أفادت أحدث التقارير الأمنية بارتفاع ملحوظ في وتيرة الهجمات الإلكترونية التي تستهدف مستخدمي الهواتف الذكية، مع تزايد اعتماد القراصنة على تطبيقات APK مزيفة كوسيلة رئيسية لاختراق الأجهزة والوصول إلى البيانات المالية الحساسة. 

في هذا السياق، كشفت شركة الأمن السيبراني "Zimperium" في تقرير حديث عن أحد أخطر هذه البرمجيات، وهو برنامج خبيث يدعى FatBoyPanel، صمم خصيصا لاستهداف الحسابات المصرفية في الهند.

أكبر ضربة للهاكرز.. كشف هويات قادة أخطر برمجيات خبيثة في العالممايكروسوفت تحذر: برمجية خبيثة تخترق نصف مليون جهاز ويندوزما هو FatBoyPanel؟

بحسب نيكو كياريفيغليو، كبير العلماء في شركة Zimperium، فإن FatBoyPanel هو حصان طروادة بنكي Banking Trojan، يستهدف الهواتف المحمولة بشكل أساسي، وقد تم اكتشافه في أكثر من 900 تطبيق مختلف، معظمها يستهدف المستخدمين هواتف أندرويد.

يعتمد الهجوم على الهندسة الاجتماعية، حيث ينتحل المهاجمون صفة موظفي بنوك أو جهات رسمية، ويقنعون الضحية بتحميل تطبيق خبيث. 

بمجرد التثبيت، يحصل التطبيق على صلاحيات حساسة، مثل قراءة الرسائل النصية، مما يمكنه من سرقة كلمات المرور المؤقتة OTP وتنفيذ معاملات غير مصرح بها.

تطبيق خبيثأسباب الخطورة

يتميز FatBoyPanel عن غيره من البرامج الخبيثة بكونه منظما ويعمل من خلال بنية تحكم مركزية، ووفقا لـ Zimperium، فقد تم جمع بيانات من أكثر من 25 مليون جهاز، كما تم اعتراض أكثر من 150 ألف رسالة نصية مسروقة عبر لوحة تحكم المهاجمين.

تطلب البرمجية صلاحيات مثل قراءة الرسائل النصية وتعطيل نظام الحماية Google Play Protect، بل وتقوم بإخفاء أيقونتها بعد التثبيت لتبقى مخفية داخل النظام.

أساليب الاختراق

يوضح أكشات خيتان، خبير القانون السيبراني، أن FatBoyPanel يدعم تقنيات متطورة مثل:

- اعتراض كلمات المرور المؤقتة OTP في الوقت الحقيقي

- تسجيل كل ما يكتبه المستخدم Keylogging

- استخدام "خدمات الوصول" Accessibility Services للقيام بمهام داخل تطبيقات البنك

أحيانا يضمن أدوات وصول عن بعد RAT تمكن المهاجم من التحكم بالجهاز مباشرة.

كيف تحمي نفسك؟

لضمان الحماية من مثل هذه البرمجيات:

- لا تقم بتحميل التطبيقات من خارج المتاجر الرسمية (تجنب ملفات APK)

- فعل ميزة Google Play Protect

- استخدم تطبيقات أمان موثوقة للكشف عن التهديدات

- تحقق دائما من مصدر الروابط والتطبيقات

- لا تمنح صلاحيات الوصول للرسائل أو المكالمات لتطبيقات غير موثوقة.

طباعة شارك تطبيقات APK المزيفة FatBoyPanel برمجيات خبيثة APK APK malware الأمن السيبراني

المصدر: صدى البلد

كلمات دلالية: الأمن السيبراني

إقرأ أيضاً:

بداري يتفقد مركز بيانات متخصص في تطبيقات الذكاء الإصطناعي

قام وزير التعليم العالي والبحث العلمي، كمال بداري، ظهيرة اليوم، بزيارة مركز بيانات متخصص في تطبيقات الذكاء الإصطناعي للمدرسة الوطنية العليا للذكاء الإصطناعي.

وحسب ما نشره الوزير على صفحته بفايسبوك، يهدف هذا المشروع إلى توفير بيئة حاسوبية عالية الأداء.

حيث تم تجهيز المركز بحاسبات رسومية فائقة الأداء من طراز H100 وL40S وA40. مما يضع إمكانيات متقدمة في متناول الطلبة والباحثين لتطوير وتدريب نماذج الذكاء الاصطناعي بالاعتماد على البرمجيات مفتوحة المصدر.

وستمكن هذه البنية التحتية المتطورة، المدرسة، من تسريع وتيرة الابتكار في مجالات حيوية وذات أولوية. عبر تطوير تطبيقات نماذج اللغات الكبيرة. والرؤية الحاسوبية المتقدمة، وغيرها من تطبيقات في مختلف المجالات الفلاحية، الصناعية، المالية، والخدمات.

ويرسخ هذا التوجه الاستراتيجي القائم على البرمجيات مفتوحة المصدر دور المدرسة كقاطرة للمعرفة. ويعزز من قدرتها على تحقيق أهدافها في تكوين جيل من الخبراء القادرين على قيادة التحول الرقمي والمساهمة بفعالية في بناء سيادة رقمية وطنية حقيقية ومستدامة.

كما صُمم المركز وفق المعايير العالمية من حيث الأداء الطاقوي، الأمان، وقابلية التوسع المستقبلية. بما يضمن استدامة عملياته ومواكبته للتطورات التكنولوجية المتسارعة في عالم الذكاء الاصطناعي.

إضغط على الصورة لتحميل تطبيق النهار للإطلاع على كل الآخبار على البلاي ستور

مقالات مشابهة

  • مستشار الرئيس الفلسطيني: المظاهرات أمام اسفارة مصر بتل أبيب أجندة خبيثة تخدم الاحتلال
  • طفرة في تطبيقات الذكاء الاصطناعي.. 1.87مليار عائدات في أشهر
  • منظمة التحرير: الهجوم على مصر والأردن حملة خبيثة بسبب دعم فلسطين
  • الشيخ: الهجوم على مصر والأردن جزء من محاولات خبيثة لإضعاف مواقفهما
  • ترامب للرئيس الروسي السابق: احذر من كلماتك
  • الأمن السيبراني يحذر من ثغرات أمنية في منتجات شركة Apple
  • رئيس الوزراء: لا يوجد أي مدرسة في مصر بها أكثر من 50 طالبًا داخل الفصل
  • العمايرة: لائحة الدوري تمنح رابطة الأندية صلاحيات إعلامية موسعة
  • لحظات كادت أن تتحول إلى كارثة
  • بداري يتفقد مركز بيانات متخصص في تطبيقات الذكاء الإصطناعي