Close Menu
ناس مصر
  • الرئيسية
  • اخر اخبار
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • رياضة
  • علوم وصحة
  • مقالات
  • منوعات

اشترك في الإشعارات

انضم الى قائمة الإشعارات البريدية ليصلك كل جديد مباشرة الى بريدك الإلكتروني

رائج الآن

مسؤول يوضح أهداف قرار منع بيع التبغ في البقالات

دعاوى قضائية تطارد مسؤولين في «حزب الله» بالمحاكم اللبنانية

‫ دولة قطر تشارك في أعمال المؤتمر العربي الحادي والعشرين لرؤساء أجهزة المرور بتونس

فيسبوك X (Twitter) الانستغرام
فيسبوك X (Twitter) الانستغرام
ناس مصر
النشرة البريدة
  • الرئيسية
  • اخر اخبار
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • رياضة
  • علوم وصحة
  • مقالات
  • منوعات
ناس مصر
أنت الآن تتصفح:الرئيسية»تكنولوجيا»برامج أندرويد ضارة جديدة تستخدم تقنية OCR لسرقة بيانات الاعتماد من الصور
تكنولوجيا

برامج أندرويد ضارة جديدة تستخدم تقنية OCR لسرقة بيانات الاعتماد من الصور

فريق التحريرفريق التحريرالأحد 30 يوليو 1:07 م00
شاركها فيسبوك تويتر واتساب بينتيريست لينكدإن Tumblr تيلقرام البريد الإلكتروني

قالت شركة أمن المعلومات (تريند مايكرو) Trend Micro إنها اكتشفت عائلتين جديدتين من البرامج الضارة في نظام التشغيل أندرويد، وهما: CherryBlos، و FakeTrade ضمن متجر جوجل بلاي، وهما تعملان على سرقة بيانات الاعتماد للعملات المشفر، أو الأموال، أو إجراء عمليات احتيال.

وقالت الشركة في بيان إنها لاحظت أن كلا العائلتين تستخدمان البنية التحتية نفسها للشبكة والشهادات، مما يشير إلى أنهما تتبعان جهة التهديد الفاعلة ذاتها.

وتستخدم التطبيقات الضارة قنوات توزيع متنوعة، ومن ذلك: وسائل التواصل الاجتماعي، ومواقع التصيد الاحتيالي، وتطبيقات التسوق الخادعة في (جوجل بلاي)؛ المتجر الرسمي لنظام التشغيل أندرويد.

يُذكر أن أول مرة شوهد فيه توزيع برامج CherryBlos الضارة كان في شهر نيسان/ أبريل الماضي، وذلك في شكل ملف APK رُوِّج له في تيليجرام، وتويتر، ويوتيوب، وذلك تحت ستار أدوات الذكاء الاصطناعي أو تعدين العملات المشفرة.

واستُخدم للترويج لبرامج CherryBlos أسماء لملفات APK من قبيل: GPTalk، و Happy Miner، و Robot999، و SynthNet، وتُنزَّل من مواقع ويب تحمل أسماء نطاقات مطابقة: chatgptc[.]io، وHappyminer[.]com، و robot999[.]net، وsynthnet[.]ai.

يُشار إلى أن CherryBlos هي برمجيات ضارة تسرق العملات المشفرة وتسيء استخدام أذونات خدمة إمكانية الوصول لجلب ملفي تكوين من خادم C2، والموافقة تلقائيًا على أذونات إضافية، ومنع المستخدم من حذف تطبيق التخفي الضار.

وتستخدم CherryBlos مجموعة من التكتيكات لسرقة بيانات اعتماد العملات المشفرة وأصولها، حيث يتمثل التكتيك الرئيسي في تحميل واجهات مستخدم مزيفة تحاكي التطبيقات الرسمية للتصيد الاحتيالي للحصول على بيانات الاعتماد.

ومع ذلك، يمكن تفعيل ميزة أكثر إثارة للاهتمام تستخدم تقنية التعرف الضوئي للحروف OCR لاستخراج النص من الصور والصور المخزنة على الجهاز.

فعلى سبيل المثال، عند إعداد محافظ جديدة للعملات المشفرة، فإن المستخدمين يُعطون عبارة استرداد أو كلمة مرور تتكون من 12 كلمة أو أكثر يمكن استخدامها لاستعادة المحفظة في الحاسوب.

وبعد عرض هذه الكلمات، يُطلب من المستخدمين كتابتها وتخزينها في مكان آمن، حيث يمكن لأي شخص لديه هذه العبارة استخدامها لإضافة محفظتك المشفرة إلى جهاز والوصول إلى الأموال الموجودة بداخلها.

على الرغم من أنه لا يوصى بالتقاط صور لعبارة الاسترداد الخاصة بك، فما زال الناس يفعلون ذلك، ويحفظون الصور في أجهزة الحاسوب المكتبية وأجهزتهم المحمولة.

ومع ذلك، إذا فُعِّلت ميزة البرامج الضارة هذه، فمن المحتمل أن تتعرف الحروف الموجودة على الصورة وتستخرج عبارة الاسترداد، مما يسمح لهم بسرقة المحفظة.

ثم تُرسل البيانات التي جُمعت مرة أخرى إلى خوادم الجهات الفاعلة في التهديد على فترات منتظمة.

وتعمل البرامج الضارة أيضًا بوصفها خاطف الحافظة لتطبيق (باينانس) Binance عن طريق التبديل التلقائي لعنوان مستلم التشفير مع عنوان واحد تحت سيطرة المهاجم، في حين يظهر العنوان الأصلي للمستخدم دون تغيير.

