المصريون بالخارج يواصلون الإقبال على لجان التصويت في انتخابات النواب 2025    محمد عبد اللطيف يكلف التربية والتعليم بتولي إدارة مدرسة سيدز الدولية    الوطنية للانتخابات: استئناف التصويت لليوم الثانى ب105 مقرات انتخابية حتى الآن    جامعة القاهرة تطلق أول دليل مؤسسي لاستخدام الذكاء الاصطناعي في البحث العلمي    الرئاسة في أسبوع.. السيسي يفتتح محطات بحرية.. يشارك في مراسم تركيب وعاء ضغط المفاعل للوحدة النووية الأولى بمحطة الضبعة.. يوجه تكليفات حاسمة للحكومة والوطنية للانتخابات.. ويستقبل رئيس كوريا    المستشار حامد شعبان سليم يكتب عن : فليخسأ المتقولون !?    أسعار الخضراوات والفاكهة في سوق الجملة اليوم السبت    أسعار الحديد اليوم السبت في محافظة الغربية    الدولار يسجل 47.50 جنيه في 5 بنوك صباح اليوم السبت    سعر الدولار اليوم السبت 22 نوفمبر 2025 أمام الجنية المصري    معهد بحوث الصحة الحيوانية ينفذ حملات لحماية الثروة الداجنة من أمراض الشتاء    سعر كرتونة البيض في بورصة الدواجن والأسواق اليوم السبت 22 نوفمبر 2025 فى المنيا    أيمن عاشور يعقد اجتماعًا مع مجموعة خبراء تطوير التعليم العالى    رئيس الوزراء يصل إلى مقر انعقاد قمة مجموعة العشرين في جوهانسبرج    أوكرانيا تدرس خطواتها في ظل ضغط ترامب للقبول بخطة السلام مع روسيا    وزير الخارجية يتلقى مع مستشار الأمن القومي البريطاني    الدفاع الروسية: تدمير 69 مسيرة أوكرانية خلال ال 24 الساعة الماضية    اليوم.. مؤتمر صحفي لأحمد عبد الرؤوف وعمر جابر قبل لقاء الزمالك وزيسكو    مواعيد مباريات اليوم السبت 22- 11- 2025 والقنوات الناقلة    سيناء تستقبل أول أفواج رحلات «شباب مصر» لتعزيز الانتماء ودعم الوعي التنموي    الأهلي وشبيبة القبائل.. مواجهة القوة والطموح بافتتاح مجموعات دوري الأبطال    ليفربول يستضيف نوتنجهام فورست في الدوري الإنجليزي    شيكو بانزا يظهر فى مران الزمالك الأخير استعدادا ل زيسكو بعد وفاة شقيقه    حركة سير هادئة وانتشار أمني لتأمين الطرق في القاهرة والجيزة    بدء محاكمة رمضان صبحي في قضية التزوير    إصابة 4 أشخاص في تصادم بين سيارة نقل أموال وملاكي بالشيخ زايد    موعد تطبيق منظومة السيارات الجديدة بديلة التوك توك فى الجيزة    إصابة 28 عاملًا وعاملة في إنقلاب سيارة ربع نقل ببني سويف    النشرة المرورية.. انتظام حركة السيارات على طرق القاهرة والجيزة    فوز «كلب ساكن» بجائزة أفضل فيلم في مسابقة آفاق السينما العربية    نقابة الموسيقيين تقرر وقف مطرب المهرجانات كابونجا عن الغناء    تعرف على مواقيت الصلاة اليوم السبت 22-11-2025 في محافظة الأقصر    الصحة: اعتماد 4 وحدات رعاية أولية جديدة وفق معايير «GAHAR»    «الصحة»: اعتماد 4 وحدات رعاية أولية جديدة وفق معايير «GAHAR»    مخاطر صحية.. 4 أسباب لعدم تأجيل