«جريمة لا تُغتفر».. أول تعليق من وزير التعليم على وقائع مدرسة سيدز    إقبال المصريين على سفارة مصر بباريس في اليوم الثاني للتصويت بانتخابات مجلس النواب    إدراج 29 جامعة مصرية في تصنيف QS 2026.. والقاهرة تتصدر محليا    أسعار الذهب اليوم السبت 22 نوفمبر 2025 بالشرقية    وزيرة «التخطيط» تبحث مع «بروباركو» الفرنسية خطط تمويل و تمكين القطاع الخاص    تمويلات ضخمة لتسمين الماشية.. «الزراعة» تعلن أرقامًا قياسية في مشروع البتلو    «رحمي»: تمويل 493 ألف مشروع ب22.7 مليار جنيه من 2022 وحتى الآن    إسرائيل تعتقل 64 فلسطينيا من الضفة الغربية    فيديو.. قوات إسرائيلية تتوغل في ريف القنيطرة جنوبي سوريا وترفع علم دولة الاحتلال    ستارمر يعلن عن لقاء دولى خلال قمة العشرين لدفع جهود وقف إطلاق النار بأوكرانيا    وزير الخارجية يتلقى مع مستشار الأمن القومي البريطاني    موسكو: المسيرات الروسية تضرب نقطة انتشار اوكرانية مؤقتة    مواجهة نارية في ملاعب العالم: أبرز مباريات السبت 22 نوفمبر 2025 والقنوات الناقلة    جون بارنز يبرئ صلاح ويكشف سبب أزمة ليفربول    بيراميدز يصطدم ب ريفرز النيجيري في بداية دور المجموعات لدوري الأبطال    تشكيل الأهلي المتوقع لمواجهة شبيبة القبائل بدوري الأبطال    تشيلسي في مواجهة سهلة أمام بيرنلي في البريميرليج    إسلام سمير: الفوارق بين الأندية "كبيرة".. وأحمد سامي ليس سببا في أزمات الاتحاد    بدء محاكمة اللاعب رمضان صبحي في قضية تزوير أوراق رسمية    بعد واقعة مدرسة سيدز الدولية.. وزير التعليم: أي مساس بطفل من أبنائنا جريمة لا تُغتفر    «الأرصاد» تعلن طقس ال6 أيام المقبلة.. وموعد انخفاض الحرارة    إصابة 11 عاملا إثر انقلاب ميكروباص بالمنيا الجديدة    بعد قليل.. "التضامن" تجري قرعة حج الجمعيات الأهلية لاختيار الفائزين بالتأشيرات    مخرجة لبنانية: مهرجان القاهرة منح فيلمي حياة مستقلة وفتح له أبواب العالم    بعد تصدره التريند.. موعد عرض برنامج «دولة التلاوة» والقنوات الناقلة    استخدمت لأداء المهام المنزلية، سر عرض تماثيل الخدم في المتحف المصري بالتحرير    الصحة: الوضع الوبائي للفيروسات التنفسية في مصر مستقر تمامًا ولا توجد أي فيروسات جديدة    دايت طبيعي لزيادة التركيز والمزاج الإيجابي، نظام غذائي يدعم العقل والنفس معًا    انتخابات مجلس النواب بالخارج، بدء التصويت بالسفارة المصرية في طهران    سعر الدولار في البنوك المصرية اليوم السبت 22 نوفمبر 2025    موعد تطبيق منظومة السيارات الجديدة بديلة التوك توك فى الجيزة    سعر كرتونة البيض في بورصة الدواجن والأسواق اليوم السبت 22 نوفمبر 2025 فى المنيا    شيكو بانزا يظهر فى مران الزمالك الأخير استعدادا ل زيسكو بعد وفاة شقيقه    وزير التعليم العالي يعقد اجتماعًا مع مجموعة خبراء تطوير التعليم العالي    تعرف على مواقيت الصلاة اليوم السبت 22-11-2025 في محافظة الأقصر    غرفة عمليات الهيئة الوطنية تتابع فتح لجان انتخابات النواب فى الخارج    الرئاسة في أسبوع| السيسي يشارك بمراسم تركيب وعاء ضغط المفاعل للوحدة النووية الأولى بالضبعة.. ويصدر تكليفات حاسمة للحكومة والوطنية للانتخابات    وزارة الصحة توجه رسالة هامة عن تلقى التطعيمات.. تفاصيل    منظمة الصحة العالمية: أكثر من 16.5 ألف مريض بغزة في انتظار الإجلاء الطبي    دراسة جديدة.. عصير البرتقال يؤثر على نشاط الجينات    