النوميدي

الإدارة العامة
عضوية موثوقة
إنضم
28 أكتوبر 2022
المشاركات
4,194
مستوى التفاعل
25,130
النقاط
3,280
الإقامة
أرض الله
الموقع الالكتروني
🔗
IIsnoFY.jpg

اكتشفت شركة للأمن السيبراني برنامجًا ضارًا جديدًا يستهدف نظام أندرويد
ويُسمى (أنفلونزا الحصان) أو (فلوهورس) FluHorse.

وأفادت شركة (شك بوينت ريسيرش) Check Point Research، التي اكتشفت (فلوهورس)،
بأنه يستهدف المستخدمين في منطقة شرق آسيا بتطبيقات ضارة تحاكي تطبيقات شرعية،
وبأنه يستهدف قطاعات مختلفة منذ شهر أيار/ مايو 2022.

وقالت الشركة إن برنامج (فلوهورس) الضار يُنشر عبر البريد الإلكتروني،
وهو يهدف إلى سرقة بيانات الاعتماد لحساب الضحية وبيانات بطاقة الائتمان،
وإذا لزم الأمر، فإنه ينتزع رموز المصادقة الثنائية.

وتبدأ هجمات (فلوهورس) بإرسال رسائل إلكترونية ضارة إلى أهداف بارزة،
تحثهم على اتخاذ إجراءات فورية لحل مشكلة في الدفع.

وعادةً، توجَّه الضحية إلى موقع للتصيد عبر رابط موجود في البريد الإلكتروني،
حيث يُخدعَون لتنزيل تطبيقات أندرويد المزيفة.

ولاحظت (شك بوينت ريسيرش) أيضًا أن البرنامج الضار يتظاهر بأنه تطبيق للنقل
يستخدمه 100,000 شخص، لكنها لم تكشف عن اسم التطبيق في التقرير.

وتطلب التطبيقات المزيفة من الضحايا الوصول إلى الرسائل القصيرة عند التثبيت
لاعتراض رموز المصادقة الثنائية الواردة في حالة الحاجة إلى اختطاف الحسابات.

وأوضح الباحثون الأمنيون في (شك بوينت ريسيرش) أن التطبيقات المزيفة تنسخ واجهة المستخدم الرسومية
للنسخ الأصلية من التطبيقات، ولكنها لا تتميز بالكثير من الوظائف
إلى جانب نافذتين أو ثلاثة تُحمِّل النماذج التي تسرق بيانات الضحية.

وبعد التقاط بيانات الاعتماد لحسابات الضحايا وتفاصيل بطاقة الائتمان، فإن التطبيقات
تعرض رسالة «النظام مشغول» لمدة 10 دقائق، وذلك فيما يظهر أنه محاولة لجعل العملية تبدو واقعية
في حين يتصرف المشغلون في الخلفية لاعتراض رموز المصادقة الثنائية والاستفادة من البيانات المسروقة.

وتشير (شك بوينت ريسيرش) في تقريرها إلى أن التطبيقات الضارة أُنشئت بلغة البرمجة (دارت) Dart
باستخدام منصة (فلتر) Flutter، وأضافت أن الهندسة العكسية وتفكيك البرامج الضارة كان أمرًا صعبًا.


وتحذر شركة الأمن السيبراني من أن حملة (فلوهورس) مستمرة،
مع ظهور بنية تحتية جديدة وتطبيقات ضارة كل شهر، لذلك يُعد هذا تهديدًا نشطًا لمستخدمي أندرويد.


المصدر / البوابة العربية للأخبار التقنية


 
  • Like
التفاعلات: InConNu، Elmasry و ElWahab

ElWahab

عضـو بـرونـزي
إنضم
15 ديسمبر 2022
المشاركات
281
مستوى التفاعل
1,163
النقاط
520
العمر
21
الإقامة
ليبيا
مجموع اﻻوسمة
1
جزاك الله كل خير أخي
تحياتي إليك
 

Elmasry

عضـو نشيـط
إنضم
15 يناير 2023
المشاركات
238
مستوى التفاعل
1,274
النقاط
420
العمر
24
الإقامة
Egypt
مجموع اﻻوسمة
1
الف شكر لأتحرمنا من جديدك
بارك الله فيك
 

InConNu

عضـو بـرونـزي
إنضم
14 ديسمبر 2022
المشاركات
294
مستوى التفاعل
2,157
النقاط
520
العمر
20
الإقامة
مكة
مجموع اﻻوسمة
1
الجنس
ذكر
بارك الله فيك أخي الغالي
 

كلمة المدير

جميع المواضيع والمشاركات المكتوبة تعبّر عن وجهة نظر صاحبها ,, ولا تعبّر بأي شكل من الاشكال عن وجهة نظر إدارة المنتدى .

تواصل مع فريق العمل

عن منتديات تكاوزن العربية techawzen

منتديات تكاوزن اكبر موقع عربي لتحميل البرامج والالعاب وانظمة التشغيل و تطبيقات الجوالات و تقديم شروحات في الحماية والبرمجة والتقنية والهاردوير والصيانة

تابعنا على المواقع الاجتماعية


إتصل بنا

 

أعلى

خيارات الاستايل

تلوين الاقسام
خلفية المنتدى
نوع الخط
جدول المنتديات
تمديد المنتدى
فصل الأقسام
إخفاء السايدبار
حجم الخط
الصورة الرمزية
بيانات العضو
إخفاء التواقيع

إرجاع خيارات الإستايل