15 يونيو، 2025 - 6:13 ص
  • من نحن
  • سياسة الخصوصية
  • اتصل بنا
No Result
View All Result
  • Login
ميجا نيوز
  • الرئيسية
  • كلام
  • هاشتاج
  • شوف
  • الشاشة
  • الماتش
  • بيزنس
  • العيادة
  • ميكس 
  • أوت فيت
ميجا نيوز
  • الرئيسية
  • كلام
  • هاشتاج
  • شوف
  • الشاشة
  • الماتش
  • بيزنس
  • العيادة
  • ميكس 
  • أوت فيت
No Result
View All Result
No Result
View All Result
ميجا نيوز
  • الرئيسية
  • كلام
  • هاشتاج
  • شوف
  • الشاشة
  • الماتش
  • بيزنس
  • العيادة
  • ميكس 
  • أوت فيت
Home ميكس 

كاسبرسكي تكشف عن حصان طروادة جديد لسرقة العملات المشفرة

by فريق العمل
فبراير 5, 2025
A A
كاسبرسكي تكشف عن حصان طروادة جديد لسرقة العملات المشفرة
Share on FacebookShare on Twitter

 

اكتشف مركز أبحاث التهديدات التابع لكاسبرسكي “حصان طروادة” جديد يستهدف سرقة البيانات يُعرف باسم SparkCat، والذي كان نشطاً على متجري App Store وGoogle Play منذ مارس 2024 على الأقل. وتُعتبر هذه أول حالة مسجلة لظهور برمجيات خبيثة مبنية على تقنيات التعرّف البصري داخل متجر App Store. يستعين SparkCat بتقنيات تعلم الآلة لفحص معارض الصور بهدف سرقة لقطات الشاشة التي تعرض عبارات استرداد محافظ العملات المشفرة. كما يستطيع تحديد واستخلاص بيانات حساسة أخرى من الصور، مثل كلمات المرور.

وقد أبلغت كاسبرسكي عن التطبيقات الخبيثة المعروفة كلّا من Google وApple.

كيف ينتشر البرنامج الخبيث الجديد؟

ينتشر SparkCat عبر التطبيقات المشروعة المصابة والمفخخة – مثل تطبيقات التراسل، ومساعدي الذكاء الاصطناعي، وخدمات توصيل الطعام، وتطبيقات العملات المشفرة، والمزيد. يتوفر بعضاً من هذه التطبيقات عبر المنصات الرسمية، بما في ذلك Google Play وApp Store. كما توضّح بيانات القراءة عن بُعد من كاسبرسكي أن الإصدارات المصابة تُنشر أيضاً عبر مصادر أخرى غير رسمية. على متجر Google Play، تجاوز عدد مرات تنزيل هذه التطبيقات 242,000 مرة.

من المستهدف؟

يستهدف البرنامج الخبيث المستخدمين في الإمارات العربية المتحدة ودول من أوروبا وآسيا بشكل رئيسي. هذا ما توصل إليه الخبراء استناداً إلى المعلومات عن المناطق التشغيلية للتطبيقات المصابة والتحليل الفني للبرمجيات الخبيثة. حيث يفحص SparkCat معارض الصور بحثاً عن الكلمات المفتاحية بعدة لغات تشمل: الصينية، واليابانية، والكورية، والإنجليزية، والتشيكية، والفرنسية، والإيطالية، والبولندية، والبرتغالية. ويرى الخبراء أن الضحايا قد يكونون من دول أخرى أيضاً.

كيف يعمل SparkCat

بمجرد تثبيته، في بعض السيناريوهات، يطلب SparkCat إذناً للوصول إلى الصور في معرض هاتف المستخدم. ثم يُحلل النص الموجود في الصور المخزنة باستخدام وحدة التعرف البصري على الحروف (OCR). وإذا اكتشف البرنامج الخبيث كلمات مفتاحية ذات صلة، يُرسل الصورة إلى المهاجمين. الهدف الأساسي للقراصنة هو العثور على عبارات الاسترداد لمحافظ العملات المشفرة. وباستخدام هذه المعلومات، يمكنهم السيطرة الكاملة على محفظة الضحية وسرقة الأموال. بالإضافة إلى سرقة عبارات الاسترداد، يستطيع SparkCat استخراج معلومات شخصية أخرى من لقطات الشاشة، مثل الرسائل وكلمات المرور.

يقول سيرجي بوزان، محلل البرمجيات الخبيثة لدى كاسبرسكي: «هذه أول حالة معروفة لحصان طروادة قائم على تقنية التعرف البصري على الحروف (OCR) يتسلل إلى متجر App Store. بالنسبة لكل من App Store وGoogle Play، في الوقت الراهن، ليس واضحاً ما إذا كانت التطبيقات في هذه المتاجر قد اختُرقت من خلال هجوم على سلسلة التوريد أو بطرق مختلفة. بعض التطبيقات، مثل خدمات توصيل الطعام، تبدو مشروعة، بينما البعض الآخر مصمم بوضوح ليكون فخاً.»

ويضيف ديمتري كالينين، محلل البرمجيات الخبيثة لدى كاسبرسكي: «تتمتع حملة SparkCat ببعض الميزات الفريدة التي تجعلها خطيرة. أولاً، تنتشر عبر متاجر التطبيقات الرسمية وتعمل دون ظهور علامات واضحة على الإصابة. إن خاصية التخفي لحصان طروادة هذا تُصعّب اكتشافه، سواءً بالنسبة لمشرفي المتاجر أو لمستخدمي الهواتف المحمولة. كما أن الأذونات التي يطلبها التطبيق تبدو معقولة، مما يسهّل إغفالها. وقد يبدو الوصول إلى المعرض الذي تحاول البرمجيات الخبيثة الوصول إليه ضرورياً لضمان تشغيل التطبيق بكفاءة، وفقاً لتصوّر المستخدم. فعادةً ما يُطلب هذا الإذن في سياقات ذات صلة، على سبيل المثال عندما يتواصل المستخدمون مع فريق دعم العملاء».

أثناء تحليل نسخ Android من SparkCat، عثر خبراء كاسبرسكي على تعليقات في الكود مكتوبة باللغة الصينية. علاوة على ذلك، تضمن إصدار iOS أسماء المجلدات الرئيسية للمطورين مثل «qiongwu» و«quiwengjing»، ما يوحي بإتقان مصادر التهديد المشاركة في الحملة للغة الصينية. ومع ذلك، لا تتوفر أدلة كافية لربط الحملة بأي مجموعة جرائم سيبرانية معروفة.

هجمات تعتمد على تقنيات تعلم الآلة

يتزايد اعتماد المجرمون السيبرانيون على الشبكات العصبونية في أدواتهم الخبيثة. في حالة SparkCat، تقوم الوحدة التي تستهدف نظام Android بفك تشفير وتنفيذ إضافة OCR باستخدام مكتبة Google ML Kit للتعرف على النص في الصور المخزنة. واستُخدمت آلية مشابهة في الوحدة الخبيثة الخاصة بنظام iOS.

توفر حلول كاسبرسكي الحماية لكلٍّ من مستخدمي Android و iOS ضد حملة SparkCat. واكتُشفت الحملة باسم HEUR:Trojan.IphoneOS.SparkCat.* وHEUR:Trojan.AndroidOS.SparkCat.*.

يتوفر تقرير كامل عن هذه الحملة البرمجية الخبيثة على Securelist.

لتجنب الوقوع ضحية لحملة SparkCat الخبيثة، توصي كاسبرسكي باتباع الإجراءات الأمنية التالية:

● في حال قيامك بتثبيت أحد التطبيقات المصابة، قم بإزالته من جهازك وتجنب استخدامه حتى صدور تحديث يُزيل الوظيفة الخبيثة.

● تجنب تخزين لقطات الشاشة التي تحتوي على معلومات حساسة في معرض الصور، بما في ذلك عبارات استعادة محفظة العملات المشفرة. ويمكنك مثلاً، حفظ كلمات المرور في تطبيقات متخصصة مثل Kaspersky Password Manager.

● يمكن لبرمجيات الأمن السيبراني الموثوقة، مثل Kaspersky Premium، أن تمنع الإصابة بالبرمجيات الخبيثة.

