تحذير من برنامج خبيث متخف في هيئة تطبيق تيليجرام بريميوم
تاريخ النشر: 9th, January 2025 GMT
حذرت شركة كاسبرسكي، من انتشار تطبيق وهمي لـ مقلد تيليجرام بريميوم على مستوى العالم، بهدف سرقة بيانات اعتماد الحساب أو اختراق الأجهزة.
وذكرت أن تلك التطبيقات المزيفة تستغل شهرة التطبيقات الأصلية لجذب مزيد من التنزيلات، مما يؤدي إلى زيادة العائدات المالية وسرقة البيانات عن طريق خداع المستخدمين.
. تفاصيل
وقالت إن تلك التطبيقات المقلدة قد تبدو مشابهة للتطبيقات الأصلية من حيث التصميم والوظائف، لكنها غالبا ما تفتقر إلى معايير الأمان الضرورية، مما يجعل استخدام مثل هذه التطبيقات وسيلة محفوفة بالمخاطر.
وفي الوقت الحالي، ينتشر تطبيق خبيث يتنكر في شكل تطبيق "تيليجرام بريميوم" الحقيقي، الذي يستخدمه أكثر من مليار شخص حول العالم.
ويعتمد التطبيق الخبيث على تقنيات متطورة لتجنب الاكتشاف وتنفيذ عمليات سرقة البيانات، مما يمكنه من الاحتفاظ بالتحكم المستمر على الأجهزة المخترقة.
وأشارت “كاسبرسكي”، إلى أنه يتم توزيع هذا التطبيق الخبيث عبر موقع ويب مخصص لعمليات التصيد، والذي يمكن الوصول إليه من خلال روابط مشبوهة ترسل عبر البريد الإلكتروني والرسائل النصية.
وعند تثبيت هذا التطبيق، يقوم بسرقة البيانات الحساسة من الجهاز، مثل الإشعارات، والرسائل، وبيانات التطبيقات المختلفة، كما يتمكن من مراقبة أنشطة الجهاز، بما في ذلك تغيرات شاشة الهاتف ومعاملات التجارة الإلكترونية، ويجمع معلومات قيمة بشكل سري، ثم يرسلها إلى الهاكرز، مما يشكل تهديدا حقيقيا للأفراد والمؤسسات في جميع أنحاء العالم.
وللحماية من هذا التهديد، من الضروري تجنب تنزيل تطبيق "تيليجرام بريميوم" غير الموثوق به، وفي حالة تثبيته بالفعل يفضل حذف التطبيق فورا.
وتنصح كاسبيرسكي أيضا مستخدمي تيليجرام بالتحقق من أمان حساباتهم، وإعادة التحقق من الروابط المرسلة إليهم، وعدم النقر على الروابط المرسلة من جهات الاتصال، وشراء الاشتراكات من خلال القنوات الرسمية، وتمكين ميزة المصادقة الثنائية.
كما يمكنهم أيضا إجراء عملية إعادة ضبط المصنع للهاتف، بعد التأكد من عمل نسخة احتياطية للملفات والصور المهمة، حيث قد يؤدي ذلك إلى فقدان كافة البيانات المخزنة على الهاتف، واستخدام التدابير الوقائية هذه يمكن أن يسهم بشكل كبير في حماية المستخدمين من التهديدات المحتملة التي قد تسببها هذه التطبيقات الخبيثة.
المصدر
المصدر: صدى البلد
كلمات دلالية: اختراق تيليجرام تطبيق برنامج خبيث التطبيقات المزيفة تطبيق خبيث المزيد
إقرأ أيضاً:
اختراق لأنظمة هيئة الطيران الحوثية وتسريب بيانات للرحلات الإيرانية
في فضيحة اختراق سيبراني جديد، عاودت مجموعة من الهاكرز السعوديين الإعلان عن اختراق لمؤسسة تابعة لمليشيا الحوثي الإرهابية.
