• [قرار إداري] سيتم حذف جميع الأعضاء المسجلين الجدد الذين اختاروا تسمية عشوائية وليس لديهم صورة رمزية بعد 7 أيام.
  • [قرار إداري] يُمنع منعًا باتًا الرد بلغة غير العربية، أو بردود عشوائية، أو بالاكتفاء باقتباس الموضوع فقط. مخالفة ذلك قد تؤدي إلى حظر العضوية.
  • 👋 أهلاً وسهلاً بك أخي الزائر، يشرفنا انضمامك إلى مجتمعنا! التسجيل من هنا

zizoutec

عضـو نشيـط
إنضم
15 ديسمبر 2022
المشاركات
61
مستوى التفاعل
161
النقاط
220
الإقامة
المغرب
مجموع اﻻوسمة
1
الجنس
ذكر
المشاهدات: 23 | الردود: 3
8a05uAn.png


إن الحمد لله نحمده و نستعينه و نستهديه
ونعوذ بالله من شرور أنفسنا و من سيئات أعمالنا
من يهده الله فهو المهتد و من يضلل فلا هادي له
xEekVwN.png

و أشهد أن لا إله إلا الله و حده لا شريك له
xEekVwN.png
و أشهد أن محمدا عبده و رسوله
بلغ الرسالة و أدى الأمانة و نصح الأمة و كشف الله به الغمة
و بعثه رحمة للعالمين
وصل اللهم وبارك على نبينا محمد و على آله و صحبه
و من أحبهم إلى يوم الدين
أما بعد
أعضاء، زوار، إداريي منتديات تكاوزن العربية
xEekVwN.png
بسم الله الرحمان الرحيم
أهلا بكم من جديد أعضاء و زوار منتدانا الحبيب تكاوزن و أسعد الله أوقاتكم
xEekVwN.png

BfhXAfI.png


موضوعنا اليوم يا طيب :

هل تستخدم يوتيوب أو واتساب أو تيك توك ؟ قد تكون ضحية لـ ClayRat


BfhXAfI.png


f.jpg


BfhXAfI.png


يستهدف برنامج خبيث جديد يسمى ClayRat مستخدمي أندرويد ويتنكر في شكل تطبيقات شهيرة مثل واتساب و تيك توك و يوتيوب وصور جوجل.

ينتشر برنامج التجسس، الذي اكتشفته شركة Zimperium لأمن الأجهزة المحمولة، عبر قنوات Telegram ومواقع إلكترونية مزيفة تُحاكي البوابات الرسمية لخداع الضحايا وحثهم على تنزيل ملفات APK ضارة.

خلال الأشهر الثلاثة الماضية، حدد باحثو Zimperium أكثر من 600 عينة وحوالي 50 مُثبِّتًا مختلفًا، مما يُشير إلى حملة واسعة النطاق ومتطورة باستمرار.

يقوم المهاجمون بإنشاء صفحات تصيد تحتوي على تقييمات مزيفة، وعدادات تنزيل مبالغ فيها، وواجهة تحاكي جوجل بلاي ، بالإضافة إلى تعليمات مفصلة لتجاوز تحذيرات الأمان الخاصة بنظام كن حذراً .. برنامج تجسس جديد يُدعى ClayRat يتنكر في صورة واتساب وتيك توك ويوتيوب.

عندما يُثبّت المستخدم الحزمة الخبيثة، يعرض التطبيق شاشة تحديث زائفة أثناء تشغيل برنامج التجسس في الخلفية. يستخدم ClayRat طريقة تثبيت "قائمة على الجلسة" تُمكّنه من تجاوز بعض القيود المُطبقة في نظام أندرويد 13 والإصدارات الأحدث، مما يُقلل من شكوك المستخدم.

بمجرد تفعيله، يُمكن للبرنامج الخبيث اكتساب امتيازات مُتقدمة، مثل قراءة رسائل SMS واستخراجها، والوصول إلى سجلات المكالمات، والتقاط الصور بالكاميرا الأمامية، والتقاط الإشعارات، وبإذن مناسب، يُصبح تطبيق الرسائل القصيرة الافتراضي، مما يمنحه تحكمًا كاملاً في رسائل الجهاز. كما يُمكنه إرسال رسائل نصية جماعية إلى جهات اتصال الضحية للانتشار بسرعة.

يتواصل ClayRat مع خوادم القيادة والتحكم الخاصة به عبر قنوات مُشفرة، ويدعم أوامر عن بُعد مُتعددة لاستخراج قوائم التطبيقات المُثبتة، والحصول على معلومات الجهاز، وإعادة توجيه الرسائل، أو بدء المكالمات.

شاركت Zimperium مؤشرات الاختراق (IoCs) مع جوجل، وقامت خدمة Play Protect منذ ذلك الحين بحظر المتغيرات المعروفة. مع ذلك، يُحذر الخبراء من أن الحملة لا تزال نشطة، ويُنصح المستخدمين بتجنب تنزيل التطبيقات من الروابط الخارجية أو قنوات Telegram.


BfhXAfI.png

94e8nDU.png


مع تحياتي zizoutec
 

المرفقات

  • 26EdHOb.png
    26EdHOb.png
    29.4 KB · المشاهدات: 0
  • Love
التفاعلات: Alotaibi

كلمة المدير

جميع المواضيع والمشاركات المكتوبة تعبّر عن وجهة نظر صاحبها ,, ولا تعبّر بأي شكل من الاشكال عن وجهة نظر إدارة المنتدى .

تواصل مع فريق العمل

  • Algeria, Palestine

  • t.me/techawzen

  • contact@techawzen.com

  • techawzen.com

عن منتديات تكاوزن العربية techawzen

تكاوزن، منتدى عربي يجمع محترفي التقنية، البرمجيات، الأمن السيبراني، أنظمة التشغيل، ومجتمع النخبة في المحتوى الحصري والدعم الفني.

تابعنا على المواقع الاجتماعية


إتصل بنا

 

أعلى

خيارات الاستايل

تلوين الاقسام
خلفية المنتدى
نوع الخط
جدول المنتديات
تمديد المنتدى
فصل الأقسام
إخفاء السايدبار
حجم الخط
الصورة الرمزية
بيانات العضو
إخفاء التواقيع

إرجاع خيارات الإستايل