الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تكشف عن نسخة متقدمة من برمجية «تريادا» مثبتة في هواتف ذكية مزيفة

 

كشفت شركة كاسبرسكي عن نسخة جديدة ومتطورة من برمجية حصان طروادة «تريادا»، وأوضحت أنها مثبتة مسبقاً على هواتف أندرويد مزيفة يُزعم أنها تباع عبر تجار غير مرخصين. تزرع هذه البرمجية الخبيثة ضمن البرامج الثابتة للنظام، وهي تعمل في الخفاء، وتتيح للمهاجمين التحكم الكامل بالأجهزة التي تحملها. وقد طالت هذه البرمجية الخبيثة أكثر من 2,600 مستخدم في أرجاء العالم كافة.

بخلاف البرمجيات الخبيثة التقليدية للهواتف المحمولة، التي تنشر عادة بوساطة تطبيقات خبيثة، فإنّ هذه النسخة من برمجية «تريادا» مدمجة في إطار النظام، وتتسلل إلى جميع العمليات النشطة في الجهاز. تمكن هذه البرمجية مجموعة من الأنشطة الخبيثة مثل:

● سرقة حسابات الرسائل ووسائل التواصل الاجتماعي مثل تيليجرام، وفيسبوك، وتيك توك، وإنستغرام.
● إرسال الرسائل وحذفها في تطبيقات مثل واتساب وتيليجرام.
● استبدال عناوين محفظة العملات المشفرة.
● إعادة توجيه المكالمات الهاتفية عبر انتحال هوية المتصل.
● مراقبة نشاط المتصفح وحقن الروابط.
● اعتراض الرسائل النصية القصيرة، وإرسالها، وحذفها.
● تفعيل الرسائل النصية القصيرة المدفوعة.
● تحميل حمولات إضافية خبيثة وتشغيلها.
● حظر اتصالات الشبكة لتجاوز أنظمة مكافحة الاحتيال.

قال السيد ديمتري كالينين، وهو محلل للبرمجيات الخبيثة ضمن فريق أبحاث التهديدات الأمنية لدى كاسبرسكي:«”لقد تطورت برمجية تريادا الخبيثة لتصبح من أكثر التهديدات تقدماً في نظام أندرويد الشامل. يتسلل هذا الإصدار الجديد من البرمجية إلى الجهاز على مستوى البرامج الثابتة – حتى قبل أن يصل ذلك الجهاز إلى المستخدم – مما يشير إلى وجود اختراق في سلسلة التوريد. كما أوضح تحليل المصادر المفتوحة أنّ المهاجمين حولوا قرابة 270,000 دولار أمريكي من العملات الرقمية المشفرة إلى محافظهم، علماً أن القيمة الإجمالي ربما تكون أعلى بسبب استخدام عملات يتعذر تعقبها مثل مونيرو».

تطلق حلول كاسبرسكي على هذه النسخة من البرمجية الخبيثة اسم: Backdoor.AndroidOS.Triada.z.

تم اكتشاف تريادا للمرة الأولى عام 2016، وقد تطورت باستمرار منذ ذلك الحين مستفيدة من الصلاحيات على مستوى النظام لتنفيذ عمليات احتيال، وسرقة رموز المصادقة عبر الرسائل النصية القصيرة، والتجنب من الاكتشاف. تعد هذه الحملة الأخيرة تصعيداً مقلقاً؛ فمن المحتمل أن يستغل المهاجمون عيوب سلسلة التوريد لنشر برمجيات خبيثة على مستوى البرامج الثابتة ضمن الأجهزة المزيفة.

 

أخبار ذات صلة

خدمة إصدار شهادة بسعر المشغولات الذهبية.. متاحة عبر مكاتب البريد على مستوى الجمهورية

هاتف Galaxy Z TriFold يربك حسابات المنافسين

Galaxy Z Trifold: تصميم جديد وثلاث شاشات وتوقعات السعر

Xiaomi Poco F8 Ultra: المواصفات المتوقعة والسعر العالمي

بالو ألتو نتوركس وIBM تعززان جاهزية المؤسسات للأمن الكمومي

جارتنر: 116 مليون مركبة كهربائية حول العالم في 2026

تعاون بين صندوق عطاء وفودافون مصر وCEOSS في اليوم العالمي لذوي الإعاقة

إي آند مصر تجدد التعاون مع منصةViu لتقديم محتوى ترفيهي حصري لعملائها المميزين

آخر الأخبار
خدمة إصدار شهادة بسعر المشغولات الذهبية.. متاحة عبر مكاتب البريد على مستوى الجمهورية اتصال هاتفي بين وزير الخارجية ونظيره الروسي أبرز أنشطة وزارة التنمية المحلية خلال أسبوع وزيرة التنمية تعلن صدور إعلان القاهرة الوزاري لمؤتمر الأطراف المتعاقدة لاتفاقية البحر الأبيض المتوسط وزير الكهرباء يبحث مع وفد مؤسسة التمويل الدولية "IFC" سبل دعم وتعزيز الشراكة والتعاون برنامج "قادة التغيير" يعزّز دور المتطوّعين في حماية التراث الطبيعي بالإمارات وزير البترول والثروة المعدنية يلتقي كوادر هيئة الثروة المعدنية والصناعات التعدينية حملات مفاجئة لقطاع التفتيش والمتابعة بالتنمية المحلية على أحياء العجوزة والبدرشين بالجيزة المشاط تشهد فعاليات جوائز التميز العربي وتهنئ وزارة الصحة بفوزها بالجائزة "الزراعة" تعلن تحصين الماشية بأكثر من 8.1 مليون جرعة للقاحي الحمى القلاعية والوادي المتصدع عون: لبنان تعمل مع اليونيفيل على كافة المستويات   المبعوث الأمريكي توم براك يدعو إلى مفاوضات مباشرة بين لبنان وإسرائيل مصر والاتحاد الأوروبي يختتمان أسبوع البحث والابتكار المصري–الأوروبي 2025 مصر تعرب عن خالص تعازيها لجمهورية سريلانكا الديمقراطية الاشتراكية في ضحايا السيول والفيضانات منتخب مصر يترقب مجموعته في قرعة كأس العالم اليوم بحضور حسام حسن مواعيد مباريات اليوم الجمعة والقنوات الناقلة عمر خيرت يلتقى اليوم جمهوره فى قطر بأولى حفلاته بعد أزمته الصحية عرض مسلسل قتل اختيارى بداية يناير المقبل مي عز الدين توجه رسالة للفنانة سوسن بدر أسعار الدولار في مصر اليوم الجمعة