سعر الجنيه الإسترلينى اليوم السبت فى البنوك 22-11-2025    اليوم.. محاكمة 6 متهمين بقضية "خلية مصر الجديدة"    دافع عن خطيبته من متحرش.. فشوه المتهم وجهه وجسده بساطور    فرنسا لمواطنيها: جهزوا الطعام والماء لحرب محتملة مع روسيا    بعد تصديق الرئيس.. تعديلات قانون الإجراءات الجنائية نقلة حقيقية في ملف حقوق الإنسان    «يوميات ونيس».. العمل الذي صنع ذاكرة جيل ورسّخ قيم الأسرة في الدراما المصرية    فلسطين.. جيش الاحتلال يقتحم حي الضاحية في نابلس شمال الضفة الغربية    المرأة العاملة| اختيارها يحمي الأسرة أم يرهقها؟.. استشاري أسري يوضح    محمد موسى يهاجم الجولاني: سيطرتك بلا دور.. والسيادة السورية تنهار    تطورات مثيرة في قضية سرقة عصام صاصا للحن أغنية شيرين    أبرزها وظائف بالمترو براتب 8000 جنيه.. «العمل» توفر 100 فرصة للشباب    استشارية: خروج المرأة للعمل لا يعفي الرجل من مسؤولية الإنفاق أبدًا    عضو "الشؤون الإسلامية" يوضح حكم التعامل مع الدجالين والمشعوذين    محمد التاجي: اعتذار محمد سلام اللحظي خلق «شماتة» ويتعارض مع تقاليد المهنة    اتحاد الكرة يعلن حكام مباريات الأحد في الدوري الممتاز    مصطفى حجاج يكشف حقيقة الخلاف بينه وبين هاني محروس    عالم بالأوقاف: الإمام الحسين هو النور المكتمل بين الإمامة والنبوة    شوقي علام حول التعاملات البنكية: الفتوى الصحيحة تبدأ بفهم الواقع قبل الحكم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي: برمجية مصرفية خبيثة تستهدف مستخدمي الهواتف الذكية
نشر في أموال الغد يوم 10 - 11 - 2020

وجد باحثو كاسبرسكي عند تتبعهم حملة تُشنّ باستخدام البرمجية المصرفية الخبيثة Guildma على الأجهزة العاملة بالنظام "ويندوز"، عناوين ويب توزع ملفًا خبيثًا بتهيئة ZIP بجانب ملف خبيث آخر يبدو أنه أداة تنزيل لتثبيت تروجان مصرفي جديد يُدعى Ghimob. ويرسّخ Ghimob نفسه عند التسلل إلى نمط قدرات الوصول في الهاتف الذكي المستهدف، حيث يستطيع تعطيل إلغاء التثبيت اليدوي، والتقاط البيانات، والتلاعب بمحتوى الشاشة، وتمكين الجهات التي تقف وراءه من التحكّم الكامل عن بُعد بالجهاز. ووفقًا للخبراء، يركّز مطورو هذا الطراز النموذجي من تروجان الوصول عن بُعد على مستخدمي الهواتف الذكية في البرازيل، لكن لديهم خططًا طموحة للتوسّع في جميع أنحاء العالم، مع تواصل نشاط الحملة.
ويُعدّ Guildma أحد التهديدات الرقمية التابعة لعصابة Tétrade سيئة السمعة، المعروفة بأنشطتها التخريبية القابلة للتوسع في كل من أمريكا اللاتينية وأجزاء أخرى من العالم، والتي تعمل بنشاط على تطوير تقنيات جديدة، وتطوير برمجيات خبيثة لاستهداف مزيد من الضحايا.
ويجذب التروجان Ghimob الجديد ضحاياه إلى تثبيت الملف الخبيث من خلال رسالة بريد إلكتروني تشير إلى أن مستلمها مطالب بسداد بعض الديون، وتتضمن رابطًا يقودهم إلى ما يُزعم أنه معلومات وافية عن تلك الديون. وترسل البرمجية الخبيثة، بمجرد تثبيت التروجان، رسالة إلى خادم القيادة والسيطرة الذي تتبع له لتؤكد نجاح إصابتها لجهاز الضحية المحمول المستهدف. وتتضمن الرسالة طراز الهاتف، وإفادة حول تفعيل وضعية تأمين الشاشة، وقائمة بجميع التطبيقات المثبتة التي يمكن أن تستهدفها البرمجية الخبيثة. ويمكن للتروجان Ghimob التجسس على 153 تطبيقًا محمولًا، لا سيما تطبيقات البنوك وشركات التقنيات المالية والعملات الرقمية والصرافة.
