقالات فى حكومة هولندا احتجاجا على الموقف من حرب إسرائيل على غزة

العثور على جثة طافية جديدة ليرتفع عدد ضحايا غرق شاطئ أبو تلات لـ7 وفيات

جيوش الأمراض تحارب ضد السودانيين.. معارك السلاح وهجمات الأوبئة تثقلان كاهل القطاع الصحى المتداعى.. 90% من مستشفيات دارفور وكردفان خارج الخدمة.. وانهيار شبه شامل للنظام الصحى فى إقليم دارفور وولايات كردفان

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى