بسم الله الرحمن الرحيم
الصلاة والسلام على اشرف المرسلين صلى الله عليه وسلم
السلام عليكم ورحمة الله
يقوم تحديث Chrome المزيف
يبدو وكأنه تحديث للمتصفح الأكثر استخدامًا في العالم Chrome، فيروس خطير جدًا يسمى Brokewell
إحدى القواعد الذهبية للأمان عبر الإنترنت هي التحديث الدائم لنظام التشغيل والتطبيقات على جميع الأجهزة المستخدمة. ولكن، من المفارقة، أنه بمجرد تحديث أحد التطبيقات، يمكنك المخاطرة بالكثير، بما في ذلك هجوم القراصنة على حسابك الحالي مما يؤدي إلى سرقة أموالك.
نتحدث عن تطبيقات مهمة، يستخدمها الجميع تقريبًا، مثل Chrome لنظام Android
لقد اكتشف باحثو Threat Fabric، في الواقع، تحديثًا مزيفًا لـ Chrome عبر الإنترنت والذي، في الواقع، يقوم بتنزيل فيروس خطير للغاية، وهو حصان طروادة، على الهاتف أو لوحي يسمى Brokewell.
تحديث كروم الوهمي
وكما هو الحال دائمًا، يستغل مجرمو الإنترنت التصيد الاحتيالي (أي الخداع والتزييف) لدفع المستخدمين إلى تنزيل برامج خطيرة. في حالة Brokewell، على سبيل المثال، يصادف المستخدم صفحة ويب تحاكي إعلانات Chrome الرسمية بشكل جيد للغاية، ولكنه لا يقترح التثبيت ببساطة فهو يطلب ذلك صراحةً، قائلة إن التحديث ضروري.
يعتقد المستخدم أنه يواجه رسالة رسمية من Chrome، وهو أحد تطبيقات Google وبالتالي فهو أكثر من آمن. لكن إذا وافق الضحية على تنزيل التحديث المزيف وتثبيته، فإنه يقوم في الواقع بتنزيل "قطارة" Brokewell، أي البرنامج الذي يقوم بدوره بتنزيل الفيروس سرًا.
لأن بروكويل خطير للغاية
يعد Brokewell أحد أحدث جيل من فيروسات طروادة المصرفية، وهو خطير حقًا لأنه تمكن من تجاوز القيود الأمنية المقدمة مع Android 13 (والموجود أيضًا في Android 14). على وجه الخصوص، دون أن يمنحها المستخدم بشكل فعال، تتمكن البرامج الضارة من الحصول على ترخيص لاستخدام وظائف إمكانية الوصول في Android.
في حالة الفيروس، تُستخدم هذه الوظائف لقراءة كل ما يشاهده المستخدم، وقبل كل شيء، ما يكتبه. على سبيل المثال، اسم المستخدم وكلمة المرور للحساب الجاري عبر الإنترنت.
و أيضًا وسائل التواصل الاجتماعي والبريد الإلكتروني وأي خدمة أخرى عبر الإنترنت يستخدمها المستخدم. وبالتالي، فإن Brokewell هي أداة تجسس كاملة وفعالة للغاية، تعمل بشكل سري ويمكن أن تسبب أضرارًا جسيمة جدًا لضحاياها.
كيف تدافع عن نفسك
وبالتالي فإن خطر بروكويل كبير جدًا والدفاع عن نفسك ليس بالأمر السهل على الإطلاق. لا يعمل نظام Android 13 و14 على حظر ميزات إمكانية الوصول للتطبيقات التي تم تنزيلها خارج متجر Play، لذلك لا يمكن للمستخدم الاعتماد على هذا الفلتر.
وبالتالي، فإن الطريقة الوحيدة للدفاع عن نفسك من حصان طروادة المصرفي Brokewell هي إيلاء أقصى قدر من الاهتمام لما تقوم بتنزيله.
في الواقع، تم توزيع نفس البرنامج الضار في الماضي عبر تحديثات وهمية لتطبيقات أخرى مثل ID Austria وKlarna، والتي لم يتم توزيعها على أي حال عبر متجر Play.
ليست هناك تعليقات:
إرسال تعليق
(( مَا يَلْفِظُ مِنْ قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ))