البرامج الضارة على الأجهزة المحمولة لا تنتهي . يستمر مجرمو الإنترنت في القيام بعملهم ، والدليل على ذلك هو الاكتشاف الأخير Malibot ، وهو حصان طروادة يسرق حساب غوغل الخاص بك والتفاصيل المصرفية التي تم تثبيتها من خلال تطبيقين يبدو أنهما شرعيان وعن طريق الرسائل القصيرة. هل تريد معرفة المزيد عن هذه البرنامج الضار الجديد لحماية نفسك ؟ ثم تابع القراءة لمعرفة ما يجب عليك فعله لتجنب إصابة هاتفك المحمول.
على الرغم من وجود العديد من أحصنة طروادة التي تسعى لسرقة التفاصيل المصرفية الخاصة بك أو بيانات اعتماد غوغل أو تعمل بمثابة باب خلفي لتثبيت التطبيقات الضارة ، إلا أنه تتم إضافة واحد آخر إلى القائمة اليوم. بفضل عمل F5 Labs ، نعلم اليوم أن برنامجًا ضارًا جديدًا يسمى Malibot يصيب المستخدمين.مثل أي حصان طروادة آخر ، يتنكر Malibot باعتباره تطبيقًا شرعيًا لتثبيت التعليمات البرمجية الضارة على أندرويد . في هذه الحالة ، تكون طريقة التوزيع الرئيسية الخاصة به هي من خلال تطبيقين لتتبع العملات المشفرة المفضلة لديك. على وجه التحديد هذه هي التطبيقات التي يجب عليك إزالتها حالا :
- TheCryptoApp : وهو تطبيق شرعي متاح على غوغل بلاي ، ولكن تم استنساخ موقعه على الويب. نعم ، تمامًا كما قرأته ، أنشأ المهاجمون نسخة مخلصة من الويب لهذا التطبيق الذي يرسل المستخدمين الذين لديهم هواتف أندرويد لتنزيل نسخة ضارة من TheCryptoApp المصابة بـ Malibot.
- Mining X : تطبيق ضار مصمم خصيصًا يتم توزيعه أيضًا عبر صفحة ويب. عندما يزور المستخدمون البوابة بجهاز أندرويد الخاص بهم ويضغطون على الرابط لتنزيل التطبيق المفترض ، يتم إرسالهم إلى صفحة جديدة بها رمز الاستجابة السريعة الذي ، عند مسحه ضوئيًا ، يقوم بتنزيل Malibot الضار على الجهاز.يرسل لك المهاجمون رسالة نصية قصيرة يتظاهرون فيها بأنهم البنك الذي تتعامل معه ويعلمونك بوجود مشكلة في حسابك. تحتوي هذه الرسالة على ارتباط يرسلك إلى موقع ويب يقوم بتنزيل برنامج حصان طروادة وتثبيته على جهازك.Malibot هو حصان طروادة خطير للغاية ، ولديه أيضًا العديد من الطرق التي لا يمكن ملاحظتها ، وفقًا لمختبرات لF5 Labs. في الوقت الحالي ، توجد مصادر إصابة في إسبانيا وإيطاليا به ، لكن بعض النتائج تشير إلى أن الهدف الجديد سيكون باقي الدول.
ليست هناك تعليقات:
إرسال تعليق