أدخل مجموعة عروض العمل والمكافآت والإعاقة والقانون 104 والمعاشات والأخبار

احصل على أخبار مجانية عن عروض العمل والاقتصاد كل يوم

  1. برقية - مجموعة
  2. الفيسبوك - المجموعة

تم اكتشاف SharkBot لأول مرة في أكتوبر 2021 ، وهو عبارة عن حصان طروادة مصرفي قادر على تجاوز آليات المصادقة متعددة العوامل لسرقة بيانات اعتماد الحساب من أجهزة Android المحمولة. ثم يسرق الأموال من حسابات المستخدم المصرفية على الإنترنت والعملات المشفرة.

شارك بوت يعمل عن طريق تنفيذ المعاملات غير المصرح بها من خلال أنظمة التحويل الآلي (ATS). يقوم بإنشاء نسخ واقعية من نماذج المدخلات المصرفية ، وبعد ذلك ، بعد أن يقوم المستخدم المطمئن بإدخال البيانات الضرورية ، يرسل البيانات المخترقة إلى خادم ضار.

احتيال الحساب المصرفي
مصدر الصورة Canva

وفي الآونة الأخيرة، تم حذف SharkBot من Google Play ، عندما أزال ستة تطبيقات مكافحة الفيروسات المختلفة تنزيل البرامج الضارة وتثبيتها على هواتف المستخدمين المطمئنين الذين ، ومن المفارقات ، كانوا يحاولون فقط حماية أنفسهم من الفيروسات والسرقة. كانت التطبيقات الستة تم تنزيله على الأقل 15,000 مرة بواسطة المستخدمين في إيطاليا وفي المملكة المتحدة قبل إبعادهم.

على الرغم من أن البرامج الضارة الخاصة بنظام Android ليست جديدة ، إلا أن هناك القليل منها الميزات الفريدة لـ Sharkbot الذي يميزه عن أحصنة طروادة أخرى ، تذكر أن البرامج الضارة اليوم تختبئ أيضًا في تطبيقات مثل whatsapp.

أولاً ، يحتوي على ملف وظيفة السياج الجغرافي مما يسمح لها باستهداف المستخدمين بناءً على منطقتهم الجغرافية. في الآونة الأخيرة ، كانوا الأبالعوائد التي تستهدف المستخدمين في المملكة المتحدة وإيطاليا ، ولكن تم تجاهل المستخدمين من الصين وروسيا وأوكرانيا والهند ورومانيا وروسيا البيضاء.

يستخدم SharkBot أيضًا ملف خوارزمية المجال (DGA) ، وهو أمر غير معتاد في البرامج الضارة التي تركز عليها ذكري المظهر. باستخدام DGA ، يقوم SharkBot بإنشاء سبعة مجالات لكل بذرة مضمنة.

Sharkbot ، لذلك يفرغ حسابك المصرفي

وجد الباحثون ثماني مجموعات مختلفة من البذور / الخوارزميات ، توفير 56 نطاقًا في الأسبوع.

يستخدم SharkBot أيضًا ملفات أكثر من 22 أمرًا على أجهزة androids المصابة. ويشمل أيضًا طلب الإذن بإرسال رسائل SMS وإلغاء تثبيت التطبيقات الأخرى.

فقط الوقت سيحدد أيهما ضرر طويل الأمد لهذه البرامج الضارة. في حين أحرزت Google تقدمًا كبيرًا in الحد من البرامج الضارة والتطبيقات الضارة الأخرى على Google Play ، تظهر هذه الحالة الأخيرة مع SharkBot أن ملف يتحسن الهاكرز في صيد المعلومات.

SharkBot هو تذكير كبير بذلك في النهاية ، نحن جميعًا مسؤولون عن أمننا السيبراني وأن الأمر متروك للمستخدمين للبحث عن التطبيقات (حتى من العلامات التجارية ذات السمعة الطيبة) قبل تنزيلها. إن ممارسة النظافة الإلكترونية الآمنة حتى لا تكون عرضة للخطر في المياه الموبوءة بأسماك القرش أمر بالغ الأهمية!

طروادة المصرفية من الوصول عن بعد شارك بوت تم رصده لأول مرة في أكتوبر 2021. اكتشفه باحثو الأمن وخلصوا إلى أنه فريد من نوعه. لا يمتلك أي اتصال ببرامج ضارة مثل TeaBot أو Xenomorph ولديه بعض الوظائف المعقدة والخبيثة بشكل خاص.

واحد تم تحديث SharkBot حتى يتمكن من الاختباء اليوم مرة أخرى ، داخل تطبيق مضاد فيروسات بريء المظهر لا يزال متاحًا على متجر Google Play.

دعنا نتحدث عن "حساب مصرفي ، أنت تخاطر بخسارة كل أموالك: احذر من هذا الفيروس" مع مجتمعنا!
بدء موضوع جديد

فيليب أويل

مدون محترف ، هنا ليقدم لك محتوى جديدًا ومثيرًا للاهتمام في كل مرة تزور فيها مدونتنا.