هاكرز يهاجمون 831 بنكًا ومؤسسة مالية حول العالم بعد نشر برمجيات خبيثة خطيرة في عشرات تطبيقات Android: شركة أمنية
يقول باحثو الأمن السيبراني إن حصان طروادة المصرفي على الهواتف المحمولة الذي تم رصده لأول مرة في عام 2020 يستهدف الآن المؤسسات المالية في جميع أنحاء العالم.
في تقرير جديد، تقول منصة الأمن السيبراني السحابية Zscaler إن القراصنة يقومون بتوسيع نطاق حصان طروادة المصرفي على Android المعروف باسم Anatsa بشكل عدواني ويعملون على تبسيط الحمولة الضارة الخاصة به.
ظهر Anatsa إلى الوجود قبل خمس سنوات بعد سلسلة من الهجمات التي استهدفت مستخدمي التطبيقات المالية وأكثر من 650 مؤسسة مالية في الولايات المتحدة وأوروبا والمملكة المتحدة. هذا البرمجية الخبيثة قادرة على اختراق بيانات الاعتماد، ومراقبة ضغطات المفاتيح، وتسهيل المعاملات الاحتيالية.
تقول شركة الأمن السيبراني إن البرمجية الخبيثة تتنكر الآن كقارئ مستندات في متجر Google Play لتوصيل حمولتها الضارة.
“بمجرد التثبيت، يقوم Anatsa بتنزيل حمولة ضارة بصمت متخفية كتحديث من خادم القيادة والتحكم (C2) الخاص به. يسمح هذا النهج لـ Anatsa بتجاوز آليات الكشف في متجر Google Play وإصابة الأجهزة بنجاح.”
تقول Zscaler إن البرمجية الخبيثة تسرق بيانات الاعتماد من خلال عرض صفحات تسجيل دخول مصرفية مزيفة، مصممة خصيصًا للتطبيقات المالية التي يتم اكتشافها على جهاز المستخدم.
من خلال هذه العملية، تقول الشركة إن Anatsa تمكن من زيادة أهدافه إلى 831 مؤسسة مالية حول العالم، بما في ذلك 150 منصة مصرفية ومنصات عملات مشفرة جديدة. كما تم ربط البرمجية الخبيثة بـ 77 تطبيقًا ضارًا تم تثبيتها أكثر من 19 مليون مرة.
“يواصل Anatsa التطور والتحسن باستخدام تقنيات مضادة للتحليل لتجنب الكشف بشكل أفضل... يوضح بحثنا التقنيات التي يستخدمها Anatsa وعائلات البرمجيات الخبيثة الأخرى على Android للتوزيع عبر متجر Google Play الرسمي.
يجب على مستخدمي Android دائمًا التحقق من الأذونات التي تطلبها التطبيقات، والتأكد من أنها تتماشى مع الوظائف المقصودة للتطبيق.”
الصورة المولدة: Midjourney
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
تجاوزت الأرباح غير المحققة لشركة SharpLink مبلغ 900 مليون دولار منذ إطلاق خزانة ETH
قالت SharpLink Gaming إنها شهدت ارتفاع أرباحها غير المحققة لتتجاوز 900 مليون دولار منذ إطلاق استراتيجيتها للخزانة في أوائل يونيو. تحتفظ الشركة حالياً بحوالي 839,000 ETH.

Polymarket تطرح ودائع bitcoin لتوسيع خيارات التمويل
أعلنت Polymarket عن إدخال ودائع bitcoin، موسعة بذلك خيارات التمويل المتاحة على المنصة. تدعم المنصة بالفعل عدة عملات رقمية عبر Ethereum وPolygon وBase وArbitrum وSolana.

الشركة الأم لـ NYSE تخطط لاستثمار بقيمة 2 مليار دولار في Polymarket: WSJ
ذكرت صحيفة WSJ أن شركة ICE تجري محادثات متقدمة لاستثمار 2 مليار دولار في Polymarket، مما قد يقيّم المنصة بين 8 مليارات و10 مليارات دولار.

نشاط PancakeSwap (CAKE) يرتفع بنسبة 135% مع هدف صعودي بقيمة 5 دولارات في الأفق

Trending news
المزيدأسعار العملات المشفرة
المزيد








