1 يونيو، 2025 | 10:03 مساءً
  • من نحن
  • سياسة الخصوصية
  • تواصل معنا
Economy Live
Advertisement
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
Economy Live
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
الرئيسية أخبار

كاسبرسكي تكتشف خدعة احتيال جديدة لسرقة البيانات عبر دعوات زفاف مزيفة

Manager بواسطة Manager
فبراير 3, 2025
في أخبار
A A
كاسبرسكي تكتشف خدعة احتيال جديدة لسرقة البيانات عبر دعوات زفاف مزيفة
Share on FacebookShare on Twitter

 

كشف فريق البحث والتحليل العالمي لدى كاسبرسكي (GReAT) عن حملة خبيثة جديدة تستهدف مستخدمي نظام Android. حيث تستخدم الحملة دعوات زفاف مزيفة لجذب الضحايا لتثبيت تطبيق خبيث أسمته كاسبرسكي باسم «Tria Stealer». وينقل التطبيق محتوى الرسائل النصية والبريد الإلكتروني وغيرها من المعلومات إلى المهاجمين، كما يستولي على حسابات واتساب وتيليجرام للمستخدمين بغرض الابتزاز المالي من الأصدقاء أو العائلة. وبفضل اعتراض الرسائل النصية القصيرة، يتمكن المهاجمون من الوصول إلى حسابات متعددة في خدمات أو تطبيقات مختلفة (مثل الخدمات المصرفية عبر الإنترنت) من خلال طلب كلمات المرور أحادية الاستخدام (OTP) وقراءتها من الرسائل المُعترضة.

على الأجهزة العاملة بنظام Android، يمكن للمستخدمين تثبيت التطبيقات مباشرة من ملفات التثبيت بصيغة APK، متجاوزين متاجر التطبيقات الرسمية مثل Google Play. ورغم أن هذا قد يكون مفيداً في بعض الحالات، فإنه يحمل مخاطر، ويُستخدم أحياناً من قبل المجرمين السيبرانيين لنشر البرمجيات الخبيثة. ويجري توزيع تطبيق Tria Stealer على هيئة ملف تثبيت بصيغة APK عبر الرسائل الخاصة والجماعية على منصتي تيليجرام وواتساب. كما يجري استغلال تقنيات الهندسة الاجتماعية لإقناع المُستقبلين بحضور حفل زفاف زائف، حيث يُطلب منهم تثبيت حزمة APK لاستعراض بطاقة الدعوة المُزيفة.

اقرأ ايضًا

عاجل.. زلزال يضرب شمال الغردقة

وزير الخارجية والهجرة يلتقي المبعوث الأممي لليمن في عمان

بعد تثبيت التطبيق، تطلب البرمجية الخبيثة أذونات تمكّنها من الوصول إلى بيانات حساسة وقدرات مثل قراءة واستلام الرسائل النصية، ومراقبة حالة الهاتف، والاطلاع على سجلات المكالمات، ورصد نشاط الشبكة، بالإضافة إلى تنفيذ إجراءات مثل عرض الإشعارات على مستوى النظام، وتشغيل نفسها في الخلفية، والتشغيل التلقائي بعد إعادة تشغيل الجهاز. تمنح هذه الأذونات للمهاجمين سيطرة كبيرة على عمليات الجهاز، مما يمكّنهم من اعتراض إشعارات الضحايا لسرقة الرسائل والبريد الإلكتروني. ويحاكي التطبيق واجهة إعدادات النظام من خلال استخدام أيقونة الترس، لخداع الضحية وإقناعه بأن الأذونات المطروحة والتطبيق نفسه شرعيان.

 

كما يُطلب من المستخدم إدخال رقم هاتفه، حيث يجري إرساله إلى المهاجمين مع نوع وموديل الجهاز. وتُنقل جميع البيانات المسروقة إلى المهاجمين عبر بوتات تيليجرام.

قال فريد رادزي، باحث أمني في فريق GReAT لدى كاسبرسكي: «أطلق فريق كاسبرسكي اسم Tria Stealer على هذا التطبيق الخبيث استناداً إلى سلسلة نصوص مميزة تم اكتشافها في عينات الحملة. وتشير تحقيقاتنا إلى أن هذا البرنامج السارق يُحتمل أن يكون مداراً من مصادر تهديد ناطقة بالإندونيسية، إذ وجدنا آثاراً مكتوبة باللغة الإندونيسية، تشتمل على عدة سلاسل نصية فريدة مدمجة داخل البرمجية الخبيثة، ونمط تسمية بوتات تيليجرام التي يستخدمها المهاجمون. يمكن لبرمجيات السرقة التسبب بخسائر مالية جسيمة وانتهاكات خطيرة للخصوصية، مما يتطلب من الأفراد والشركات توخي الحذر الدائم، وتجنّب تنفيذ الطلبات الواردة عبر الإنترنت دون التحقق منها، حتى وإن كانت من أشخاص معروفين لهم.»

لحماية نفسك من التهديدات على الهواتف المحمولة، تقدم كاسبرسكي التوصيات التالية:

  • حمّل التطبيقات من المتاجر الرسمية فقط مثل Apple App Store، أو Google Play، أو Amazon Appstore. على الرغم من أن التطبيقات المتوفرة في هذه المتاجر ليست آمنة بنسبة 100%، إلا أنها تمرّ بعمليات فحص ونظام فلترة — إذ لا يُسمح بإدراج أي تطبيق عشوائياً في هذه المتاجر.
  • تحقق من أذونات التطبيقات التي تستخدمها وفكر جيداً قبل منح أذونات لأي تطبيق جديد، خاصةً تلك التي تحمل مخاطر عالية مثل قراءة الرسائل النصية.

استخدم حلاً أمنياً موثوقاً يمكنه اكتشاف التطبيقات الخبيثة.

قد يهمك ايضًا

عاجل.. زلزال يضرب شمال الغردقة
أخبار

عاجل.. زلزال يضرب شمال الغردقة

وزير الخارجية والهجرة يلتقي المبعوث الأممي لليمن في عمان
أخبار

وزير الخارجية والهجرة يلتقي المبعوث الأممي لليمن في عمان

وزير الكهرباء يتفقد محطة “Grand Maison” كأكبر محطات الطاقة الكهرومائية فى أوروبا تعمل بنظام الضخ والتخزين
أخبار

وزير الكهرباء يتفقد محطة “Grand Maison” كأكبر محطات الطاقة الكهرومائية فى أوروبا تعمل بنظام الضخ والتخزين

المقال التالي
جيميرجي مصر يحقق تجربة فريدة في صناعة الرياضات الإلكترونية إقليميًا

جيميرجي مصر يحقق تجربة فريدة في صناعة الرياضات الإلكترونية إقليميًا

إيجيبت تراست راعيًا ذهبيًا لورشة عمل “تكنولوجيات الكم: الفرص والتحديات”

إيجيبت تراست راعيًا ذهبيًا لورشة عمل "تكنولوجيات الكم: الفرص والتحديات"

وزير الكهرباء يستقبل سفير تونس بالقاهرة لبحث سبل دعم وتعزيز فرص التعاون والشراكة والاستثمار

وزير الكهرباء يستقبل سفير تونس بالقاهرة لبحث سبل دعم وتعزيز فرص التعاون والشراكة والاستثمار

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

نشر حديثا

رحمي: 75 مليون جنيه للمشروعات الصغيرة بنظام التأجير التمويلي بجميع المحافظات

رحمي: 75 مليون جنيه للمشروعات الصغيرة بنظام التأجير التمويلي بجميع المحافظات

أبو طالب عبر صفحته الرسمية: الاستثمار في الشباب هو الاستثمار الأهم لضمان مستقبل أفضل مصر

أبو طالب عبر صفحته الرسمية: الاستثمار في الشباب هو الاستثمار الأهم لضمان مستقبل أفضل مصر

وزير الصحة والسكان يبحث معدلات التنفيذ بمشروع تطوير أنظمة الرعاية الصحية بمصر

وزير الصحة والسكان يبحث معدلات التنفيذ بمشروع تطوير أنظمة الرعاية الصحية بمصر

جوميا تبحث مع وزارة المالية تعزيز الشمول المالي ودعم الاقتصاد الرقمي

جوميا تبحث مع وزارة المالية تعزيز الشمول المالي ودعم الاقتصاد الرقمي

الفريق أسامة ربيع يبحث سبل التعاون المشترك مع رئيس شركة فامسون الصينية

الفريق أسامة ربيع يبحث سبل التعاون المشترك مع رئيس شركة فامسون الصينية

Economy Live

موقع إخباري عربي يهتم بشؤون الاقتصاد والأعمال حيث نقدم أخبارًا وتحليلات وتقارير حول الأسواق المالية والشركات والأحداث الاقتصادية العالمية كما يضم فريقًا من خبراء الاقتصاد والصحفيين ذوي الخبرة.

الاقسام

  • أخبار
  • اتصالات وتكنولوجيا
  • اقتصاد
  • بنوك
  • سيارات
  • عقارات

النشرة البريدية

اشترك في نشرتنا البريدية لمتابعة احدث الموضوعات و الاخبار

Economy Live © 2024. تنفيذ وتطوير ♥

لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات

Economy Live © 2024. تنفيذ وتطوير ♥