ترقي وإعادة تعيين المعلمين 2025.. «الأكاديمية» تحدد مواعيد جديدة لاختبارات الصلاحية    الآن.. سعر الجنيه الذهب اليوم الاثنين 6-10-2025 في محافظة قنا    أسعار الحديد فى الشرقية اليوم الاثنين 6102025    أسعار اللحوم فى أسيوط اليوم الاثنين 6102025    تحديث مباشر ل سعر الذهب اليوم وعيار 21 الآن بمستهل تعاملات الاثنين 06-10-2025    سعر السمك البلطى والكابوريا والجمبرى في الأسواق اليوم الاثنين 6 أكتوبر 2025    سعر الفراخ البيضاء والبلدى وكرتونة البيض الأبيض والأحمر في الأسواق اليوم الاثنين 6 أكتوبر 2025    "قناة 12" العبرية تكشف النقاط الرئيسية لحماس في المفاوضات    زلزال بقوة 5.5 درجة يهز منطقة قرغيزستان    عوقب بسببها بالسجن والتجريد من الحقوق.. حكاية فضل شاكر مع «جماعة الأسير»    ماذا أسفر اجتماع حسين لبيب وجون إدوارد بعد تراجع الزمالك في الدوري؟    وكيل فيريرا: المدرب لم يجتمع مع لاعبي الزمالك قبل مواجهة الجونة.. وهذا الكلام "من وحي الخيال"    يلا شوت بث مباشر.. مشاهدة السعودية � النرويج Twitter بث مباشر دون "تشفير أو فلوس" | مباراة ودية دولية 2025    خبر في الجول – اجتماع بين لبيب وجون إدوارد.. وانتظار عودة فيريرا لاتخاذ القرار المناسب    بارد ليلا..اعرف حالة الطقس اليوم الأثنين 6-10-2025 في بني سويف    وزير التربية والتعليم ومحافظ الإسكندرية يفتتحان عددًا من المشروعات التعليمية الجديدة    لحظة مصرع عامل إنارة صعقا بالكهرباء أثناء عمله بالزقازيق ومحافظ الشرقية ينعاه (فيديو)    وفاة مسن داخل محكمة الإسكندرية أثناء نظر نزاع على منزل مع زوجته وشقيقه    هناك من يحاول التقرب منك.. حظ برج القوس اليوم 6 أكتوبر    بعد حفله في مهرجان النقابة.. تامر حسني يشارك جمهوره بيان شكر «المهن التمثيلية»    5 أبراج «بيفشلوا في علاقات الحب».. حالمون تفكيرهم متقلب ويشعرون بالملل بسرعة    هل استخدم منشار في قطعها؟.. تفاصيل غريبة عن سرقة اللوحة الأثرية الحجرية النادرة بسقارة (فيديو)    بعد غياب طويل.. كيف أصبح شكل الفنان ضياء الميرغني في أحدث ظهور    تعرف على مواقيت الصلاة اليوم الإثنين 6-10-2025 في محافظة الأقصر    اعرف مواقيت الصلاة اليوم الأثنين 6-10-2025 في بني سويف    فنانة تصاب ب ذبحة صدرية.. أعراض وأسباب مرض قد يتطور إلى نوبة قلبية    أتلتيكو مدريد يعود لنتائجه السلبية بالتعادل مع سيلتا فيجو في الدوري الإسباني    حماس تنفي موافقتها على تسليم سلاحها لهيئة فلسطينية مصرية تحت إشراف دولي    سعر الذهب اليوم الأحد 5 أكتوبر 2025.. عيار 24 بدون مصنعية ب 5977 جنيها    لحظة تهور سائق في زفة بكرداسة تنتهي بالقبض عليه.. إنفوجراف    المؤبد وغرامة نصف مليون جنيه لربة منزل لإتجارها بالترامادول فى شبرا الخيمة    وزارة الداخلية تضبط متهمًا سرق دراجة نارية بالغربية بأسلوب المغافلة    سعر الذهب اليوم الإثنين 6 أكتوبر 2025.. عيار 14 بدون مصنعية ب 3480 جنيها    تيسير بلا حدود.. السعودية تفتح أبواب العمرة أمام مسلمى العالم.. جميع أنواع التأشيرات يمكنها أداء المناسك بسهولة ويسر.. محللون: خطوة تاريخية تعزز رؤية 2030.. وتوفر رحلة إيمانية رقمية ميسّرة لضيوف الرحمن    السويد: إذا صحت أنباء سوء معاملة إسرائيل لثونبرج فهذا خطير جدا    على زعزع يخضع للتأهيل فى مران مودرن سبورت    محمد شوقى يمنح لاعبى زد راحة 48 ساعة خلال توقف الدورى    آمال ماهر تتألق بأغانى قالوا بالكتير ولو كان بخاطرى وأنا بداية بدايتك بحفل عابدين    بدر محمد بطل فيلم ضي في أول حوار تلفزيوني: الاختلاف قد يكون ميزة    مدير المركز الإعلامي لغزل المحلة: كستور يتحمل العصور رسالة وطنية لإعادة إحياء رموزنا    محمد صلاح ينضم لمعسكر منتخب مصر قبل السفر للمغرب لملاقاة جيبوتى    أحمد صالح: الزمالك أعاد الأهلي إلى وضعه الطبيعي    هل يجوز استخدام تطبيقات تركيب صور البنات مع المشاهير؟.. دار الإفتاء تجيب    محافظ الشرقية ينعي فني إنارة توفي أثناء تأدية عمله الزقازيق    أخبار مصر اليوم: السيسي يضع إكليل الزهور على قبر الجندي المجهول.. كواليس اختفاء لوحة أثرية نادرة من مقبرة بمنطقة سقارة.. مدبولي يبحث تعزيز الاستثمارات في قطاع الطاقة    ما هي مراحل الولادة الطبيعية وطرق التعامل معها    نائب وزير الصحة لشؤون السكان: «دليل سلامة حديثي الولادة» خطوة فارقة في حماية الأطفال    الديهي: جيل كامل لا يعرف تاريخ بلده.. ومطلوب حملة وعي بصرية للأجيال    مواقيت الصلاه غدا الإثنين 6 اكتوبرفى محافظة المنيا.... تعرف عليها    لينك تحميل تقييمات الأسبوع الأول للعام الدراسي 2025-2026 (الخطوات)    اجتماع ل «قيادات أوقاف الاسكندرية» لمتابعة ملحقات المساجد والمستأجرين (صور)    اليوم العالمي للمعلمين 2025.. دعوة لإعادة صياغة مهنة التدريس    جامعة بنها الأهلية تنظم الندوة التثقيفية احتفالاً بذكرى نصر أكتوبر المجيد    مستشفى الغردقة العام تستقبل الراغبين فى الترشح لانتخابات النواب لإجراء الكشف الطبي    موعد أول يوم في شهر رمضان 2026... ترقب واسع والرؤية الشرعية هي الفيصل    مجلس الوزراء يوافق على تقنين أوضاع 160 كنيسة ومبنى تابعًا ليصل الإجمالي إلى 3613 دار عبادة    وزير الصحة: تم تدريب 21 ألف كادر طبي على مفاهيم سلامة المرضى    عودة إصدار مجلة القصر لكلية طب قصر العيني    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



برمجيات "حصان طروادة" الخبيثة للمحمول تلجأ إلى أساليب قديمة لسرقة أموال المستخدمين

اكتشف باحثون في كاسبرسكي لاب زيادة غير معتادة بعدد برمجيات "حصان طروادة" الخبيثة التي تسرق أموال مستخدمي الأجهزة العاملة بنظام تشغيل "أندرويد" من خلال نظام الفوترة عبر بروتوكول التطبيقات اللاسلكية WAP-billing، الذي يُعدّ نوعاً من عمليات الدفع المباشر يعمل من خلال الهواتف الذكية من دون أية عملية تسجيل. ولم تتم ملاحظة هذا الاتجاه لفترة، لكنه أصبح منتشراً بشكل مفاجئ في الربع الثاني من العام الجاري 2017، مؤدياً إلى تأثر الآلاف من المستخدمين في شتى دول العالم، لا سيما في الهند وروسيا.
ويُستخدم نظام الفوترة عبر بروتوكول التطبيقات اللاسلكية على نطاق واسع منذ سنوات عدة من قبل مشغلي خدمات الاتصالات المتنقلة في الاشتراكات والخدمات المدفوعة. ويحوّل هذا النوع من الدفع الرقمي كل التكاليف مباشرة إلى فاتورة هاتف المستخدم من دون الحاجة إلى تسجيل بطاقة مصرفية أو إنشاء حساب مستخدم. وعادة ما يتم تحويل المستخدم بعد الضغط على زر ما إلى صفحة خارجية تعرض عليه تشكيلة من الخدمات الإضافية، ليشترك بها إذا رغب عبر الضغط عليها، ومن ثَمّ يدفع تكاليف الاشتراك عبر حساب هاتفه. لكن من الممكن أن تتم كل هذه الخطوات عبر "حصان طروادة" يطبقها سراً بالضغط بنفسه على روابط جميع الصفحات، في سيناريو تهديد حقيقي للمستخدم. بالإضافة إلى ذلك، فإن تسجيلاً بسيطاً للنطاقات في نظام فوترة مشغلي خدمات الاتصالات يسمح للمحتالين بربط صفحاتهم بنظام الفوترة بطريقة سهلة إلى حد ما وتحويل المال من حساب الضحية إلى حساباتهم.
يُذكر أن التروجان أو حصان طروادة، هو نوع من البرمجيات الخبيثة التي تظهر لكي تؤدي وظيفة مطلوبة ولكنها بدلاً من ذلك تنسخ حمولة سرية للقيام بأغراض خبيثة.
ورصدت كاسبرسكي لاب عدة عائلات من "حصان طروادة" في "أكثر 20 برنامجاً خبيثاً" انتشاراً على الهواتف تستخدم خدمة الفوترة عبر بروتوكول التطبيقات اللاسلكية. وباستطاعة كل أنواع هذه البرمجيات الخبيثة، من أجل أن تنشط نفسها عبر الإنترنت المتنقلة، تعطيل الاتصال بشبكة الإنترنت اللاسلكية (واي فاي) وتفعيل الاتصال بالإنترنت عبر بيانات مشغل الخدمة. ويتلقى "حصان طروادة" الأكثر انتشاراً، والمنتمي لعائلة Trojan-Clicker.AndroidOS.Ubsodمن البرمجيات الخبيثة، روابط من خادم التحكم والسيطرة ويفتحها. وبحسب إحصائيات "كيه إس إن"، تمكّن هذا النوع من إصابة ما يقارب 8000 مستخدم من 82 بلداً خلال شهر يوليو الماضي.
ويستخدم برنامج خبيث آخر، في سياق سيناريو السرقة هذا، ملفات Java Scriptللنقر على أزرار وربطها بالفوترة عبر بروتوكول التطبيقات اللاسلكية، إذ إن بوسع "حصان طروادة" Xafekopyالذي ينتشر عبر الإعلانات التجارية متنكراً بهيئة تطبيقات مفيدة مثل محسنات أداء البطاريات، إشراك المستخدمين بخدمات مختلفة وسرقة أموالهم. كذلك وجد خبراء كاسبرسكي لاب أن "حصان طروادة" هذا يتشابه في بعض الأوجه مع برمجية ztorg الخبيثة، التي أعدت الشركة بشأنها تقريراً حديثاً. وتأتي كل من برمجية Xafekopyوبرمجية Ztongالخبيثتان من منشأ يتحدث صاحبه اللغة الصينية.

بعض عائلات "حصان طروادة" الخبيثة ، مثل AutisusوPodecتسيئ استغلال الحقوق الخاصة بمديري النظم التقنية، ما يصعّب حذف الملفات الخبيثة، وعلاوة على ذلك، يكون بمقدور هذه البرمجيات استخدام ملفات Java Scriptلتجاوز اختبار تورنغ للتمييز بين الحاسوب والإنسان، والمعروف بالاختصار CAPTCHA. فعلى سبيل المثال، ما يزال "حصان طروادة" Podec، الذي يستغل نظام الفوترة عبر بروتوكول التطبيقات اللاسلكية، نشطاً منذ العام 2015، لا سيما في روسيا، وكان ثالث أكثر البرامج الخبيثة شيوعاً في شهر يونيو الماضي، استناداً إلى أبحاث كاسبرسكي لاب.
وقال الخبير الأمني في كاسبرسكي لاب، رومان أونوتشيك، إن هذه الأنواع من برمجيات "حصان طروادة" الخبيثة اختفت لفترة من الوقت، لكن حقيقة عودتها وانتشارها في الآونة الراهنة قد تشير إلى أن مجرمي الإنترنت قد بدأوا في تنويع أساليب عملهم واللجوء إلى طرق فعالة، مثل نظام الفوترة عبر بروتوكول التطبيقات اللاسلكية، لاستغلال المستخدمين، فضلاً عن البرمجيات الخبيثة لعائلة SMSالتي تستهدف الهواتف المحمولة ويُعتبر إنشاؤها أصعب درجة من غيرها، وأضاف: "من المثير للاهتمام استهداف البرمجيات الخبيثة لروسيا والهند بشكل رئيسي، الأمر الذي يمكن أن يُعزى إلى حالة أسواق الاتصالات المحلية. ومع ذلك، فقد اكتشفنا أيضاً مثل هذه البرمجيات في كل من جنوب إفريقيا ومصر".
وتنصح كاسبرسكي لاب المستخدمين بالانتباه إلى التطبيقات المثبتة على أجهزتهم، وتجنب تلك التي تأتي من مصادر غير معروفة، والحفاظ دائماً على إجراء التحديثات الأمنية، من أجل منع أية أضرار محتملة والبقاء تحت الحماية في جميع الأوقات.


انقر هنا لقراءة الخبر من مصدره.