الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

سلالة جديدة متطورة من البرمجيات الخبيثة تضرب نظام أندرويد وتستهدف الخدمات المصرفية

السلالة الجديدة تنتحل أسماء تطبيقات معروفة لخداع المستخدمين وسرقة كلمات المرور

 اكتشفت مختبرات «إف 5» مؤخرا سلالة جديدة متطورة لبرمجية خبيثة تستهدف أجهزة أندرويد أُطلق عليها اسم “مالي بوت” MaliBot، وذلك أثناء تعقب برمجية خبيثة أخرى لاختراق حسابات الخدمات المصرفية عبر الإنترنت تدعى “فلو بوت” FluBot.

وتستهدف برمجية “مالي بوت” الخبيثة في الوقت الراهن عملاء الخدمات المصرفية عبر الإنترنت في كل من إسبانيا وإيطاليا، لكن مختبرات «إف 5» تدعو مستخدمي أجهزة أندرويد في سائر أنحاء العالم إلى توخي الحذر من انتشار برمجية “مالي بوت” الخبيثة نظرا لقدراتها المتطورة التي تشمل سرقة كلمات المرور وملفات تعريف الارتباط (الكوكيز)، إضافة إلى سلوكيات وخصائص  جاء من أبرزها:

  • انتحال أسماء تطبيقات تعدين العملات المشفرة مثل “Mining X” و“The CryptoApp” وأسماء تطبيقات أخرى مثل “MySocialSecurity” و“Chrome” لحمل المستخدمين على تثبيتها في أجهزتهم.
  • سرقة البيانات المالية وكلمات المرور ومحافظ العملات الرقمية والبيانات الشخصية للمستخدمين، واستهداف مؤسسات مالية في إيطاليا وإسبانيا.
  • القدرة على تجاوز أو سرقة رموز مصادقة الدخول بعوامل متعددة (أو عدة خطوات).
  • التحكم عن بُعد بأجهزة أندرويد باستخدام خادم للحوسبة الافتراضية عبر الشبكة.
  • استغلال مكوّن مدمج بنظام أندرويد يدعى WebView لعرض صفحات إنترنت مألوفة وحث المستخدمين على تعبئة بيانات دخول حساباتهم لغرض سرقتها.
  • استغلال ميزة “إمكانية الوصول” Accessibility بنظام أندرويد لتمرير أوامر دون معرفة المستخدم، من قبيل نسخ كلمات المرور ورموز المصادقة وتسريبها للمهاجمين.

في ضوء ذلك تتوقع مختبرات «إف 5» ازدياد عدد الدول المستهدفة بهذه البرمجية بمرور الوقت واحتمال استخدامها لشن هجمات أوسع تتجاوز عمليات سرقة كلمات المرور والعملات الرقمية. ونوّهت مختبرات «إف 5» بأن أي تطبيق يستخدم مكوّن WebView في نظام أندرويد يتحمل مسؤولية تعريض المستخدمين لخطر سرقة كلمات المرور وملفات تعريف الارتباط.

وبهذه المناسبة، قال محمد أبو خاطر، نائب الرئيس لمنطقة الشرق الأوسط وأفريقيا لدى «إف 5»: “يعتبر هذا البحث الذي أجرته مختبرات «إف 5» بمثابة تذكير لكل من مطوري التطبيقات والمستخدمين بضرورة البقاء في حالة يقظة تجاه البرمجيات الخبيثة وتجنب الوقوع ضحية الاحتيال المصرفي عبر الأجهزة المتحركة”.

وأضاف: “يجب على المستخدمين اتباع أفضل ممارسات الأمان والتأكد بأن أجهزتهم العاملة بنظام أندرويد لا تسمح إلا بتثبيت تطبيقات من متاجر معتمدة، مثل متجر جوجل بلاي للتطبيقات. وكذلك فإننا لا نشجع على تثبيت أي تطبيقات من مواقع الإنترنت مباشرة، خاصة عند ورود رابط لمواقع الإنترنت تلك عبر رسائل نصية أو بريد إلكتروني. ويجب على المستخدمين فهم خطر منح صلاحيات قوية للتطبيقات، مثل منح صلاحية استخدام ميزة ’إمكانية الوصول‘ لأي تطبيق يقومون بتثبيته. كما يتعين على المطورين الانتباه إلى حقيقة أن البرمجيات الخبيثة المتطورة أصبحت قادرة على تجاوز آليات المصادقة ثنائية العوامل وبأنها تقوم ببناء طبقات أمنية إضافية في التطبيقات، لا سيما تلك التي تمنح إمكانية النفاذ إلى الحسابات المالية”.

