آخر الأخبار
صلاح: حققت كل شيء.. ومستقبلي معلق على المونديال   •   ليست مجرد موهبة عابرة.. ليلى العوضي تتصدر محركات البحث برحلة إبداعية ملهمة تخطف القلوب.   •   بإطلالة مفعمة بالأنوثة والحيوية.. شاهد كيف نسّقت بسمة بوسيل "صيحة الشراشيب" بالفستان القصير؟   •   ​خاطفة للأضواء كالعادة.. ديمي مور تكتسح التريند بـ "أناقة السحاب" من بالنسياغا   •   كواليس صادمة لأول مرة.. تارا عماد: فيلم "7 Dogs" مرهق جداً وتطلّب تدريبات مكثفة وقاسية! (فيديو)   •   بأرقام قياسية وتفاعل مليوني.. نجاح باهر لمشاهد مسلسل "ممكن" وأغنية الشارة تتصدر التريند!   •   الأمين العام المساعد لمؤتمر حصرموت الجامع بالوادي والصحراء يبحث خطط تفعيل دائرة الدراسات والبحوث   •   ​"لن أصمت بعد اليوم".. شاهد الرد الصادم والناري من بدر الشعيبي على منتقديه والمسيئين لشخصه.   •   أثارت قلق الجمهور.. تطورات الحالة الصحية لـ عصام إمام بعد غيابه المفاجئ عن عيد ميلاد "الزعيم"!   •   ​أين ذهبت بدله وجوائزه؟ سر تصريحات حفيدة إسماعيل ياسين الصادمة عن سرقة مقتنياته والأيام الأخيرة في حياته!   •  
أخبار محلية

احذر.. برمجة خبيثة في أندرويد تسرق كلمات المرور

الحديدة لايف- أخبار 01/05/2020 00:36 675 مشاهدة

اكتشفت إحدى شركات الأمن الإلكتروني برمجية خبيثة في نظام التشغيل أندرويد تستهدف بصورة خاصة التطبيقات المصرفية، ومحافظ العملات المشفرة، وهي خطرة لقدرتها على سرقة كلمات المرور.

وأطلقت شركة (سايبريزن) Cybereason على البرمجية الخبيثة اسم EventBot، وقالت: إنها قادرة على التنكر بصورة تطبيق أندرويد شرعي، مثل: (أدوبي فلاش) Adobe Flash، أو (مايكروسوفت وورد) Microsoft Word، ثم تسيء استخدام ميزات إمكانية الوصول المضمنة في أندرويد للحصول على وصول عميق إلى نظام تشغيل الجهاز.

وبمجرد تثبيت أي تطبيق يحتوي البرمجية الخبيثة، فإنه يسرق بهدوء كلمات المرور لأكثر من 200 تطبيق من تطبيقات المصارف والتشفير، ويشمل ذلك: (باي بال) PayPal، و(كوين بيس) Coinbase، و(كابيتال ون) CapitalOne، و(إتش إس بي سي) HSBC، كما أنه يعترض رموز الرسائل النصية التي تصل إلى الجهاز للاستخدام في ميزة المصادقة الثنائية.

وباستخدام كلمات مرور الضحية، ورموز المصادقة الثنائية، يمكن للمتسللين اختراق الحسابات المصرفية، والتطبيقات، والمحافظ، وسرقة أموال الضحية. وقال (عساف دهان) – رئيس قسم أبحاث التهديدات في Cybereason – لموقع (تك كرنش) TechCrunch: “لقد استثمر مطورو Eventbot الكثير من الوقت والموارد في إنشاء الرمز، وفي مستوى التعقيد والقدرات المرتفع حقًا”.

وأوضحت الشركة الأمنية أن البرمجية الخبيثة تُسجّل بهدوء كل نقرة وضغط على مفاتيح الجهاز، ويمكنها قراءة الإشعارات من التطبيقات المثبتة الأخرى، مما يمنح المتسللين نافذة إلى ما يحدث على جهاز الضحية. وبمرور الوقت، تُرسل البرمجية كلمات مرور التطبيقات المصرفية والعملات المشفرة إلى خادم المتسللين.

وقال الباحثون في Cybereason: إن برمجية EvenBot لا تزال قيد التطوير، فعلى مدى عدة أسابيع منذ اكتشافها في شهر آذار/ مارس الماضي، شاهد الباحثون البرمجية الخبيثة تُحدَّث بصورة متكررة كل بضعة أيام لتشمل ميزات ضارة جديدة. وفي إحدى المراحل، حسَّن مطورو البرمجية نظام التشفير المستخدم للتواصل مع الخادم، وأدرجوا ميزة جديدة يمكنها الحصول على رمز قفل جهاز المستخدم.

وبينما عبر الباحثون الأمنيون عن حيرتهم بشأن من يقف وراء الحملة، تشير أبحاثهم إلى أن البرمجية الخبيثة جديدة تمامًا. ولكنهم نصحوا بوجوب تجنب التطبيقات غير الموثوق بها من مواقع ومتاجر الطرف الثالث.

المصدر: البوابة العربية