أخبار تقنية

برامج ضارة بأندرويد تسرق كلمات مرور التطبيقات

كشف الباحثون في الأمن السيبراني اليوم عن سلالة جديدة من البرامج الضارة المصرفية التي لا تستهدف التطبيقات المصرفية فحسب ، بل يسرقون أيضًا البيانات وبيانات الاعتماد من شبكات التواصل الاجتماعي والتعارف والعملة المشفرة-وهو ما مجموعه 337 تطبيقات Android غير مالية في قائمتها المستهدفة.

يطلق عليه اسم “BlackRock“من خلال تهديد الباحثين ، الذين اكتشفوا طروادة في مايو ، يتم اشتقاق رمز المصدر الخاص به من نسخة تسرب من البرامج الخبيثة المصرفية Xerxes ، والتي هي في حد ذاتها سلالة من طروادة Lokibot Android المصرفية التي لوحظت لأول مرة خلال 2016-2017.

من بين ميزاتها هي سرقة بيانات اعتماد المستخدم ، واعتراض رسائل الرسائل القصيرة ، وإخطارات الاختطاف ، وحتى تسجيلات المفاتيح من التطبيقات المستهدفة ، بالإضافة إلى كونها قادرة على الاختباء من برنامج مكافحة الفيروسات.


“لم يخضع طروادة (BlackRock) للتغييرات في الكود فحسب ، بل إنه يأتي أيضًا مع قائمة مستهدفة متزايدة وكان مستمراً لفترة أطول”.

“إنه يحتوي على عدد مهم من تطبيقات التواصل الاجتماعي والشبكات والاتصالات والمواعدة (التي) في القوائم المستهدفة لأحصنة طروادة المصرفية الأخرى.”

تطبيق البرامج الضارة المصرفية Android

تقوم BlackRock بجمع البيانات من خلال إساءة معاملة امتيازات خدمة ANDROID للوصول إلى Android ، والتي يبحث عن أذونات المستخدمين تحت ستار تحديثات Google المزيفة عند إطلاقها لأول مرة على الجهاز ، كما هو موضح في لقطات الشاشة المشتركة.

بعد ذلك ، يمضي في منح أذونات إضافية وإنشاء اتصال مع خادم القيادة والسيطرة عن بُعد (C2) لتنفيذ أنشطته الضارة عن طريق حقن التراكبات فوق شاشات تسجيل الدخول ودفع التطبيقات المستهدفة.

تم العثور على هذه التراكبات التي ترتدي بيانات الاعتماد في التطبيقات المصرفية العاملة في أوروبا وأستراليا والولايات المتحدة وكندا ، وكذلك تطبيقات التسوق والاتصالات وتطبيقات الأعمال.

تطبيق البرامج الضارة المصرفية Android

“تحتوي القائمة المستهدفة للتطبيقات غير المالية على تطبيقات شهيرة على سبيل المثال لا الحصر ، Tinder و Tiktok و PlayStation و Facebook و Instagram و Skype و Snapchat و Twitter و Grinder و VK و Netflix و Uber و Ebay و Amazon و Reddit و Tumblr”.

ليست هذه هي المرة الأولى التي تساء فيها البرامج الضارة للهواتف المحمولة إلى إساءة استخدام ميزات الوصول إلى Android.

تقييم مخاطر أمن الهوية
 
في وقت سابق من هذا العام، كشف باحثو IBM X-Force عن حملة جديدة لبرمجية TrickBot أطلقوا عليها اسم TrickMo، استهدفت حصريًا المستخدمين الألمان، معتمدة على استغلال ميزات الوصول لاعتراض كلمات المرور لمرة واحدة (OTP)، ورموز Mobile Tan (MTAN)، بالإضافة إلى رموز مصادقة Pushtan.
 
وفي أبريل، أعلنت شركة Cybereason عن نوع مختلف من البرمجيات المصرفية الخبيثة تحت مسمى EventBot، والذي استغل بدوره ميزة الوصول ذاتها للتجسس على البيانات الحساسة من التطبيقات المالية، وقراءة رسائل الـ SMS الخاصة بالمستخدمين، إلى جانب اعتراض رموز المصادقة المرسلة عبر الرسائل النصية.
 
لكن ما يميز حملة BlackRock أنها لم تقتصر على التطبيقات المصرفية فحسب، بل وسعت دائرة الاستهداف لتشمل نطاقًا واسعًا من التطبيقات، وهو ما يمثل تهديدًا أكبر للمستخدمين حول العالم.
 
وخلص باحثو الأمن السيبراني إلى أن “الجهات الفاعلة وراء برمجيات Alien وEventBot وBlackRock، قامت بتطوير أحصنة طروادة مصرفية جديدة، وتواصل تحسين ما هو موجود بالفعل”، محذرين من أن الخط الفاصل بين البرمجيات المصرفية الخبيثة وبرمجيات التجسس أصبح أكثر هشاشة.
 
في ظل هذا التطور المتسارع، يبدو أن البرمجيات الخبيثة لم تعد تستهدف الحسابات المصرفية وحدها، بل باتت تشكل تهديدًا واسع النطاق يطال مختلف التطبيقات والخدمات. ومع تلاشي الحدود بين الفيروسات المصرفية وبرامج التجسس، يصبح من الضروري أن يضاعف المستخدمون وفرق الأمن السيبراني جهودهم لحماية البيانات والهوية الرقمية من خطر يتطور كل يوم.

إدارة ميكسي نيوز

ميكسي نيوز منصة إخبارية عربية تقدم تغطية شاملة لأهم الأحداث حول العالم، مع التركيز على الاخبار التقنية، والرياضية، والفنية، بتحديث مستمر ومصداقية عالية

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى