logo
مثبتة في هواتف ذكية مزيفة الكشف عن نسخة متقدمة من برمجية «تريادا»

مثبتة في هواتف ذكية مزيفة الكشف عن نسخة متقدمة من برمجية «تريادا»

النهار المصرية٠٣-٠٤-٢٠٢٥

كشفت شركة كاسبرسكي عن نسخة جديدة ومتطورة من برمجية حصان طروادة «تريادا»، وأوضحت أنها مثبتة مسبقاً على هواتف أندرويد مزيفة يُزعم أنها تباع عبر تجار غير مرخصين. تزرع هذه البرمجية الخبيثة ضمن البرامج الثابتة للنظام، وهي تعمل في الخفاء، وتتيح للمهاجمين التحكم الكامل بالأجهزة التي تحملها. وقد طالت هذه البرمجية الخبيثة أكثر من 2,600 مستخدم في أرجاء العالم كافة.
بخلاف البرمجيات الخبيثة التقليدية للهواتف المحمولة، التي تنشر عادة بوساطة تطبيقات خبيثة، فإنّ هذه النسخة من برمجية «تريادا» مدمجة في إطار النظام، وتتسلل إلى جميع العمليات النشطة في الجهاز. تمكن هذه البرمجية مجموعة من الأنشطة الخبيثة مثل:
● سرقة حسابات الرسائل ووسائل التواصل الاجتماعي مثل تيليجرام، وفيسبوك، وتيك توك، وإنستغرام.
● إرسال الرسائل وحذفها في تطبيقات مثل واتساب وتيليجرام.
● استبدال عناوين محفظة العملات المشفرة.
● إعادة توجيه المكالمات الهاتفية عبر انتحال هوية المتصل.
● مراقبة نشاط المتصفح وحقن الروابط.
● اعتراض الرسائل النصية القصيرة، وإرسالها، وحذفها.
● تفعيل الرسائل النصية القصيرة المدفوعة.
● تحميل حمولات إضافية خبيثة وتشغيلها.
● حظر اتصالات الشبكة لتجاوز أنظمة مكافحة الاحتيال.
قال السيد ديمتري كالينين، وهو محلل للبرمجيات الخبيثة ضمن فريق أبحاث التهديدات الأمنية لدى كاسبرسكي:«"لقد تطورت برمجية تريادا الخبيثة لتصبح من أكثر التهديدات تقدماً في نظام أندرويد الشامل. يتسلل هذا الإصدار الجديد من البرمجية إلى الجهاز على مستوى البرامج الثابتة - حتى قبل أن يصل ذلك الجهاز إلى المستخدم - مما يشير إلى وجود اختراق في سلسلة التوريد. كما أوضح تحليل المصادر المفتوحة أنّ المهاجمين حولوا قرابة 270,000 دولار أمريكي من العملات الرقمية المشفرة إلى محافظهم، علماً أن القيمة الإجمالي ربما تكون أعلى بسبب استخدام عملات يتعذر تعقبها مثل مونيرو».
تطلق حلول كاسبرسكي على هذه النسخة من البرمجية الخبيثة اسم: Backdoor.AndroidOS.Triada.z.
تم اكتشاف تريادا للمرة الأولى عام 2016، وقد تطورت باستمرار منذ ذلك الحين مستفيدة من الصلاحيات على مستوى النظام لتنفيذ عمليات احتيال، وسرقة رموز المصادقة عبر الرسائل النصية القصيرة، والتجنب من الاكتشاف. تعد هذه الحملة الأخيرة تصعيداً مقلقاً؛ فمن المحتمل أن يستغل المهاجمون عيوب سلسلة التوريد لنشر برمجيات خبيثة على مستوى البرامج الثابتة ضمن الأجهزة المزيفة.

Orange background

جرب ميزات الذكاء الاصطناعي لدينا

اكتشف ما يمكن أن يفعله Daily8 AI من أجلك:

التعليقات

لا يوجد تعليقات بعد...

أخبار ذات صلة

تاتيانا شيشكوفا: البطاقات البنكية أسهل أداة لاختراق بيانات المستخدمين عبر المحمول
تاتيانا شيشكوفا: البطاقات البنكية أسهل أداة لاختراق بيانات المستخدمين عبر المحمول

جريدة المال

timeمنذ 38 دقائق

  • جريدة المال

تاتيانا شيشكوفا: البطاقات البنكية أسهل أداة لاختراق بيانات المستخدمين عبر المحمول