وتجعل وظائف Ghimob من هذا التروجان جاسوسًا قابعًا في جيب الضحية؛ إذ يمكن للمطورين الوصول عن بُعد إلى الجهاز المصاب وإكمال عمليات الاحتيال عبره مع تجنّب تحديد هوية الجهاز وتجاوز تدابير الأمن التي تنفذها المنشآت المالية والأنظمة السلوكية الخاصة بمكافحة الاحتيال، كما يستطيع Ghimob تسجيل نمط قفل شاشة الجهاز ليتمكّن من فتحها. فعندما يكون المحتالون مستعدين لإجراء معاملة احتيالية، يُدرجون شاشة تمويهية سوداء أو يفتحون بعض مواقع الويب بنمط الشاشة الكاملة. وبينما ينظر المستخدم إلى تلك الشاشة، ينفذ المحتالون المعاملة الاحتيالية في الخلفية بعد فتح التطبيق المالي المرغوب وتسجيل الدخول إليه على الجهاز.
وتُظهر إحصائيات كاسبرسكي وجود أهداف لتروجان Ghimob في كل من باراغواي وبيرو والبرتغال وألمانيا وأنغولا وموزمبيق، بالإضافة إلى البرازيل.
ولطالما تملّكت الرغبة مجرمي الإنترنت في أمريكا اللاتينية بالحصول على تروجان مصرفي ذي انتشار عالمي مخصص للهواتف الذكية، بحسب فابيو أسوليني الخبير الأمني لدى كاسبرسكي، الذي أشار إلى وجود تروجانات تركز بشدة على السوق البرازيلية، مثل Basbanke وBRata.
وأكّد أن التروجان Ghimob "أول تروجان برازيلي يستهدف الخدمات المصرفية على الهاتف الذكية جاهز للتوسع عالميًا". وقال: "قد تكون هذه الحملة الجديدة مرتبطة بجهة التهديد Guildma، المسؤولة عن أحد أبرز التروجانات المصرفية البرازيلية، وذلك لأسباب عديدة أهمها الاشتراك بالبنية التحتية نفسها. وفي كل الأحوال، نوصي بأن تراقب المؤسسات المالية هذه التهديدات عن كثب، مع تحسين إجراءات المصادقة على الدخول، وتعزيز تقنيات مكافحة الاحتيال وبيانات معلومات التهديدات، ومحاولة إدراك جميع مخاطر التي تنطوي عليها عائلة تروجانات الوصول عن بعد المحمولة الجديدة هذه والتخفيف من حدّتها".
هذا، وبوسع حلول كاسبرسكي الأمنية الكشف عن العائلة الجديدة بالاسم Trojan-Banker.AndroidOS.Ghimob.
وتوصي كاسبرسكي باتخاذ الإجراءات الأمنية التالية للبقاء في مأمن من تروجانات الوصول عن بُعد، والتهديدات المصرفية:
* تزويد فريق مركز العمليات الأمنية بإمكانية الوصول إلى أحدث المعلومات الخاصة بالتهديدات. وتُعتبر منصة Kaspersky Threat Intelligence Portal نقطة وصول واحدة إلى هذه المعلومات التي جمعتها كاسبرسكي على مدار أكثر من 20 عامًا وتشمل بيانات الهجمات الرقمية.
* توعية العملاء بالحيل المحتملة التي قد يستخدمها المخربون، وذلك عبر مراسلات منتظمة تتضمن معلومات توعوية بطرق التعرّف على الاحتيال والتصرّف إزاءها.
* اللجوء إلى أحد حلول مكافحة الاحتيال، مثل Kaspersky Fraud Prevention، لحماية تطبيقات الهاتف المحمول من وصول المخربين عن بُعد لإجراء معاملات احتيالية. وبوسع الحل اكتشاف وجود التروجان على الجهاز وتحديد وجود أي علامات على التحكم عن بعد بالتطبيقات الرسمية.


انقر هنا لقراءة الخبر من مصدره.