تحذير لكل حاملي الـ آيفون.. برمجية خبيثة تسرق الحسابات المصرفية
تاريخ النشر: 17th, February 2024 GMT
اكتشف خبراء الأمن السيبراني، برمجية خبيثة جديدة تستهدف أجهزة آيفون الأكثر أمانا، حيث تقوم بسرقة معلومات الحسابات المصرفية للضحايا، ويعتقد الخبراء أن هذه البرمجية تنتشر عبر منصة اختبار تطبيقات الهاتف المحمول من TestFlight التابعة لـ آبل.
ووفقا لتقرير جديد صادر عن شركة الأمن السيبراني Group-IB، فإن البرمجية الخببيثة التي تم اكتشافها ويطلق عليها اسم GoldPickaxe، هي نسخة معدلة من فيروس حصان طروادة GoldDigger الذي يستهدف أجهزة أندرويد، ولكن النسخة الجديدة تم تصميمها خصيصا لأجهزة آيفون وآيباد.
وبمجرد تثبيت برمجية GoldPickaxe، على هاتف آيفون أو أندرويد، يمكنها بسهولة جمع بيانات التعرف على الوجه ومستندات الهوية والرسائل النصية القصيرة التي تقوم باعتراضها، مما يجعلها قادرة على سحب الأموال من التطبيقات المصرفية والتطبيقات المالية الأخرى، وبعد الاستيلاء على تلك المعلومات الحساسة يتم استخدام هذه البيانات البيومترية لإنشاء صور مزيفة بتقنية الذكاء الاصطناعي لانتحال شخصية الضحايا والوصول إلى حساباتهم المصرفية، لذلك يوصفها بأنها برمجية شديدة الخطورة.
وأوضح الخبراء، أن المتسللين الذين يقفون وراء هذا الهجوم، استغلوا منصة اختبار تطبيقات الهاتف المحمول من آبل TestFlight، لنشر البرمجية الخبيثة GoldPickaxe على هواتف آيفون.
وعلى الرغم أنه من المستحيل وجود تطبيقات ضارة على متجر آب ستور، ولكن من خلال إساءة استخدام برنامج TestFlight الخاص بالشركة المصنعة لـ "آيفون"، تمكن المتسللين من نشر فيروس حصان طروادة على نظام التشغيل iOS.
ومع إلغاء الوصول إلى TestFlight - وهو برنامج يتيح للمطورين طرح إصدارات تجريبية من تطبيقاتهم دون المرور بعملية المراجعة في متجر آبل - استخدم المتسللون الهندسة الاجتماعية لإقناع ضحاياهم بتثبيت ملف تعريف إدارة الأجهزة المحمولة (MDM) والتي تستخدم لإدارة هواتف الشركة وأجهزة الكمبيوتر والأجهزة الأخرى.
وفي الوقت الحالي، تستهدف برمجية GoldPickaxe الخبيثة، بشكل رئيسي مستخدمي الهواتف الذكية في فيتنام وتايلاند، ولكن يمكن لمجرمي الإنترنت الذين يقفون وراء هذا الهجوم توسيع عملياتهم لاستهداف مستخدمي أجهزة آيفون وأندرويد في الولايات المتحدة وكندا ومناطق أخرى من العالم.
«آبل» تحذر من هذه الطرق لتجفيف الهاتف بعد سقوطه في الماء
«سي إن بي سي»: براءات الاختراع تحجب بعض ساعات آبل عن الأسواق الأمريكية
المصدر: الأسبوع
كلمات دلالية: آبل مجرمي الإنترنت تطبيقات ضارة تطبيقات خبيثة أجهزة آيفون
إقرأ أيضاً:
جوجل تدمج الذكاء الاصطناعي في كروم على آيفون وآيباد
أعلنت شركة جوجل عن إطلاق ميزة جديدة لمستخدمي متصفح كروم على أجهزة آيفون وآيباد، تتيح لهم التفاعل مع الذكاء الاصطناعي Gemini مباشرة داخل المتصفح دون الحاجة لمغادرته.
قبل هذه الميزة، كان مستخدمو آيفون مضطرين لاستخدام Gemini عبر تطبيق جوجل الخاص بنظام iOS أو من خلال موقعها الإلكتروني، أما الآن، فقد أصبحت الميزة مدمجة بشكل كامل داخل كروم، وهي ميزة كانت متوفرة سابقا لمستخدمي أندرويد والويب.
كانت جوجل قد أعلنت عن نيتها دمج المساعد الذكي في كروم على آيفون في شهر سبتمبر الماضي، قبل أن تبدأ في اختباره مع مجموعة مختارة من المستخدمين.
ووفقا لمصادر 9to5Google، فإن الميزة أصبحت الآن متاحة بشكل أوسع عبر إصدار Chrome 143 على آيفون وآيباد.
الميزة متوفرة حاليا في الولايات المتحدة الأمريكية، إلا أن جوجل أكدت أن الوصول إليها سيكون تدريجيا، وقد يستغرق بعض الوقت قبل أن تظهر على جميع الأجهزة.
وللحصول على الميزة، يجب على المستخدمين تسجيل الدخول إلى كروم، واستخدام المتصفح باللغة الإنجليزية، وأن يكونوا فوق سن 18 عاما، مع العلم أنها غير متاحة في وضع التصفح المتخفي.
عند تفعيل الميزة، سيلاحظ المستخدمون أن رمز Google Lens في الجانب الأيسر من شريط العنوان قد تغير إلى أيقونة Gemini Spark، عند الضغط عليها، ستظهر خيارات جديدة: الأول للبحث في الشاشة الحالية، والثاني للتفاعل مع Gemini.
عند اختيار خيار Ask Gemini، سيظهر مربع يمكن للمستخدمين كتابة استفساراتهم فيه، مع خيار لتلخيص الصفحة التي يتم عرضها.
كما تقدم الميزة خيارا لإنشاء "أسئلة شائعة حول هذا الموضوع" باستخدام المعلومات المستخلصة من مواقع مشابهة.
يمكن أيضا الوصول إلى هذه الميزة عبر أدوات الصفحة في كروم، وسيتم بشكل تلقائي مشاركة الموقع الذي تتصفحه مع الذكاء الاصطناعي في كل مرة تستخدم فيها الميزة، وإذا رغبت في إيقاف هذه الميزة، يمكن للمستخدم الضغط على زر "إيقاف".
وفي الوقت نفسه، تواصل آبل تشجيع مستخدمي أجهزتها على استخدام متصفح سفاري بدلا من كروم، مشيرة إلى أن سفاري يوفر مستوى أعلى من حماية الخصوصية.
وجاء في موقع آبل: “على عكس كروم، يوفر سفاري حماية حقيقية لخصوصيتك، ويتضمن ميزات تحميك من التتبع عبر المواقع وتخفي عنوان IP عن المتعقبين المعروفين”.