ويسمح هذا السلوك للجهات الفاعلة في التهديد بإعادة توجيه المدفوعات المرسلة إلى المستخدمين إلى محافظهم الخاصة، مما يؤدي إلى سرقة الأموال المحولة بصورة فعالة.

ووجد محللو (تريند مايكرو) صلات بحملة على (جوجل بلاي) الخاص بنظام أندرويد، حيث كان هناك 31 تطبيق احتيال يُطلق عليها مجتمعة اسم FakeTrade، وتستخدم البنى التحتية نفسها لشبكة C2 والشهادات التي تستخدمها برامج CherryBlos.

وتستخدم هذه التطبيقات موضوعات التسوق أو إغراءات كسب المال التي تخدع المستخدمين لمشاهدة الإعلانات، أو الموافقة على الاشتراكات المتميزة، أو زيادة محافظهم داخل التطبيق وعدم السماح لهم أبدًا بصرف المكافآت الافتراضية.

وتستخدم التطبيقات واجهة مماثلة وتستهدف عمومًا المستخدمين في ماليزيا، وفيتنام، وإندونيسيا، والفلبين، وأوغندا والمكسيك، في حين حُمَّل معظمها من (جوجل بلاي) بين عامي 2021 و 2022.

هذا، وقد نقل موقع BleepingComputer عن شركة جوجل قولها إنها أزالت تطبيقات البرامج الضارة المبلغ عنها من متجر (جوجل بلاي).

https://www.youtube.com/watch?v=videoseries

شاركها. فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

المقالات ذات الصلة

ChatGPT Agen.. أداة جديدة تتحكم في الحاسوب وتنجز المهام نيابةً عن المستخدم

تكنولوجيا الجمعة 18 يوليو 5:01 ص

سامسونج تعتزم إطلاق هاتف ثلاثي الطي نهاية العام الجاري

تكنولوجيا الجمعة 18 يوليو 4:00 ص

Le Chat يفكر ويتكلم ويرسم.. Mistral تطلق تحديثًا ضخمًا لروبوتها

تكنولوجيا الجمعة 18 يوليو 2:59 ص

أدوبي تتيح إنشاء مؤثرات صوتية بالذكاء الاصطناعي عبر Firefly

تكنولوجيا الجمعة 18 يوليو 1:58 ص

كيف يساهم الذكاء الاصطناعي في حماية النحل وإنقاذ مستقبلنا الغذائي؟

تكنولوجيا الخميس 17 يوليو 4:48 م

جوجل تُعلن موعد الكشف عن سلسلة بكسل 10 الجديدة

تكنولوجيا الخميس 17 يوليو 5:36 ص

دبي تطلق أول نظام تصنيف عالمي لتحديد دور الذكاء الاصطناعي في إنتاج المحتوى

تكنولوجيا الخميس 17 يوليو 4:35 ص

جوجل تُطلق ميزة تلخيص الأخبار بالذكاء الاصطناعي

تكنولوجيا الخميس 17 يوليو 3:34 ص

ChatGPT يدخل عالم التجارة الإلكترونية بميزة الشراء المباشر

تكنولوجيا الخميس 17 يوليو 2:34 ص
عاجل الآن

‫ جوجل تطور منصة ذكاء اصطناعي تفوق شات جي بي تي 4

الإثنين 18 سبتمبر 5:55 ص164 زيارة

‫ وفاة الشيخ الدكتور علي السالوس في الدوحة

الثلاثاء 25 يوليو 10:19 م126 زيارة

مصر تطالب بتعديل حدود القاهرة التاريخية واليونسكو تكشف للجزيرة شروطها

الأحد 01 أكتوبر 10:14 م119 زيارة

الحوثيون يؤجرون أسطح المدارس في صنعاء لتجار الطاقة الشمسية

الإثنين 07 أغسطس 4:51 م102 زيارة

‫ البيئة: 10 أنواع طيور برية مسموح بصيدها

الثلاثاء 29 أغسطس 7:18 ص100 زيارة
Demo
رائج الآن

مسؤول يوضح أهداف قرار منع بيع التبغ في البقالات

بواسطة فريق التحريرالجمعة 18 يوليو 2:28 م

دعاوى قضائية تطارد مسؤولين في «حزب الله» بالمحاكم اللبنانية

بواسطة فريق التحريرالجمعة 18 يوليو 2:23 م

‫ دولة قطر تشارك في أعمال المؤتمر العربي الحادي والعشرين لرؤساء أجهزة المرور بتونس

بواسطة فريق التحريرالجمعة 18 يوليو 2:22 م
رائج الآن

مسؤول يوضح أهداف قرار منع بيع التبغ في البقالات

دعاوى قضائية تطارد مسؤولين في «حزب الله» بالمحاكم اللبنانية

‫ دولة قطر تشارك في أعمال المؤتمر العربي الحادي والعشرين لرؤساء أجهزة المرور بتونس

اخترنا لك

دعاوى قضائية تطارد مسؤولين في «حزب الله» بالمحاكم اللبنانية

‫ دولة قطر تشارك في أعمال المؤتمر العربي الحادي والعشرين لرؤساء أجهزة المرور بتونس

مجزرة ونزوح جماعي للبدو من ريف السويداء بعد انسحاب قوات الجيش

اشترك في الإشعارات

انضم الى قائمة الإشعارات البريدية ليصلك كل جديد مباشرة الى بريدك الإلكتروني

2025 © ناس مصر. جميع حقوق النشر محفوظة.
  • من نحن
  • سياسة الخصوصية
  • الشروط والاحكام
  • اتصل بنا

اكتب كلمة البحث ثم اضغط على زر Enter