قالت تاتيانا شيشكوفا، باحثة أمنية في شركة كاسبرسكي لحلول أمن المعلومات، إن البطاقات البنكية من أسهل الأدوات المالية لاختراق بيانات المستخدمين عبر أجهزة الهواتف المحمولة. وكشفت شيشكوفا عن زيادة أعداد الهجمات الإلكترونية التي تستهدف سرقة معلومات المستخدمين البنكية 3.6 مرة خلال العام الماضي مقارنة مع 2023، موضحة أن تركيا ما زالت الأكثر استهدافًا بالتهديدات الرقمية في هذا الصدد بالمنطقة. وأضافت أن من أشهر البرمجيات الخبيثة المتعلقة بسرقة المعلومات المصرفية والمحافظ الإلكترونية للعملاء برنامج sparkcat والذي يستهدف التركيز على المستخدمين من دول الإمارات وأوروبا وآسيا. ودعت شيشكوفا العملاء باتباع مجموعة من التعليمات والارشادات لتجنب أي اختراقات إلكترونية عبر هواتفهم المحمولة ومنها شراء أجهزة من موزعين معتمدين، وإجراء تحديثات مستمرة ودورية على أنظمة تشغيلها، فضلًا عن تحميل البرامج والتطبيقات من المتاجر الرسمية فقط.

جاستن بيبر يدعم كريس براون بعد خروجه من السجن
جاستن بيبر يدعم كريس براون بعد خروجه من السجن

الدولة الاخبارية

timeمنذ 40 دقائق

  • الدولة الاخبارية

جاستن بيبر يدعم كريس براون بعد خروجه من السجن

الجمعة، 23 مايو 2025 02:34 مـ بتوقيت القاهرة حرص المغني الكندي جاستن بيبر، على دعم زميله كريس براون، بعد الإفراج عنه في لندن، حيث ألقي القبض عليه مؤخرا.وكتب جاستن بيبر تعليقا، عبر صفحة كريس براون الرسمية في 'إنستجرام"، قال له فيها: 'مرحبا بعودتك إلى المنزل'. الإفراج عن كريس براون بشروط صارمة وكفالة 6.5 مليون دولار أُفرج عن المغني الشهير كريس براون، بكفالة وشروط صارمة، من قبل محكمة في لندن بعد اتهامه بشن "هجوم غير مبرر"، في ملهى ليلي عام 2023. شروط الإفراج عن كريس براون ▪️ دفع 4 ملايين جنيه إسترليني (5.4 مليون دولار) مقدمًا ▪️ دفع مليون جنيه إسترليني (1.27 مليون دولار) خلال 7 أيام ▪️ جواز سفره مقيد ▪️ يُسمح له بالسفر في جولة يونيو ويوليو ▪️ لم يُقدم أي إقرار بالذنب ▪️ سيعود إلى المحكمة في 13 يونيو ويُمكن للنجم الحائز على جائزة جرامي، والذي لم يُطلب منه بعد تقديم إقرار بالذنب في القضية، أن يبدأ جولته العالمية الشهر المقبل كما هو مخطط له كجزء من شروط الكفالة.

شاومي تستثمر 6.9 مليار دولار لتطوير رقائقها الخاصة
شاومي تستثمر 6.9 مليار دولار لتطوير رقائقها الخاصة

المشهد العربي

timeمنذ 41 دقائق

  • المشهد العربي

شاومي تستثمر 6.9 مليار دولار لتطوير رقائقها الخاصة

أعلنت شركة "شاومي" الصينية عن خطط لاستثمار ما لا يقل عن 50 مليار يوان (6.9 مليار دولار) على مدى السنوات العشر القادمة لتطوير رقائق إلكترونية خاصة بها. يأتي التحرك في ظل القيود التي تفرضها الولايات المتحدة على تصدير أشباه الموصلات المتقدمة إلى الصين. وكشف "لي جون"، الرئيس التنفيذي لشركة الإلكترونيات والسيارات الكهربائية، عبر تطبيق "ويبو" عن عزم الشركة الكشف عن "إكس رينج أوه 1"، أول رقاقة متكاملة لأنظمة التشغيل الشاملة (system-on-chip) من تطويرها، والتي ستعمل على تشغيل هاتف "شاومي" الذكي القادم. وأكد متحدث باسم الشركة أن خطة الاستثمار تبدأ من العام الجاري، مشيرًا إلى أن "إكس رينج أوه 1" تعتمد على تقنية التصنيع بدقة 3 نانومتر المتطورة، والتي تستخدمها "أبل" أيضًا في أحدث رقائقها.

حمل التطبيق

حمّل التطبيق الآن وابدأ باستخدامه الآن

مستعد لاستكشاف الأخبار والأحداث العالمية؟ حمّل التطبيق الآن من متجر التطبيقات المفضل لديك وابدأ رحلتك لاكتشاف ما يجري حولك.
app-storeplay-store