في عام 2020، تم التحذير من  فيروس Cerberus Banking Trojan الذي كان بإمكانه سرقة رموز PIN أو أنماط التمرير الخاصة بالمستخدمين.

بحسب “ phonearena”، عادت الآن نسخة مطورة من Cerberus لتظهر من جديد في حملة كشف عنها Cyble Research and Intelligence Labs (CRIL) خلال شهري سبتمبر وأكتوبر.

تستخدم  هذه النسخة المعدلة للفيرس  تقنيات مثل session-based droppers والمكتبات الأصلية المشفرة، مما يجعل من الصعب اكتشاف الفيروس على الهواتف المصابة، وحتى إذا تم اكتشافه، فإن إزالته تعتبر تحديًا كبيرًا.

كيف يعمل Cerberus Trojan الجديد؟

يهدف الفيروس إلى تسجيل ضغطات المفاتيح التي يقوم بها المستخدم لسرقة كلمات المرور، كما يستخدم هجمات التراكب التي تخدع المستخدمين بجعلهم يظنون أنهم يتفاعلون مع تطبيقات شرعية، بينما في الواقع يتفاعلون مع واجهة خبيثة.

 يأمل المهاجمون في أن يقوم المستخدمون بإدخال بيانات تسجيل الدخول أو حتى أرقام بطاقات الائتمان مع تواريخ انتهاء الصلاحية ورموز الأمان.

كما يستفيد الفيروس من تقنية VNC (Virtual Network Computing)، وهي تقنية مشاركة الشاشة عن بعد، لالتقاط لقطات شاشة وإرسالها إلى خادم بعيد.

 Cerberus Trojanالتطور المستمر لـ Cerberus

أشارت Cyble Research إلى أن Cerberus هو مثال واضح على كيفية إعادة استخدام البرمجيات الخبيثة لتظل تهديدًا خطيرًا لسنوات بعد إطلاقها الأول.

فيما  تم اكتشاف Cerberus لأول مرة في عام 2019، وعندما ظهرت النسخة الجديدة، اعتقد الباحثون في البداية أنها نوع جديد من الفيروسات، ولكن التحليل كشف عن استخدام كود مشابه لما تم استخدامه في النسخة الأصلية من Cerberus.

تكتيكات الهجوم

يتنكر الفيروس كتطبيقات بنوك أو مصادقة شرعية، ويستخدم رموز Google Play وChrome لخداع المستخدمين. 

كما يعتمد الفيروس على مراحل متعددة لتسليم الحمولة الخبيثة ويستطيع تجاوز الإعدادات المحظورة. في حال عدم توفر الخادم الرئيسي، يمكنه التواصل مع خوادم C&C (Command and Control).

 Cerberus Trojanكيف تحمي نفسك؟

توصي Cyble المستخدمين بتحميل التطبيقات فقط من المصادر الرسمية مثل Google Play، مع التأكد من تفعيل Google Play Protect على هواتفهم.

كما توصي بعدم الضغط على الروابط المشبوهة التي تصل عبر الرسائل النصية أو البريد الإلكتروني.

وتنصح Cyble أن يبقى المستخدمني  على حذر، والابتعاد عن تحميل التطبيقات من مصادر غير معروفة لتجنب الوقوع في فخ الهجمات الخبيثة.

المصدر: صدى البلد

كلمات دلالية: فيروس تقنيات

إقرأ أيضاً:

حريق في الأرضي .. الحماية المدنية تنقذ عقارا في حلوان من كارثة

أنقذت الحماية المدنية بالقاهرة عقارا سكنيا في حلوان من كارثة محققة بعد اندلاع حريق في الطابق الأرضي.

إصابة شاب سقط في حمام سباحة شهير بالمعاديقرار من مجلس الدولة بشأن تكليف أطباء الأسنانمصرع شاب في مشاجرة مع جيرانه بـ دار السلامالحبس عام لـ متهم بأحداث جامعة الأزهر مع إيقاف التنفيذ 3 سنواتحريق يلتهم شقة أسفل عقار في حلوان

تلقت الأجهزة الأمنية بمديرية أمن القاهرة إخطارا من غرفة عمليات النجدة تضمن ورود بلاغا من الأهالي أفاد باندلاع حريق في شقة بالطابق الأرضي بأحد العقارات في حلوان. 

حيث جرى الدفع بـ 4 سيارات إطفاء من الإدارة العامة للحماية المدنية في القاهرة نجحت في السيطرة على الحريق واخماده ومنع امتداده إلى باقي العقار.

طباعة شارك القاهرة حلوان حريق مديرية أمن القاهرة الحماية المدنية

مقالات مشابهة

  • الحماية الاجتماعية: مراجعات دورية للمستحقات لضمان الاستدامة
  • آيفون 17 برو ماكس يثير جدل الأسعار بين المستخدمين
  • تطورات الحرب الإسرائيلية الإيرانية.. هجوم مدمر على تل أبيب وحيفا وسقوط عشرات القتلى والمصابين
  • وزارة الصحة بالقضارف تبحث مكافحة فيروس الكبد الوبائي
  • إنستغرام يفاجئ المستخدمين.. ثورة في التصميم والموسيقى ومزايا جديدة غير مسبوقة
  • حريق في الأرضي .. الحماية المدنية تنقذ عقارا في حلوان من كارثة
  • فخ المفاوضات النووية يعزز الاستراتيجيات الإسرائيلية الخبيثة لإشعال المنطقة.. وقوّة الرد الإيراني تُفشل مساعي تل أبيب لإسقاط النظام
  • سجل بحثك يراه الآخرون.. ميتا تفاجئ المستخدمين بخطوة تهدد الخصوصية
  • 3 ميزات جديدة قادمة إلى Google Messages .. إحداها وصلت بالفعل
  • إبراهيم عيسى: الحرب بين إيران وإسرائيل تحولت من لعب بالنار لحريق مدمر