اخر الاخبار

احذر من هذا البرنامج الضار الذي يعمل بنظام أندرويد والذي يسرق بيانات الاعتماد المصرفية من هاتفك

 

احذر من هذا البرنامج الضار الذي يعمل بنظام أندرويد والذي يسرق بيانات الاعتماد المصرفية من هاتفك


اكتشف الخبراء في Group-IB و ThreatFabric و Cyble برنامجًا ضارًا جديدًا للخدمات المصرفية على نظام أندرويد يسمى 'Godfather' استهدف مستخدمين في 16 دولة. يُعتقد أن البرنامج الضار المصرفي هو خليفة أنوبيس ، الذي كان في يوم من الأيام حصان طروادة مصرفي واسع الاستخدام من قبل المتسللين.


وفقًا للتقارير ، استهدفت البرامج الضارة للخدمات المصرفية على نظام أندرويد Godfather المستخدمين في 16 دولة من خلال سرقة بيانات اعتماد حساباتهم لأكثر من 400 موقع مصرفي عبر الإنترنت وتبادل العملات المشفرة. يمكن أن تخفي نفسها كشاشة تسجيل دخول أعلى منتديات تسجيل الدخول إلى تطبيقات مواقع الويب الخاصة بتبادل العملات المشفرة والمصرفية. عندما يقوم المستخدم بإدخال بيانات اعتماده ، لا يتم إرسال المعلومات إلى الموقع الرسمي ولكن يتم إرسالها إلى المتسللين.


اكتشف ThreatFabric البرنامج الخبيث المصرفي Godfather في عام 2021 ، ولكن وفقًا لأحدث تقرير صادر عن Cyble ، خضع البرنامج الضار لتغييرات هائلة في التعليمات البرمجية ويمكنه الآن تجاوز أحدث إجراءات أمان أندرويد. عندما يكتشف البرنامج الضار نقطة النهاية المتأثرة ويحدد أن لغة التطبيق هي الروسية أو الأذربيجانية أو الأرمينية أو البيلاروسية أو الكازاخستانية أو القرغيزية أو المولدوفية أو الأوزبكية أو الطاجيكية ، يتم إيقاف تشغيلها. هذا لأنه يُعتقد أن مطوري هذا البرنامج الضار من أصل روسي.


الأرقام الفعلية للأجهزة المصابة غير معروفة حتى الآن ، لأن العدوى عبر متجر Play ليست هي الطريقة الوحيدة التي سرق بها هذا البرنامج الضار المعلومات المصرفية وتبادل التشفير من المستخدمين. ومع ذلك ، بفضل Cyble ، يخفي أحد التطبيقات المصابة نفسه باسم MYT Müzik ولديه أكثر من 10 ملايين عملية تنزيل. بمجرد التنزيل ، يطلب التطبيق أذونات مثل خدمات Google للحماية وإمكانية الوصول.








بعد منح الأذونات ، يتولى التطبيق رسائل SMS والإشعارات الخاصة بالضحية ويبدأ في تسجيل الشاشة. يقوم أيضًا باستخراج جهات الاتصال وقوائم المكالمات والمزيد. استهدف برنامج Godfather أندرويد الخبيث 215 تطبيقًا مصرفيًا ، ويقع معظمها في الولايات المتحدة (49) وتركيا (31) وإسبانيا (30) وكندا (22) وفرنسا (20) وألمانيا (19) و المملكة المتحدة (17). تشمل الأهداف الأخرى للبرامج الضارة Godfather حوالي 110 منصة لتبادل العملات المشفرة و 94 تطبيق محفظة للعملات المشفرة.


تابع موقعنا tech1new.com انضم إلى صفحتنا على فيسبوك و متابعتنا على Twitter للحصول على تحديثات إخبارية فورية ومراجعات وشروحات تقنية

ليست هناك تعليقات:

إرسال تعليق