وأعلنت مجموعة من الهاكرز تُطلق على نفسها اسم (S4uD1PWNZ) مسؤوليتها عن اختراق أنظمة الهيئة العامة للطيران المدني والأرصاد الخاضعة لسيطرة ميليشيا الحوثي.
ونشرت المجموعة على حساباتها بمنصات التواصل الاجتماعي عددًا من الوثائق ولقطات الشاشة وملفات قواعد البيانات، قالت إنها استخرجتها من الأنظمة الداخلية للهيئة، لتأكيد عملية الاختراق.
وقالت المجموعة إنها تمكنت، عبر عملية الاختراق، من استخراج جميع قواعد بيانات الهيئة العامة للطيران المدني والأرصاد الخاضعة لسيطرة ميليشيا الحوثي.
مضيفةً أنها تمكنت من الوصول إلى أنظمة الملاحة والمراقبة، وأنظمة اعتماد التصاريح والموافقات الخاصة بالرحلات الجوية، بالإضافة إلى عدد من الأنظمة والخدمات الأخرى.
كما قالت المجموعة إنها تمكنت أيضًا من الوصول إلى بيانات جميع الرحلات السابقة والمستقبلية، مع إمكانية التحكم بها، والعثور على وثائق وعدد من الرسائل المصورة على أجهزة بعض العاملين في الهيئة.
مؤكدةً قدرتها على تنفيذ عمليات الحذف والتعديل على البيانات التابعة للهيئة، مع الوصول إلى بيانات الموظفين، بما في ذلك الأسماء، وعناوين البريد الإلكتروني، وكلمات المرور، وأرقام الهواتف، والمسميات الوظيفية، وغيرها من البيانات ذات الصلة.
ونشرت المجموعة صورًا لتصاريح صادرة من الهيئة للطائرات الإيرانية التابعة لشركة ماهان، التي حاولت الهبوط في مطار صنعاء خلال عدة فترات من هذا الشهر، مع منح هذه الرحلات إعفاءً من الرسوم، وذلك بالتنسيق مع وزارة الخارجية والمغتربين التابعة للحوثيين.
الخبير التقني فهمي الباحث، علّق على الحادثة، قائلًا إن المواد المنشورة من قبل المجموعة تشير إلى أن التسريب لا يقتصر على واجهة الموقع الإلكتروني، بل يشمل بيانات تشغيلية ووثائق داخلية، من بينها مراسلات بريد إلكتروني رسمية، وسجلات لتصاريح الهبوط والإقلاع، وقواعد بيانات للرحلات المجدولة وغير المجدولة، إضافة إلى معلومات تشغيلية مرتبطة بحركة الطيران والرحلات الإنسانية.
مضيفًا أن طبيعة البيانات المنشورة توحي، من الناحية التقنية، بأن الوصول لم يكن محدودًا بصفحة ويب أو خادم واحد، وإنما شمل أكثر من مكون داخل البنية الرقمية للهيئة، وهو ما قد يشير إلى ضعف في إدارة الصلاحيات، أو الفصل بين الأنظمة، أو إجراءات حماية البيانات.
>> اختراق وتعطيل هو الأكبر.. هاكرز يطيحون بمنظومة الاتصالات الحوثية
يُذكر أن المجموعة التي تُطلق على نفسها اسم "S4uD1Pwnz" سبق أن تبنت العام الماضي تنفيذ عدد من عمليات الهجوم والاختراق السيبراني ضد مليشيا الحوثي، وخاصة على قطاع الاتصالات.
حيث أعلنت المجموعة اختراق عدد من المؤسسات التابعة للمليشيا، وفي أواخر يوليو من العام الماضي، أعلنت المجموعة شن هجوم سيبراني واسع على سيرفرات مؤسسة الاتصالات الخاضعة لسيطرة مليشيا الحوثي في صنعاء، مع تعطيل نحو 75 موقعًا حكوميًا وجامعيًا.