أخبار عاجلة
السجن المؤبد لأميركي في هجوم شارلوت فيل -
مريم أوزيرلي تتناول الطعام بطريقة غريبة (فيديو) -
ميريام فارس تكشف ما يخفيه تاريخ 12-12-2018! -
موسى حجيج مجدداً إلى أسوار النجمة -
تفاصيل جديدة مثيرة بشأن اكتشاف “التيتانيك” -
اتصالات تطلق باقات جديدة لخط الفاتورة -
فيفو تكشف عن نسخة بشاشتي عرض من Vivo Nex -
إطلاق نار في وسط مدينة ستراسبورغ -
بيار داغر يعامل في سوريا معاملة الفنان الوطني -

دليل مواقع الفيصل

مجوهرات ديان

شات لبنان

كاسبرسكي لاب: ارتفاع في هجمات تروجان القطاع المصرفي Asacub‎

كاسبرسكي لاب: ارتفاع في هجمات تروجان القطاع المصرفي Asacub‎
كاسبرسكي لاب: ارتفاع في هجمات تروجان القطاع المصرفي Asacub‎

رصدت شركة كاسبرسكي لاب Kaspersky Lab حديثاً حملة توزيع واسعة النطاق للتروجان Asacub الذي يستهدف عملاء القطاع المصرفي، وقال خبراء في الشركة إن عدد المستخدمين الذين يواجهون Asacub يصل إلى 40 ألفاً يومياً، معظمهم في ، حيث استهدف المجرمون الإلكترونيون عملاء بنك روسي كبير، لكنهم أشاروا إلى أن التروجان أصاب مستخدمين في أوكرانيا وتركيا وألمانيا وروسيا البيضاء وبولندا وأرمينيا وكازاخستان والولايات المتحدة، إضافة إلى بلدان أخرى.

أعداد المستخدمين المستهدفين من Asacub

وجرى اكتشاف نشاط التروجان Asacub الذي يستهدف العمليات المصرفية على الهواتف المحمولة في العام 2015، وقد تطور هذا التروجان على مر السنين ونظم منشئوه حملة كبيرة لنشره لدرجة أنه احتل خلال العام الماضي المرتبة الأولى بين جميع التروجانات التي تستهدف العمليات المصرفية المحمولة بنسبة 38 في المئة.

ويكمن السبب وراء استمرار نشاط Asacub في التغير المستمر للنطاقات التي يعمل منها خادم الأوامر الذي يدير التروجان، فضلاً عن استخدام روابط تصيد صالحة لمرة واحدة لتنزيله.

ووفقًا لشركة كاسبرسكي لاب فقد كانت النسخ الأولى من Asacub أقرب إلى برمجيات التجسس من البرمجيات المصرفية الخبيثة، إذ كان بمقدورها الرسائل النصية القصيرة الواردة بغض النظر عن مرسليها، وتحميلها على الخادم الخاص بالمجرمين، أما النسخ الأحدث، والتي اكتشفت في شهر سبتمبر 2015، فقد ساعدت المجرمين على التحكم عن بعد بالأجهزة المصابة وسرقة البيانات المصرفية للمستخدمين.

ويتم توزيع التروجان Asacub عبر رسائل نصية قصيرة SMS تصيدية تدعو الضحايا إلى فتح صورة أو رسالة وسائط متعددة MMS، ويتم تثبيت التروجان على جهاز الضحية جاعلاً من نفسه التطبيق الافتراضي للرسائل القصيرة، وذلك عندما تكون إعدادات جهاز الضحية قد ضبطت للسماح بالتثبيت التلقائي للبرمجيات حتى لو كانت واردة من مصادر مجهولة.

ويعني ذلك قدرة التروجان، عند وصول رسالة نصية جديدة، على نقل رقم المرسل ونص الرسالة إلى خادم الأوامر الخاص بالمجرمين، وبالتالي قدرته على سحب الأموال من بطاقة مصرفية مرتبطة بالهاتف عن طريق إرسال رسائل نصية لتحويل الأموال إلى بطاقة أخرى أو رقم هاتف آخر، فضلاً عن إمكانية اعتراض الرسائل النصية المصرفة التي تحمل كلمة مرور صالحة لمرة واحدة لإنجاز معاملة مصرفية ما.

ويوضح تروجان Asacub أن البرمجيات الخبيثة المحمولة يمكن أن تعمل لعدة سنوات مع أدنى حد من التغييرات في أنماط توزيعها، حيث أن أحد الأسباب الرئيسة الكامنة وراء ذلك قدرتها على الاستفادة من العامل البشري من خلال معايير الهندسة الاجتماعية.

وبحسب كاسبرسكي لاب فإن الرسائل النصية تبدو وكأنها موجهة للمستخدم بعينه تحديداً، لذلك ينقر الضحايا دون وعي منهم على الروابط الاحتيالية التي تشتمل عليها، وإضافة إلى ذلك، فإن اكتشافها وإيقافها يتطلب آليات تحقق وبحث متخصصة نظراً للتغير المنتظم للنطاقات التي يتم منها توزيع التروجان.

وتنصح كاسبرسكي لاب المستخدمين باتخاذ الإجراءات التالية لحماية أنفسهم من الوقوع ضحايا للبرمجيات المصرفية الخبيثة:

  • تحميل التطبيقات من مصادر رسمية موثوق بها.
  • تعطيل خاصية التثبيت التلقائي للتطبيقات الواردة من جهات خارجية في إعدادات الهاتف الذكي، إن أمكن.
  • تجنب النقر على روابط مشبوهة من مرسلين مجهولين.
  • تثبيت حل آمن وموثوق به لحماية الجهاز المحمول.

المصدر: البوابة العربية

اشترك فى النشرة البريدية لتحصل على اهم الاخبار بمجرد نشرها

تابعنا على مواقع التواصل الاجتماعى

التالى خبراء أمنيون: اختراق جماعي لأجهزة التوجيه يعرض ملايين الأجهزة للاستغلال

هل سيتم تشكيل الحكومة قبل نهاية السنة؟

الإستفتاءات السابقة

لينكات سيو