Android: تسرق هذه البرامج الضارة الأموال من حسابات Paypal وSociété Générale وCaisse d’Épargne

أعلن باحثو Cybereason أن Android هو هدف البرامج الضارة المصرفية الجديدة. تسعى هذه البرمجيات الخبيثة الخطيرة، التي يطلق عليها اسم EventBot، إلى سرقة الأموال من الحسابات المصرفية لضحاياها. تستهدف البرامج الضارة بشكل خاص مستخدمي الإنترنت المقيمين في فرنسا، بما في ذلك مستخدمي Paypal وعملاء Caisse d'Epargne وSociété Générale.

خلال شهر مارس 2020، اكتشف باحثو الأمن السيبراني في Cybereason وجود برنامج ضار جديد لنظام Android: EventBot."هذا هو حصان طروادة للخدمات المصرفية عبر الهاتف المحمول قادر على إساءة استخدام ميزات إمكانية الوصول إلى Android لسرقة بيانات المستخدم"يشرح تقرير Cybereason. برنامج متطور إلى حد ما قادر على ذلكخداع المصادقة الثنائيةعن طريق اعتراض الرسائل النصية القصيرة الخاصة بالهدف.

في نفس الموضوع:برامج Android الضارة - قم بإلغاء تثبيت هذه التطبيقات الضارة البالغ عددها 101 تطبيقًا بشكل عاجل

تهاجم هذه البرامج الضارة 200 تطبيق Android

ووفقا للمعلومات الواردة من Cybereason، فإن البرمجيات الخبيثة هيينتشر عبر ملفات APK المخترقةمتاح على شبكة الإنترنت. في الوقت الحالي، لم يتمكن بعد من الدخول إلى متجر Google Play. منذ إطلاقه، يستهدف EventBot مستخدمي 200 تطبيق مالي مختلف، مثلباي بالأو neobank Revolut أو Monese أو HSBC أو Barclays أو UniCredit أو TransferWise. كما يهاجم عدةتطبيقات أندرويد لتداول العملات المشفرة، مثل Coinbase أو Binance. معظم ضحايا البرامج الضارة يقيمون في الولايات المتحدة وإيطاليا والمملكة المتحدة وإسبانيا وسويسرا وألمانيا وألمانيافي فرنسا. كما تم استهداف بنكين فرنسيين:بنك الادخار وسوسيتيه جنرال.

بمجرد أن يصيب هاتفك الذكي الذي يعمل بنظام Android،سوف يقوم EventBot بإخفاء وجوده. والبرمجيات الخبيثة قادرة بالفعل على الاختباء تحت مظهر تطبيق غير ضار، مثل Word أو Adobe Flash Player. ثم سيطالب بالعديدأذونات أندرويد، بما في ذلك الوصول إلى ميزات التخزين الخارجية وإمكانية الوصول. باستخدام هذه الأذونات، يمكن لـ EventBot جمع بياناتك المصرفية، أي رقم حسابك ورقم بطاقتك وكلمة المرور، عند الوصول إلى تطبيق البنك الذي تتعامل معه. يمكن للمتسللين بعد ذلك الاستيلاء على محتويات حسابك المصرفي دون علمك.

لتجنب الوقوع في شبكة EventBot، تشجعك Cybereason على عدم تنزيل ملفات APK مجهولة المصدر. ولأسباب أمنية، تنصح الشركة مستخدمي الإنترنت المستهدفين بالاقتصار على التطبيقات من متجر Google Play. وبالمثل، نحن نشجعك على التثبيتمضاد فيروسات أندرويد مجانيإذا كنت تقوم بانتظام بالحصول على ملفات APK عبر الإنترنت.

مصدر :السبب السيبراني


اسأل عن أحدث لدينا!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.