احذر Sturnus.. فيروس يصيب هواتف الأندرويد ويخترق تطبيقات البنوك وواتساب

معلومات عن ثغرة Sturnus
معلومات عن ثغرة Sturnus
كتب مؤنس حواس

أفاد تقرير نقلاً عن باحثين في الأمن السيبراني أن أجهزة أندرويد معرضة لخطر برمجية خبيثة جديدة تُسمى "Sturnus"، يمكنها الوصول إلى بيانات اعتماد المستخدم المصرفية، ويُقال أيضاً إنها قادرة على قراءة محادثات المستخدم المشفرة من البداية إلى النهاية على مختلف خدمات المراسلة الفورية، مثل واتساب وتيليجرام وسيجنال، دون اختراق شفرة التشفير.

وأضاف التقرير أن هذه البرمجية الخبيثة، تستهدف بشكل أساسي المستخدمين في دول جنوب ووسط أوروبا، ومع ذلك، لم تُصدر جوجل بعدُ تصحيحاً أمنياً جديداً يُصلح الثغرات التي يستغلها هذا البرنامج الخبيث.

يمكنه إنشاء صفحة تسجيل دخول مزيفة للوصول إلى بيانات اعتماد المستخدم المصرفية

وأفادت مجلة ThreatFabric، المتخصصة في الهجمات الإلكترونية وثغرات البرامج، أن باحثي MTI Security قد اكتشفوا برنامجًا خبيثًا جديدًا يُسمى Sturnus، و يستطيع هذا البرنامج الخبيث نسخ صفحات تسجيل الدخول لتطبيقات مصرفية مختلفة على هاتف المستخدم، مما يُجبره على تسجيل الدخول لسرقة بيانات اعتماده المصرفية، علاوة على ذلك، يمنح Sturnus المهاجمين وصولًا "واسعًا عن بُعد"، مما يسمح لهم بمراقبة جميع أنشطة المستخدم.

كما يُمكّن Sturnus الجهات الخبيثة من "إدخال" نص دون الحاجة إلى ملامسة جهاز أندرويد، كما يمكنهم أيضًا تعتيم شاشات الأجهزة عن بُعد "لتنفيذ معاملات احتيالية في الخلفية"، وبجعل الشاشة فارغة، لا يعلم المستخدم بالمعاملات المذكورة إلا بعد تحويل الأموال إلى الحساب.

ثغرة Sturnus تستطيع "مراقبة الاتصالات" التي تتم عبر واتساب وتيليجرام وسيجنال
 

ومن العوامل المثيرة للقلق أيضًا قدرة Sturnus على منح المهاجمين إمكانية الوصول إلى رسائل المستخدم المشفرة من البداية إلى النهاية، لا يحتاج هذا البرنامج الخبيث إلى مفتاح لفك التشفير، إذ يمكنه قراءة الرسائل بعد فك تشفيرها من خلال التقاط شاشة جهاز أندرويد، ويُقال إنه يستطيع "مراقبة الاتصالات" التي تتم عبر واتساب وتيليجرام وسيجنال، توفر التطبيقات الثلاثة تشفيرًا من البداية إلى النهاية، مدّعيةً أنها لا تستطيع الوصول إلى رسائل المستخدم.

وأضاف التقرير أن مطوري Sturnus يستهدفون بشكل أساسي الضحايا في دول جنوب ووسط أوروبا، ويعتقد الباحثون أن برنامج Trojan المصرفي الذي يعمل بنظام أندرويد لا يزال في مراحله الأولى، وربما لا يزال المهاجمون يُقيّمون البرنامج الخبيث ويُعدّلونه، حيث لم يُرصد سوى عدد قليل من الضحايا حتى الآن، أفادت التقارير أن الجهات الخبيثة تشن حملات هجومية "قصيرة ومتقطعة"، ومع ذلك، يحذر الباحثون من احتمال وقوع هجمات واسعة النطاق وواسعة النطاق قريبًا.


 

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

وزير الداخلية يعتمد نتيجة قبول دفعة جديدة بأكاديمية الشرطة

الأهلى يعرض على الرجاء المغربى 600 ألف دولار لشراء 6 شهور من عقد بلعمري

وفاة الفنان نبيل الغول.. أبرز مشاركاته ذئاب الجبل والشهد والدموع

ألمانيا تحبط هجوما إرهابيا على سوق عيد الميلاد واعتقال 5 أشخاص

الزمالك يتمسك بضم حامد حمدان في يناير بعد حل أزمة القيد


الدوري السعودي يستعد لاستقبال محمد صلاح.. والهلال يفتح خزائنه

تفاصيل عرض المليون دولار من برشلونة لضم حمزة عبد الكريم وموقف الأهلي

صدمة بعد إطلاق نار فى جامعة أمريكية.. الضحايا من الطلاب والمسلح لا يزال هاربا

اعرف الرابط الرسمى للاستعلام عن نتائج اختبارات كلية الشرطة

الأهلي يواجه فيروفيارو الموزمبيقى فى نهائى بطولة إفريقيا لسيدات السلة


سقوط 5 قتلى في إطلاق النار بأستراليا.. والشرطة تعلن مقتل أحد المنفذين

تفاصيل صادمة فى جريمة العمرانية.. أم تقتل طفليها بسلاح أبيض

اعرف كيفية الحصول على نتيجة كلية الشرطة لعام 2025/2026

غضب الشوارع الأوروبية يشتعل ضد إسرائيل.. مظاهرات حاشدة تهز العواصم

100 مليون جنيه إسترليني تهدد بقاء محمد صلاح في ليفربول

إخطار المقبولين بكلية الشرطة للعام الدراسي الجديد هاتفيًا وبرسائل نصية

أكاديمية الشرطة تعلن نتيجة الطلاب المتقدمين لها اليوم

مستقبل محمد صلاح حديث صحف إنجلترا بعد تألقه مع ليفربول ضد برايتون

6 جواهر تتألق فى كأس عاصمة مصر مع الأهلي والزمالك والمصري

مواعيد مباريات اليوم الأحد 14-12-2025 والقنوات الناقلة

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى