• [قرار إداري] سيتم حذف جميع الأعضاء المسجلين الجدد الذين إختاروا تسمية عشوائية و من ليس لديهم صورة رمزية بعد 7 أيام.
  • [قرار إداري] يمنع منعا باتا الرد بلغة غير العربية أو بردود عشوائية أو إقتباس للمواضع و فقط و إلا ستعرض عضويتك للحظر
  • أهلا وسهلا بك أخي الزائر يشرفنا أن تقوم بالتسجيل إذا رغبت بالمشاركة في المنتدى، يرجى بزيارة صفحة التسجيل إضغط هنا

النوميدي

الدعم الفني
عضوية موثوقة
إنضم
28 أكتوبر 2022
المشاركات
6,501
مستوى التفاعل
42,486
النقاط
5,270
الإقامة
أرض الله
الموقع الالكتروني
🔗
IIsnoFY.jpg

اكتشفت شركة للأمن السيبراني برنامجًا ضارًا جديدًا يستهدف نظام أندرويد
ويُسمى (أنفلونزا الحصان) أو (فلوهورس) FluHorse.

وأفادت شركة (شك بوينت ريسيرش) Check Point Research، التي اكتشفت (فلوهورس)،
بأنه يستهدف المستخدمين في منطقة شرق آسيا بتطبيقات ضارة تحاكي تطبيقات شرعية،
وبأنه يستهدف قطاعات مختلفة منذ شهر أيار/ مايو 2022.

وقالت الشركة إن برنامج (فلوهورس) الضار يُنشر عبر البريد الإلكتروني،
وهو يهدف إلى سرقة بيانات الاعتماد لحساب الضحية وبيانات بطاقة الائتمان،
وإذا لزم الأمر، فإنه ينتزع رموز المصادقة الثنائية.

وتبدأ هجمات (فلوهورس) بإرسال رسائل إلكترونية ضارة إلى أهداف بارزة،
تحثهم على اتخاذ إجراءات فورية لحل مشكلة في الدفع.

وعادةً، توجَّه الضحية إلى موقع للتصيد عبر رابط موجود في البريد الإلكتروني،
حيث يُخدعَون لتنزيل تطبيقات أندرويد المزيفة.

ولاحظت (شك بوينت ريسيرش) أيضًا أن البرنامج الضار يتظاهر بأنه تطبيق للنقل
يستخدمه 100,000 شخص، لكنها لم تكشف عن اسم التطبيق في التقرير.

وتطلب التطبيقات المزيفة من الضحايا الوصول إلى الرسائل القصيرة عند التثبيت
لاعتراض رموز المصادقة الثنائية الواردة في حالة الحاجة إلى اختطاف الحسابات.

وأوضح الباحثون الأمنيون في (شك بوينت ريسيرش) أن التطبيقات المزيفة تنسخ واجهة المستخدم الرسومية
للنسخ الأصلية من التطبيقات، ولكنها لا تتميز بالكثير من الوظائف
إلى جانب نافذتين أو ثلاثة تُحمِّل النماذج التي تسرق بيانات الضحية.

وبعد التقاط بيانات الاعتماد لحسابات الضحايا وتفاصيل بطاقة الائتمان، فإن التطبيقات
تعرض رسالة «النظام مشغول» لمدة 10 دقائق، وذلك فيما يظهر أنه محاولة لجعل العملية تبدو واقعية
في حين يتصرف المشغلون في الخلفية لاعتراض رموز المصادقة الثنائية والاستفادة من البيانات المسروقة.

وتشير (شك بوينت ريسيرش) في تقريرها إلى أن التطبيقات الضارة أُنشئت بلغة البرمجة (دارت) Dart
باستخدام منصة (فلتر) Flutter، وأضافت أن الهندسة العكسية وتفكيك البرامج الضارة كان أمرًا صعبًا.


وتحذر شركة الأمن السيبراني من أن حملة (فلوهورس) مستمرة،
مع ظهور بنية تحتية جديدة وتطبيقات ضارة كل شهر، لذلك يُعد هذا تهديدًا نشطًا لمستخدمي أندرويد.


المصدر / البوابة العربية للأخبار التقنية


 
  • Like
التفاعلات: InConNu، Elmasry و ElWahab

ElWahab

عضـو بـرونـزي
إنضم
15 ديسمبر 2022
المشاركات
386
مستوى التفاعل
2,642
النقاط
1,120
العمر
22
الإقامة
ليبيا
مجموع اﻻوسمة
1
جزاك الله كل خير أخي
تحياتي إليك
 

Elmasry

عضـو بـرونـزي
إنضم
15 يناير 2023
المشاركات
388
مستوى التفاعل
2,640
النقاط
1,020
العمر
25
الإقامة
Egypt
مجموع اﻻوسمة
1
الف شكر لأتحرمنا من جديدك
بارك الله فيك
 

InConNu

عضـو بـرونـزي
إنضم
14 ديسمبر 2022
المشاركات
409
مستوى التفاعل
2,861
النقاط
620
العمر
20
الإقامة
مكة
مجموع اﻻوسمة
1
الجنس
ذكر
بارك الله فيك أخي الغالي
 

كلمة المدير

جميع المواضيع والمشاركات المكتوبة تعبّر عن وجهة نظر صاحبها ,, ولا تعبّر بأي شكل من الاشكال عن وجهة نظر إدارة المنتدى .

تواصل مع فريق العمل

  • Algeria, Palestine

  • t.me/techawzen

  • contact@techawzen.com

  • techawzen.com

عن منتديات تكاوزن العربية techawzen

منتديات تكاوزن اكبر موقع عربي لتحميل البرامج والالعاب وانظمة التشغيل و تطبيقات الجوالات و تقديم شروحات في الحماية والبرمجة والتقنية والهاردوير والصيانة

تابعنا على المواقع الاجتماعية


إتصل بنا

 

خيارات الاستايل

تلوين الاقسام
خلفية المنتدى
نوع الخط
جدول المنتديات
تمديد المنتدى
فصل الأقسام
إخفاء السايدبار
حجم الخط
الصورة الرمزية
بيانات العضو
إخفاء التواقيع

إرجاع خيارات الإستايل