 

قد يهمك ايضا

بن رمضان : كنا عازمين على الانتصار في أولى مواجهات المونديال

إيران قد تضطر .. كيف يؤثر إغلاق مضيق هرمز على إمدادات الغاز بالعالم؟

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Tags: أمن المعلوماتالأمن السيبرانيالعملات المشفرةكاسبرسكي
Share130Tweet81

موضوعات مقترحة

بن رمضان : كنا عازمين على الانتصار في أولى مواجهات المونديال
ميكس 

بن رمضان : كنا عازمين على الانتصار في أولى مواجهات المونديال

إيران قد تضطر .. كيف يؤثر إغلاق مضيق هرمز على إمدادات الغاز بالعالم؟
ميكس 

إيران قد تضطر .. كيف يؤثر إغلاق مضيق هرمز على إمدادات الغاز بالعالم؟

زاهي حواس: أستاذ في قريتنا غيّر مسار حياتي ولم يتأثر أحد من عائلتي بمجالي
ميكس 

زاهي حواس: أستاذ في قريتنا غيّر مسار حياتي ولم يتأثر أحد من عائلتي بمجالي

الفارق بينهم يصل إلى 145 ألف جنيه .. تعرف على أرخص سيارتين 7 راكب “زيرو” في مصر
ميكس 

الفارق بينهم يصل إلى 145 ألف جنيه .. تعرف على أرخص سيارتين 7 راكب “زيرو” في مصر

كاسبرسكي: 19 مليون هجوم سيبراني يستهدف جيمرز جيل زد
ميكس 

كاسبرسكي: 19 مليون هجوم سيبراني يستهدف جيمرز جيل زد

Next Post
هل تخضع أموال الأهلي للرقابة بعد جملة الصفقات الكبرى ؟

هل تخضع أموال الأهلي للرقابة بعد جملة الصفقات الكبرى ؟

المستشار محمد شيرين فهمي يكشف موقفه من رئاسة لجنة انضباط اتحاد الكرة

المستشار محمد شيرين فهمي يكشف موقفه من رئاسة لجنة انضباط اتحاد الكرة

تفاصيل الاستعدادات الأخيرة لحفل الأهلي في الأقصر بتواجد درع المونديال

تفاصيل الاستعدادات الأخيرة لحفل الأهلي في الأقصر بتواجد درع المونديال

مدرب المنتخب السابق يكشف موقفه من قيادة الزمالك

مدرب المنتخب السابق يكشف موقفه من قيادة الزمالك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

نشر حديثا

أشرف داري : الحظ لم يحالفنا أمام إنتر ميامي

أشرف داري : الحظ لم يحالفنا أمام إنتر ميامي

تفاصيل إصابة إمام عاشور في افتتاح المونديال وموعد الجراحة .. خاص ميجا

تفاصيل إصابة إمام عاشور في افتتاح المونديال وموعد الجراحة .. خاص ميجا

بن رمضان : كنا عازمين على الانتصار في أولى مواجهات المونديال

بن رمضان : كنا عازمين على الانتصار في أولى مواجهات المونديال

هل تأثر الأهلي بالرطوبة والحرارة في مدينة ميامي ؟ .. الشناوي يوضح

هل تأثر الأهلي بالرطوبة والحرارة في مدينة ميامي ؟ .. الشناوي يوضح

ماذا قال ريبيرو بعد تعادل الأهلي أمام إنتر ميامي ؟

ماذا قال ريبيرو بعد تعادل الأهلي أمام إنتر ميامي ؟

منصة اخبارية شامله , اقرء كل ما هو جديد من اخبار و موضوعات علي مدار اليوم
  • الرئيسية
  • كلام
  • هاشتاج
  • شوف
  • الشاشة
  • الماتش
  • بيزنس
  • العيادة
  • ميكس 
  • أوت فيت

جميع الحقوق محفوظة 2024 ميجا نيوز . مدعوم بواسطة 

الرئيسية

نشر حديثا

اتصل بنا

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • الرئيسية
  • كلام
  • هاشتاج
  • شوف
  • الشاشة
  • الماتش
  • بيزنس
  • العيادة
  • ميكس 
  • أوت فيت

جميع الحقوق محفوظة 2024 ميجا نيوز . مدعوم بواسطة