• [قرار إداري] سيتم حذف جميع الأعضاء المسجلين الجدد الذين اختاروا تسمية عشوائية وليس لديهم صورة رمزية بعد 7 أيام.
  • [قرار إداري] يُمنع منعًا باتًا الرد بلغة غير العربية، أو بردود عشوائية، أو بالاكتفاء باقتباس الموضوع فقط. مخالفة ذلك قد تؤدي إلى حظر العضوية.
  • 👋 أهلاً وسهلاً بك أخي الزائر، يشرفنا انضمامك إلى مجتمعنا! التسجيل من هنا

قويدرغ

عضـو بـرونـزي
إنضم
23 مايو 2025
المشاركات
262
مستوى التفاعل
1,985
النقاط
1,120
الإقامة
بريطانيا
مجموع اﻻوسمة
2
الجنس
ذكر
المشاهدات: 11 | الردود: 2
File:A094013381 12750 38.99.77.242.gif


بالله أستعين وأصلي وأسلم على سيد الخلق أجمعين سيدنا محمد الهادي الأمين وعلى آله وصحبه والتابعين ومن تبع هداهم بإحسان إلى يوم الدين ...

أما بعد أعزائي الأعضاء و زوار ومرتادي منتدانا :


من خلال عروض كاذبة ومزيفة وكأنها من "ميتا" يتم نشر برامج أندرويد ضارة تسمى Brokewell Android ...
إليكم الخبر:


22222222222222.jpg
يستغل مجرمو الإنترنت منصات إعلانات Meta بعروض مزيفة لتطبيق TradingView Premium المجاني الذي ينشر برنامج Brokewell الخبيث لنظام Android.
تستهدف الحملة أصول العملات المشفرة ويتم تشغيلها منذ 22 يوليو على الأقل من خلال ما يقدر بنحو 75 إعلانًا محليًا.
لقد كان Brokewell موجودًا منذ أوائل عام 2024 ويتميز بمجموعة واسعة من الإمكانات التي تتضمن سرقة البيانات الحساسة والمراقبة عن بعد والتحكم في الجهاز المخترق.
الاستيلاء على الجهاز
قام باحثون في شركة الأمن السيبراني Bitdefender بالتحقيق في الإعلانات الموجودة في الحملة، والتي تستخدم العلامة التجارية TradingView والمرئيات وتجذب الضحايا المحتملين بوعد بتطبيق متميز مجاني لنظام Android.
وأشاروا إلى أن الحملة صُممت خصيصًا لمستخدمي الهواتف المحمولة، حيث إن الوصول إلى الإعلان من نظام تشغيل مختلف من شأنه أن يؤدي إلى محتوى غير ضار.
ومع ذلك، يؤدي النقر من Android إلى إعادة التوجيه إلى صفحة ويب تحاكي موقع TradingView الأصلي الذي قدم ملف tw-update.apk ضارًا مستضافًا على tradiwiw[.]online/
“يطلب التطبيق المسقط إمكانية الوصول، وبعد استلامه، يتم تغطية الشاشة بمطالبة تحديث مزيفة. وفي الخلفية، يمنح التطبيق نفسه جميع الأذونات التي يحتاجها،” كما يقول الباحثون في تقرير هذا الأسبوع..
علاوة على ذلك، يحاول التطبيق الضار أيضًا الحصول على رقم التعريف الشخصي لفتح قفل الجهاز من خلال محاكاة طلب تحديث Android الذي يحتاج إلى كلمة مرور شاشة القفل.
وفقًا لـ Bitdefender، فإن تطبيق TradingView المزيف هو “إصدار متقدم من برنامج Brokewell الضار” الذي يأتي “مع ترسانة واسعة من الأدوات المصممة لمراقبة المعلومات الحساسة والتحكم فيها وسرقتها:”

  • عمليات مسح لـ BTC وETH وUSDT وأرقام الحسابات المصرفية (IBANs)
  • يسرق ويصدر الرموز من Google Authenticator (تجاوز 2FA)
  • يسرق الحساب عن طريق تراكب شاشات تسجيل الدخول المزيفة
  • يسجل الشاشات وضغطات المفاتيح، ويسرق ملفات تعريف الارتباط، وينشط الكاميرا والميكروفون، ويتتبع الموقع
  • يختطف تطبيق الرسائل القصيرة الافتراضي لاعتراض الرسائل، بما في ذلك الرموز المصرفية ورموز 2FA
  • يمكن لجهاز التحكم عن بعد – تلقي الأوامر عبر Tor أو Websockets لإرسال الرسائل النصية أو إجراء المكالمات أو إلغاء تثبيت التطبيقات أو حتى التدمير الذاتي
  • ويقدم الباحثون نظرة عامة تقنية حول كيفية عمل البرامج الضارة وقائمة موسعة من الأوامر المدعومة تتضمن أكثر من 130 صفًا.
وتقول شركة Bitdefender أن هذه الحملة هي جزء من عملية أكبر استخدمت في البداية إعلانات Facebook التي تنتحل شخصية “العشرات من العلامات التجارية المعروفة” لاستهداف مستخدمي Windows.

06db5d8e1f0eef1b7ac52cbea36a1329.jpg


دعواتكم لي بظهر الغيب تكفيني أيها الأحبة.
 

كلمة المدير

جميع المواضيع والمشاركات المكتوبة تعبّر عن وجهة نظر صاحبها ,, ولا تعبّر بأي شكل من الاشكال عن وجهة نظر إدارة المنتدى .

تواصل مع فريق العمل

  • Algeria, Palestine

  • t.me/techawzen

  • contact@techawzen.com

  • techawzen.com

عن منتديات تكاوزن العربية techawzen

تكاوزن، منتدى عربي يجمع محترفي التقنية، البرمجيات، الأمن السيبراني، أنظمة التشغيل، ومجتمع النخبة في المحتوى الحصري والدعم الفني.

تابعنا على المواقع الاجتماعية


إتصل بنا

 

أعلى

خيارات الاستايل

تلوين الاقسام
خلفية المنتدى
نوع الخط
جدول المنتديات
تمديد المنتدى
فصل الأقسام
إخفاء السايدبار
حجم الخط
الصورة الرمزية
بيانات العضو
إخفاء التواقيع

إرجاع خيارات الإستايل