علوم وتكنولوجيا

تحذير من برامج ضارة تعمل بنظام أندرويد.. إليك كل ما تريد معرفته

ينتشر حاليًا شكل من أشكال البرامج الضارة التي تم اكتشافها مؤخرًا لنظام Android ويمكن أن يشكل خطرًا كبيرًا على المستخدمين. يتمتع هذا الخطأ الجديد بالقدرة على استخراج الأموال بشكل غير قانوني من العديد من التطبيقات المصرفية.

وفي منشور بالمدونة، أكد باحثو الأمن السيبراني Group-IB أنه تم اكتشاف حصان طروادة Android هذا في أغسطس.

تستهدف البرامج الضارة حاليًا المؤسسات المالية في فيتنام. وأشارت شركة الأبحاث الأمنية أيضًا إلى أنها أبلغت العملاء في فيتنام وخارجها بالنتائج التي توصلت إليها.

علاوة على ذلك، قامت شركة الأمن السيبراني أيضًا بمشاركة بياناتها مع VNCERT (فريق الاستجابة لطوارئ الكمبيوتر في فيتنام).

كيف يمكن أن يؤثر حصان طروادة هذا على المستخدمين؟

كان حصان طروادة GoldDigger Android هذا نشطًا منذ يونيو 2023، حسبما تدعي Group-IB. تتنكر البرامج الضارة على أنها تطبيق Android مزيف ويمكنها انتحال شخصية بوابة حكومية فيتنامية وشركة طاقة محلية.

الهدف الرئيسي من خطأ Android هو سرقة بيانات الاعتماد المصرفية. تمامًا مثل العديد من برامج أحصنة طروادة الأخرى التي تعمل بنظام Android، تسيء البرامج الضارة استخدام خدمة الوصول لاستخراج المعلومات الشخصية واعتراض الرسائل النصية القصيرة وتنفيذ إجراءات المستخدم المختلفة. لدى GoldDigger أيضًا إمكانية الوصول عن بعد.

كيف تظل البرامج الضارة غير قابلة للاكتشاف؟

إحدى الميزات الرئيسية لبرنامج GoldDigger هو استخدامه لآلية حماية متقدمة، حيث تم التعرف على برنامج Virbox Protector، وهو برنامج شرعي، في جميع عينات GoldDigger المكتشفة.

يسمح هذا البرنامج لحصان طروادة بتعقيد تحليل البرامج الضارة الثابتة والديناميكية بشكل كبير والتهرب من الكشف. يمثل هذا تحديًا في إثارة نشاط ضار في صناديق الحماية أو المحاكيات.

يعد استخدام VirBox من قبل أحصنة طروادة المصرفية اتجاهًا حديثًا، ووفقًا لفريق استخبارات التهديدات التابع لـ Group-IB، فإن ثلاثة أحصنة طروادة تعمل بنظام Android تنشط حاليًا في منطقة آسيا والمحيط الهادئ، بما في ذلك GoldDigger، تستخدم تقنية التهرب.

اكتشف الباحثون أن حصان طروادة GoldDigger يستخدم تطبيقات مزيفة باللغة الفيتنامية لمهاجمة ضحاياه.

يتضمن حصان طروادة أيضًا ترجمات لغوية للإسبانية والصينية التقليدية، مما يوضح أن هذه الهجمات قد تمتد إلى ما هو أبعد من فيتنام، لتشمل البلدان الناطقة بالإسبانية ودول أخرى في منطقة آسيا والمحيط الهادئ.

يشير التقرير إلى أن GoldDigger ينتشر عبر مواقع الويب المزيفة المتخفية في شكل صفحات Google Play ومواقع الشركات المزيفة في فيتنام.

من المحتمل أن يقوم مشغلو أحصنة طروادة بتوزيع روابط إلى مواقع الويب هذه عبر التصيد الاحتيالي أو طرق التصيد التقليدية.

تتضمن مواقع الويب هذه روابط تؤدي إلى تنزيل تطبيقات Android ضارة، إلا أن البرامج الضارة تحتاج إلى تمكين وظيفة “التثبيت من مصادر غير معروفة” على جهاز الضحية ليتم تنزيلها وتثبيتها.

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى