قناة صدى البلد البلد سبورت صدى البلد جامعات صدى البلد عقارات Sada Elbalad english
english EN
الإشراف العام
إلهام أبو الفتح
رئيس التحرير
طه جبريل
الإشراف العام
إلهام أبو الفتح
رئيس التحرير
طه جبريل

صدى البلد

احذفها فورا .. رسالة خبيثة تصيب الملايين من هواتف أندرويد ببرنامج خطير

×

تستهدف عملية تصيد احتيالية مستخدمي هواتف أندرويد بـ رسالة خبيثة تصيب أجهزتهم ببرنامج خطير من أجل سرقة معلوماتهم المصرفية.


وبحسب ما ذكره موقع "bleepingcomputer"، فإن هجوم التصيد الاحتيالي الجديد عبر الرسائل النصية القصيرة (SMS Phishing)، يشمل توزيع تحديثات أمنية ضارة على نطاق واسع، حيث توزع حملات البرامج الضارة الجديدة مشغلات Adobe Flash مزيفة، ومذكرات البريد الصوتي على أجهزة أندرويد.

هواتف أندرويد معرضة للخطر بسبب رسالة SMS تحوى برنامج ضار


وأوضح خبراء الأمن السيبراني، أن الرسائل الخادعة تحوى تطبيق خبيث يطلق عليه اسم Flubot، وهو أحد أنواع فيروس حصان طروادة المصرفي، والذي يعمل على سرقة بيانات الاعتماد المصرفية من مستخدمي هواتف أندرويد.


وبمجرد تثبيت هذا البرنامج الضار على جهاز أندرويد، يمكن لـ FluBot سرقة بيانات اعتماد الخدمات المصرفية عبر الإنترنت بسهولة، كما يستطيع تسجيل كل ما يحدث على الشاشة، والاطلاع على سجل العناوين المسجل على هاتف الضحية، وإرسال أو اعتراض رسائل SMS المزيفة الآخرين بدفتر العناوين.

ونظرا لأن هذا البرنامج الضار يستخدم جهاز الضحية لإرسال رسائل خادعة جديدة إلى جميع جهات الاتصال الخاصة بهم، فأنه ينتشر على نطاق واسع بين مستخدمي أجهزة أندرويد.

FluBot fake Flash Player attack chain
الرسالة النصية القصيرة (SMS Phishing) التي تحوى البرنامج الضار


وأوضح فريق الخبراء في MalwareHunter أنه يتم توزيع حملات FluBot الجديدة باستخدام نصوص SMS تسأل المستلم عما إذا كان يعتزم تحميل مقطع فيديو على جهازه الذكي، حيث تحوي الرسائل المزيفة على روابط ضارة للتطبيق الشهير Flash Player، لتسهيل تنزيل برنامج Flubot الخبيث سرا على جهاز الضحية.

ويجب على مستخدمي هواتف أندرويد تجنب تثبيت البرامج والتطبيقات من ملفات APK المستضافة على مواقع غير رسمية لحماية أنفسهم من البرامج الضارة، وعدم استخدام روابط خارجية غريبة تم إرسالها من جهات الاتصال معروفة مثل الأصدقاء.

FluBot SMS text asking if the user uploaded a video
الرسالة النصية القصيرة (SMS Phishing) التي تحوى البرنامج الضار