• [قرار إداري] سيتم حذف جميع الأعضاء المسجلين الجدد الذين اختاروا تسمية عشوائية وليس لديهم صورة رمزية بعد 7 أيام.
  • [قرار إداري] يُمنع منعًا باتًا الرد بلغة غير العربية، أو بردود عشوائية، أو بالاكتفاء باقتباس الموضوع فقط. مخالفة ذلك قد تؤدي إلى حظر العضوية.
  • 👋 أهلاً وسهلاً بك أخي الزائر، يشرفنا انضمامك إلى مجتمعنا! التسجيل من هنا

النوميدي

مؤسس تكاوزن
عضوية موثوقة
إنضم
28 أكتوبر 2022
المشاركات
6,973
مستوى التفاعل
46,012
النقاط
6,070
الإقامة
أرض الله
الموقع الالكتروني
🔗
المشاهدات: 334 | الردود: 3
IIsnoFY.jpg

اكتشفت شركة للأمن السيبراني برنامجًا ضارًا جديدًا يستهدف نظام أندرويد
ويُسمى (أنفلونزا الحصان) أو (فلوهورس) FluHorse.

وأفادت شركة (شك بوينت ريسيرش) Check Point Research، التي اكتشفت (فلوهورس)،
بأنه يستهدف المستخدمين في منطقة شرق آسيا بتطبيقات ضارة تحاكي تطبيقات شرعية،
وبأنه يستهدف قطاعات مختلفة منذ شهر أيار/ مايو 2022.

وقالت الشركة إن برنامج (فلوهورس) الضار يُنشر عبر البريد الإلكتروني،
وهو يهدف إلى سرقة بيانات الاعتماد لحساب الضحية وبيانات بطاقة الائتمان،
وإذا لزم الأمر، فإنه ينتزع رموز المصادقة الثنائية.

وتبدأ هجمات (فلوهورس) بإرسال رسائل إلكترونية ضارة إلى أهداف بارزة،
تحثهم على اتخاذ إجراءات فورية لحل مشكلة في الدفع.

وعادةً، توجَّه الضحية إلى موقع للتصيد عبر رابط موجود في البريد الإلكتروني،
حيث يُخدعَون لتنزيل تطبيقات أندرويد المزيفة.

ولاحظت (شك بوينت ريسيرش) أيضًا أن البرنامج الضار يتظاهر بأنه تطبيق للنقل
يستخدمه 100,000 شخص، لكنها لم تكشف عن اسم التطبيق في التقرير.

وتطلب التطبيقات المزيفة من الضحايا الوصول إلى الرسائل القصيرة عند التثبيت
لاعتراض رموز المصادقة الثنائية الواردة في حالة الحاجة إلى اختطاف الحسابات.

وأوضح الباحثون الأمنيون في (شك بوينت ريسيرش) أن التطبيقات المزيفة تنسخ واجهة المستخدم الرسومية
للنسخ الأصلية من التطبيقات، ولكنها لا تتميز بالكثير من الوظائف
إلى جانب نافذتين أو ثلاثة تُحمِّل النماذج التي تسرق بيانات الضحية.

وبعد التقاط بيانات الاعتماد لحسابات الضحايا وتفاصيل بطاقة الائتمان، فإن التطبيقات
تعرض رسالة «النظام مشغول» لمدة 10 دقائق، وذلك فيما يظهر أنه محاولة لجعل العملية تبدو واقعية
في حين يتصرف المشغلون في الخلفية لاعتراض رموز المصادقة الثنائية والاستفادة من البيانات المسروقة.

وتشير (شك بوينت ريسيرش) في تقريرها إلى أن التطبيقات الضارة أُنشئت بلغة البرمجة (دارت) Dart
باستخدام منصة (فلتر) Flutter، وأضافت أن الهندسة العكسية وتفكيك البرامج الضارة كان أمرًا صعبًا.


وتحذر شركة الأمن السيبراني من أن حملة (فلوهورس) مستمرة،
مع ظهور بنية تحتية جديدة وتطبيقات ضارة كل شهر، لذلك يُعد هذا تهديدًا نشطًا لمستخدمي أندرويد.


المصدر / البوابة العربية للأخبار التقنية


 
  • أعجبني
التفاعلات: InConNu، Elmasry و ElWahab

ElWahab

عضـو بـرونـزي
إنضم
15 ديسمبر 2022
المشاركات
412
مستوى التفاعل
2,752
النقاط
1,220
العمر
22
الإقامة
ليبيا
مجموع اﻻوسمة
1
جزاك الله كل خير أخي
تحياتي إليك
 

Elmasry

عضـو بـرونـزي
إنضم
15 يناير 2023
المشاركات
411
مستوى التفاعل
2,745
النقاط
1,020
العمر
25
الإقامة
Egypt
مجموع اﻻوسمة
1
الف شكر لأتحرمنا من جديدك
بارك الله فيك
 

InConNu

عضـو بـرونـزي
إنضم
14 ديسمبر 2022
المشاركات
428
مستوى التفاعل
2,909
النقاط
620
العمر
21
الإقامة
مكة
مجموع اﻻوسمة
1
الجنس
ذكر
بارك الله فيك أخي الغالي
 

كلمة المدير

جميع المواضيع والمشاركات المكتوبة تعبّر عن وجهة نظر صاحبها ,, ولا تعبّر بأي شكل من الاشكال عن وجهة نظر إدارة المنتدى .

تواصل مع فريق العمل

  • Algeria, Palestine

  • t.me/techawzen

  • contact@techawzen.com

  • techawzen.com

عن منتديات تكاوزن العربية techawzen

تكاوزن، منتدى عربي يجمع محترفي التقنية، البرمجيات، الأمن السيبراني، أنظمة التشغيل، ومجتمع النخبة في المحتوى الحصري والدعم الفني.

تابعنا على المواقع الاجتماعية


إتصل بنا

 

أعلى

خيارات الاستايل

تلوين الاقسام
خلفية المنتدى
نوع الخط
جدول المنتديات
تمديد المنتدى
فصل الأقسام
إخفاء السايدبار
حجم الخط
الصورة الرمزية
بيانات العضو
إخفاء التواقيع

إرجاع خيارات الإستايل