وكشف تقرير حماية التطبيقات للعام 2022 الصادر عن مختبرات «إف 5» أنه رغم مجيء برمجيات طلب الفدية في صدارة الهجمات الإلكترونية الملحوظة بقوة خلال العامين الماضيين، إلا أن عام 2021 قد شهد – لكن دون استقطاب الأضواء – ارتفاع الهجمات بالبرمجيات الخبيثة التي قامت بسرقة البيانات دون السعي إلى تشفيرها أو طلب فدية عنها. ولذلك فإن برمجية “مالي بوت” الخبيثة بتطورها وقدراتها المتقدمة تعتبر نموذجا يعيد للأذهان بأن الهجمات الإلكترونية السائدة اليوم ليست ابدا التهديد الوحيد الذي يستحق الاهتمام.

أخبار ذات صلة

البحرين توقّع عقد مشاركتها رسمياً في إكسبو 2030 الرياض

“كومفولت” تؤكد أهمية المرونة السيبرانية لمواكبة توسع السعودية في استخدام التقنيات السحابية والذكاء الاصطناعي

سال ومايكروسوفت تستكشفان فرص التعاون في التحول الرقمي والخدمات اللوجستية الرقمية خلال “ليب 2026”

أرتيفاكت ووزارة الاتصالات في السعودية تطلقان «اكاديمية أرتيفاكت للذكاء الاصطناعي والبيانات»

تنظيم الاتصالات يطرح الرقم 600 للشركات في مزاد علني

راية القابضة تتراجع عن صفقة الاستحواذ على راية فودز وتدعم خطط نموها

مي ياسين تتولى منصب رئيس الشؤون المؤسسية في «فودافون مصر».. مسؤوليات جديدة تدعم التواصل والاستدامة

«أي تي بي ميديا» تستحوذ على «هارت ميديا جروب» في آسيا والمحيط الهادئ لتعزيز توسعها الدولي عبر آسيا

آخر الأخبار
انطلاقة غير مسبوقة… واستثمارات ضخمة تعيد رسم مستقبل المشروع هبة عبد العزيز تهنئ الشعب التركي بعيد النصر وتقدّر جهود السفير صالح موتلو شن في تعزيز التقارب بين ال... ١٣ مليون و ٧٤٢ ألف جنيه حصيلة البيع بجلسة مزاد ٣ سبتمبر ٢٠٢٦ لسيارات جمرك مطار القاهرة وسفاجا وبضائع... رئيس الوزراء يشهد توقيع مذكرة تفاهم لإقامة قاعدة لتخطيط وإنشاء مصانع السيارات ووسائل النقل في مصر وزير الاستثمار: توحيد البيانات وقواعد المعلومات العربية يدعم المستثمرين ويسهل توسعهم وانتقالهم بين ا... بلاك دايموند تعزز شراكتها مع سفارة عُمان بملتقيات الاستثمار ميلينيوم وكوبثورن تعزز محفظة مشاريعها بـ29 مشروعًا مدفوعة بنموذج المالك والمشغّل لدعم النمو الإقليمي وزيرة التنمية المحلية تبحث مع وزير البيئة والطاقة الإيطالي مجالات التعاون المشترك البحرين توقّع عقد مشاركتها رسمياً في إكسبو 2030 الرياض «الرقابة المالية» توضح موقفها من «حوالة الحق» في عقود المطورين العقاريين "كومفولت" تؤكد أهمية المرونة السيبرانية لمواكبة توسع السعودية في استخدام التقنيات السحابية والذكاء ا... شركة " URBAN EXPANSIONS " تعيّن باسم نصري رئيسًا للقطاع التجاري لدعم خطط النمو والتوسع سال ومايكروسوفت تستكشفان فرص التعاون في التحول الرقمي والخدمات اللوجستية الرقمية خلال "ليب 2026" أرتيفاكت ووزارة الاتصالات في السعودية تطلقان «اكاديمية أرتيفاكت للذكاء الاصطناعي والبيانات» "الزراعة" تواصل حملاتها المكثفة للتفتيش على مراكز بيع وتداول المستحضرات البيطرية عاجل.. الرئيس السيسي يتلقى اتصالًا هاتفيًا من الأمير محمد بن سلمان ولي عهد السعودية «الصحة» تحذر من الشركات غير المرخصة لمكافحة الحشرات وتنشر قائمة الشركات المعتمدة مجلس الوزراء يوافق على 11 قرارا خلال اجتماعه الأسبوعى اليوم.. تعرف عليهم تنظيم الاتصالات يطرح الرقم 600 للشركات في مزاد علني هيئة سلامة الغذاء تكثف حملاتها الرقابية على مياه الشرب المعبأة بمختلف محافظات الجمهورية