خطير .. برنامج خبيث جديد لنظام أندرويد يمكنه الحصول على قروض باسمك وسرقة تفاصيل بطاقتك الائتمانية

0
يجمع هجوم جديد يستهدف مستخدمي نظام أندرويد بين أداتين خبيثتين للسيطرة على الهاتف، والتقدم بطلبات للحصول على قروض باسم الضحية، واستخدام بطاقة البنك الخاصة بهم لإجراء مدفوعات احتيالية.
تستخدم هذه الحملة، التي حققت فيها شركة الأمن السيبراني Group-IB، برنامج SpyNote، وهو حصان طروادة للتحكم عن بُعد، بالإضافة إلى برنامج WindRelay الخبيث المتخصص في هجمات تقنية الاتصال قريب المدى (NFC). يُمكّن هذا المزيج مجرمي الإنترنت من التحكم في الجهاز واعتراض الاتصالات الواردة من بطاقة مصرفية لا تلامسية في الوقت نفسه.
يبدأ الهجوم بمكالمة هاتفية. ينتحل المجرم صفة موظف بنك ويخبر الضحية بوجود مشكلة مزعومة في بطاقته. ولحل هذه المشكلة، يطلب من الضحية تثبيت تطبيق يحتوي في الواقع على برنامج SpyNote.
قد يعرض التطبيق اسم الضحية لإضفاء مزيد من المصداقية. بعد التثبيت، يجب على المستخدم منح أذونات الوصول، مما يتيح للمهاجم تحكمًا عن بُعد واسع النطاق بالجهاز.
من تلك اللحظة، يستطيع المجرم الإلكتروني تثبيت برنامج WindRelay الخبيث دون أن يضطر الضحية إلى اتخاذ أي إجراء إضافي. في الحالة التي حللتها شركة Group-IB، استخدم المهاجمون تطبيق الخدمات المصرفية المثبت على الهاتف لتقديم طلب قرض باسم الضحية.
لكن الهجوم لم ينتهِ عند هذا الحد. فقد طلب المجرمون من الضحية أيضًا تقريب بطاقته المصرفية من الهاتف وإدخال رقم التعريف الشخصي (PIN). يحوّل برنامج WindRelay الهاتف إلى قارئ بطاقات مزيف، وينقل بيانات الاتصال بتقنية NFC بين البطاقة وجهاز المهاجم في الوقت الفعلي.
بهذه الطريقة، يستطيع المجرمون استخدام البيانات المسروقة لإجراء عمليات شراء عبر أجهزة دفع شرعية. ووفقًا لشركة Group-IB، اكتملت العملية برمتها خلال مكالمة هاتفية لم تتجاوز مدتها 13 دقيقة، وتمت المصادقة على المعاملات باستخدام الرقم السري الذي قدمه الضحية.
يُذكر أن برنامج SpyNote متداول منذ سنوات، وهو قادر على سرقة بيانات الاعتماد المصرفية، وحسابات جوجل وفيسبوك، والرسائل النصية القصيرة، ورموز المصادقة. كما يمكنه الوصول إلى الميكروفون والكاميرا، وتحديد موقع الجهاز، واعتراض ضغطات المفاتيح.
عثروا على ما يقرب من عشرين عينة من برنامج WindRelay تم إرسالها إلى VirusTotal بين نوفمبر 2025 ويوليو 2026. ويعتقد الباحثون أن الهجمات المحددة تستهدف على وجه التحديد المستخدمين في جمهورية التشيك وسلوفاكيا وسلوفينيا.
أصبح هذا النوع من البرامج الخبيثة التي تستغل تقنية الاتصال قريب المدى (NFC) تهديدًا متزايد الانتشار. كما استخدمت عائلات أخرى مثل NFCShare وNGate وSuperCard X وRelayNFC تقنيات مماثلة لاعتراض اتصالات البطاقات اللاتلامسية.
أهم نصيحة لمستخدمي أندرويد هي تجنب تثبيت ملفات APK من مصادر غير معروفة، خاصةً عندما ينتحل أحدهم صفة بنك ويطلب إجراءً عاجلاً. إذا تلقيت مكالمة من البنك، فإن أفضل ما يمكنك فعله هو إنهاء المكالمة والاتصال بالبنك مباشرةً باستخدام الرقم الرسمي الموجود على موقعه الإلكتروني أو على بطاقتك.


from حوحو للمعلوميات https://ift.tt/mflhWOr
via yahya

ليست هناك تعليقات:

إرسال تعليق

يتم التشغيل بواسطة Blogger.

جميع الحقوق محفوظه © مدونة عالم جديد

تصميم الورشه