احذر تطبيقات APK.. برمجية خبيثة تختبئ داخل 900 تطبيق تسرق الأموال في لحظات
تاريخ النشر: 28th, May 2025 GMT
أفادت أحدث التقارير الأمنية بارتفاع ملحوظ في وتيرة الهجمات الإلكترونية التي تستهدف مستخدمي الهواتف الذكية، مع تزايد اعتماد القراصنة على تطبيقات APK مزيفة كوسيلة رئيسية لاختراق الأجهزة والوصول إلى البيانات المالية الحساسة.
في هذا السياق، كشفت شركة الأمن السيبراني "Zimperium" في تقرير حديث عن أحد أخطر هذه البرمجيات، وهو برنامج خبيث يدعى FatBoyPanel، صمم خصيصا لاستهداف الحسابات المصرفية في الهند.
بحسب نيكو كياريفيغليو، كبير العلماء في شركة Zimperium، فإن FatBoyPanel هو حصان طروادة بنكي Banking Trojan، يستهدف الهواتف المحمولة بشكل أساسي، وقد تم اكتشافه في أكثر من 900 تطبيق مختلف، معظمها يستهدف المستخدمين هواتف أندرويد.
يعتمد الهجوم على الهندسة الاجتماعية، حيث ينتحل المهاجمون صفة موظفي بنوك أو جهات رسمية، ويقنعون الضحية بتحميل تطبيق خبيث.
بمجرد التثبيت، يحصل التطبيق على صلاحيات حساسة، مثل قراءة الرسائل النصية، مما يمكنه من سرقة كلمات المرور المؤقتة OTP وتنفيذ معاملات غير مصرح بها.
يتميز FatBoyPanel عن غيره من البرامج الخبيثة بكونه منظما ويعمل من خلال بنية تحكم مركزية، ووفقا لـ Zimperium، فقد تم جمع بيانات من أكثر من 25 مليون جهاز، كما تم اعتراض أكثر من 150 ألف رسالة نصية مسروقة عبر لوحة تحكم المهاجمين.
تطلب البرمجية صلاحيات مثل قراءة الرسائل النصية وتعطيل نظام الحماية Google Play Protect، بل وتقوم بإخفاء أيقونتها بعد التثبيت لتبقى مخفية داخل النظام.
أساليب الاختراقيوضح أكشات خيتان، خبير القانون السيبراني، أن FatBoyPanel يدعم تقنيات متطورة مثل:
- اعتراض كلمات المرور المؤقتة OTP في الوقت الحقيقي
- تسجيل كل ما يكتبه المستخدم Keylogging
- استخدام "خدمات الوصول" Accessibility Services للقيام بمهام داخل تطبيقات البنك
أحيانا يضمن أدوات وصول عن بعد RAT تمكن المهاجم من التحكم بالجهاز مباشرة.
كيف تحمي نفسك؟لضمان الحماية من مثل هذه البرمجيات:
- لا تقم بتحميل التطبيقات من خارج المتاجر الرسمية (تجنب ملفات APK)
- فعل ميزة Google Play Protect
- استخدم تطبيقات أمان موثوقة للكشف عن التهديدات
- تحقق دائما من مصدر الروابط والتطبيقات
- لا تمنح صلاحيات الوصول للرسائل أو المكالمات لتطبيقات غير موثوقة.
المصدر: صدى البلد
كلمات دلالية: الأمن السيبراني
إقرأ أيضاً:
بداري يتفقد مركز بيانات متخصص في تطبيقات الذكاء الإصطناعي
قام وزير التعليم العالي والبحث العلمي، كمال بداري، ظهيرة اليوم، بزيارة مركز بيانات متخصص في تطبيقات الذكاء الإصطناعي للمدرسة الوطنية العليا للذكاء الإصطناعي.
وحسب ما نشره الوزير على صفحته بفايسبوك، يهدف هذا المشروع إلى توفير بيئة حاسوبية عالية الأداء.
حيث تم تجهيز المركز بحاسبات رسومية فائقة الأداء من طراز H100 وL40S وA40. مما يضع إمكانيات متقدمة في متناول الطلبة والباحثين لتطوير وتدريب نماذج الذكاء الاصطناعي بالاعتماد على البرمجيات مفتوحة المصدر.
وستمكن هذه البنية التحتية المتطورة، المدرسة، من تسريع وتيرة الابتكار في مجالات حيوية وذات أولوية. عبر تطوير تطبيقات نماذج اللغات الكبيرة. والرؤية الحاسوبية المتقدمة، وغيرها من تطبيقات في مختلف المجالات الفلاحية، الصناعية، المالية، والخدمات.
ويرسخ هذا التوجه الاستراتيجي القائم على البرمجيات مفتوحة المصدر دور المدرسة كقاطرة للمعرفة. ويعزز من قدرتها على تحقيق أهدافها في تكوين جيل من الخبراء القادرين على قيادة التحول الرقمي والمساهمة بفعالية في بناء سيادة رقمية وطنية حقيقية ومستدامة.
كما صُمم المركز وفق المعايير العالمية من حيث الأداء الطاقوي، الأمان، وقابلية التوسع المستقبلية. بما يضمن استدامة عملياته ومواكبته للتطورات التكنولوجية المتسارعة في عالم الذكاء الاصطناعي.
إضغط على الصورة لتحميل تطبيق النهار للإطلاع على كل الآخبار على البلاي ستور