تطعيمات طفلك    منظمة الصحة العالمية: أكثر من 16.5 ألف مريض بغزة في انتظار الإجلاء الطبي    «قنديل» يتفقد مستشفى الشروق المركزي ومركز طب أسرة "63 مترا" ويوجه بإجراءات عاجلة    سعر الجنيه الإسترلينى اليوم السبت فى البنوك 22-11-2025    اليوم.. محاكمة 6 متهمين بقضية "خلية مصر الجديدة"    فرنسا لمواطنيها: جهزوا الطعام والماء لحرب محتملة مع روسيا    عمرو أديب: هو إحنا مانعرفش نعمل انتخابات بما يرضى الله.. اجعلوها شريفة عفيفة    حين صدحت مصر بصوتها.. حكاية «دولة التلاوة» كما رواها الناس    الاتحاد الأوروبى يدعو طرفى القتال فى السودان لاستئناف المفاوضات    «يوميات ونيس».. العمل الذي صنع ذاكرة جيل ورسّخ قيم الأسرة في الدراما المصرية    فلسطين.. جيش الاحتلال يقتحم حي الضاحية في نابلس شمال الضفة الغربية    المرأة العاملة| اختيارها يحمي الأسرة أم يرهقها؟.. استشاري أسري يوضح    عضو "الشؤون الإسلامية" يوضح حكم التعامل مع الدجالين والمشعوذين    محمد موسى يهاجم الجولاني: سيطرتك بلا دور.. والسيادة السورية تنهار    أبرزها وظائف بالمترو براتب 8000 جنيه.. «العمل» توفر 100 فرصة للشباب    تطورات مثيرة في قضية سرقة عصام صاصا للحن أغنية شيرين    مفاجآت جديدة في قضية سارة خليفة: تنظيم دولي مش جريمة فردية    استشارية: خروج المرأة للعمل لا يعفي الرجل من مسؤولية الإنفاق أبدًا    اتحاد الكرة يعلن حكام مباريات الأحد في الدوري الممتاز    مصطفى حجاج يكشف حقيقة الخلاف بينه وبين هاني محروس    أحمد حسن يكشف أسباب عدم ضم حجازى والسعيد للمنتخب الثانى بكأس العرب    محمد أبو سعدة ل العاشرة: تجميل الطريق الدائري يرتقى بجودة حياة السكان    عالم بالأوقاف: الإمام الحسين هو النور المكتمل بين الإمامة والنبوة    شوقي علام حول التعاملات البنكية: الفتوى الصحيحة تبدأ بفهم الواقع قبل الحكم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



برمجية مصرفية خبيثة من البرازيل تطارد مستخدمي الهواتف الذكية حول العالم
نشر في فيتو يوم 11 - 11 - 2020

اكتشف باحثو كاسبرسكي عند تتبعهم حملة تُشنّ باستخدام البرمجية المصرفية الخبيثة Guildma على الأجهزة العاملة بالنظام "ويندوز"، عناوين ويب توزع ملفًا خبيثًا بتهيئة ZIP بجانب ملف خبيث آخر يبدو أنه أداة تنزيل لتثبيت تروجان مصرفي جديد يُدعى Ghimob.
ويرسّخ Ghimob نفسه عند التسلل إلى نمط قدرات الوصول في الهاتف الذكي المستهدف، حيث يستطيع تعطيل إلغاء التثبيت اليدوي، والتقاط البيانات، والتلاعب بمحتوى الشاشة، وتمكين الجهات التي تقف وراءه من التحكّم الكامل عن بُعد بالجهاز.
ووفقًا للخبراء، يركّز مطورو هذا الطراز النموذجي من تروجان على الوصول عن بُعد على مستخدمي الهواتف الذكية في البرازيل، لكن لديهم خططًا طموحة للتوسّع في جميع أنحاء العالم، مع تواصل نشاط الحملة.
ويُعدّ Guildma أحد التهديدات الرقمية التابعة لعصابة Tétrade سيئة السمعة، المعروفة بأنشطتها التخريبية القابلة للتوسع في كل من أمريكا اللاتينية وأجزاء أخرى من العالم، والتي تعمل بنشاط على تطوير تقنيات جديدة، وتطوير برمجيات خبيثة لاستهداف مزيد من الضحايا.
ويجذب التروجان Ghimob الجديد ضحاياه إلى تثبيت الملف الخبيث من خلال رسالة بريد إلكتروني تشير إلى أن مستلمها مطالب بسداد بعض الديون، وتتضمن رابطًا يقودهم إلى ما يُزعم أنه معلومات وافية عن تلك الديون.
وترسل البرمجية الخبيثة، بمجرد تثبيت التروجان، رسالة إلى خادم القيادة والسيطرة الذي تتبع له لتؤكد نجاح إصابتها لجهاز الضحية المحمول المستهدف.
وتتضمن الرسالة طراز الهاتف، وإفادة حول تفعيل وضعية تأمين الشاشة، وقائمة بجميع التطبيقات المثبتة التي يمكن أن تستهدفها البرمجية الخبيثة. ويمكن للتروجان Ghimob التجسس على 153 تطبيقًا محمولًا، لا سيما تطبيقات البنوك وشركات التقنيات المالية والعملات الرقمية والصرافة.
وتجعل وظائف Ghimob من هذا التروجان جاسوسًا قابعًا في جيب الضحية؛ إذ يمكن للمطورين الوصول عن بُعد إلى الجهاز المصاب وإكمال عمليات الاحتيال عبره مع تجنّب تحديد هوية الجهاز وتجاوز تدابير الأمن التي تنفذها المنشآت المالية والأنظمة السلوكية الخاصة بمكافحة الاحتيال، كما يستطيع Ghimob تسجيل نمط قفل شاشة الجهاز ليتمكّن من فتحها.
فعندما يكون المحتالون مستعدين لإجراء معاملة احتيالية، يُدرجون شاشة تمويهية سوداء أو يفتحون بعض مواقع الويب بنمط الشاشة الكاملة.
وبينما ينظر المستخدم إلى تلك الشاشة، ينفذ المحتالون المعاملة الاحتيالية في الخلفية بعد فتح التطبيق المالي المرغوب وتسجيل الدخول إليه على الجهاز.
وتُظهر إحصائيات كاسبرسكي وجود أهداف لتروجان Ghimob في كل من باراجواي وبيرو والبرتغال وألمانيا وأنجولا وموزمبيق، بالإضافة إلى البرازيل.
ولطالما تملّكت الرغبة مجرمي الإنترنت في أمريكا اللاتينية بالحصول على تروجان مصرفي ذي انتشار عالمي مخصص للهواتف الذكية، بحسب فابيو أسوليني الخبير الأمني لدى كاسبرسكي، الذي أشار إلى وجود تروجانات تركز بشدة على السوق البرازيلية، مثل Basbanke وBRata. وأكّد أن التروجان Ghimob "أول تروجان برازيلي يستهدف الخدمات المصرفية على الهاتف الذكية جاهز للتوسع عالميًا".
وقال: "قد تكون هذه الحملة الجديدة مرتبطة بجهة التهديد Guildma، المسؤولة عن أحد أبرز التروجانات المصرفية البرازيلية، وذلك لأسباب عديدة أهمها الاشتراك بالبنية التحتية نفسها.
وفي كل الأحوال، نوصي بأن تراقب المؤسسات المالية هذه التهديدات عن كثب، مع تحسين إجراءات المصادقة على الدخول، وتعزيز تقنيات مكافحة الاحتيال وبيانات معلومات التهديدات، ومحاولة إدراك جميع مخاطر التي تنطوي عليها عائلة تروجانات الوصول عن بعد المحمولة الجديدة هذه والتخفيف من حدّتها".


انقر هنا لقراءة الخبر من مصدره.