ميدل إيست بوست
  • الرئيسية
  • شرق أوسط
  • عالم
  • ملفات فلسطينية
  • منوعات
  • أفكار وآراء
  • إتصل بنا
No Result
View All Result
ميدل إيست بوست
  • الرئيسية
  • شرق أوسط
  • عالم
  • ملفات فلسطينية
  • منوعات
  • أفكار وآراء
  • إتصل بنا
No Result
View All Result
ميدل إيست بوست
تابعنا
  • الرئيسية
  • شرق أوسط
  • عالم
  • ملفات فلسطينية
  • منوعات
  • أفكار وآراء
  • إتصل بنا
الرئيسية عالم

نظام أندرويد يواجه كارثة تهدد عملاء البنوك.. ماذا حدث؟

مسك محمد مسك محمد
29 أغسطس، 2024
عالم
نظام أندرويد يواجه كارثة تهدد عملاء البنوك.. ماذا حدث؟

يواجه نظام أندرويد، تهديدات، ضمن الجرائم الإلكترونية واسعة النطاق، التي تشهدها العديد من الأنظمة، والشركات الكبرى، إذ كشفت شركة الأمن السيبراني “إسيت” عن برمجية خبيثة باسم “إنجيت”، وقد تبين أنها جزء من حملة جرائم إلكترونية واسعة النطاق تستخدم تقنيات مبتكرة لاستنزاف حسابات الضحايا المصرفية. وفقا للجزيرة.

تعتمد هذه البرمجية على استغلال تقنية الاتصال قريب المدى “إن إف سي” (NFC) لنقل بيانات حساسة من بطاقات الدفع البنكية عبر هواتف الأندرويد المخترقة إلى جهاز الشخص المحتال، مما يتيح له تنفيذ عمليات سحب بهذه البطاقة من أجهزة الصراف الآلي، كما أشارت الشركة.

واكتشف باحثو الشركة تلك الحملة في نوفمبر/تشرين الثاني 2023، وتسببت في أضرار مالية بالغة للضحايا، ففي مارس/آذار 2024، ألقت الشرطة التشيكية القبض على مشتبه به يبلغ من العمر 22 عاما في براغ، وعُثر بحوزته على 160 ألف كرونة تشيكية (نحو 6.500 دولار)، سرقها من آخر 3 ضحايا فقط، مما يشير إلى أن المبلغ الإجمالي المسروق في هذه الحملة قد يكون أكبر بكثير.

ويبدو أن هذا الاعتقال قد أوقف تلك الحملة مؤقتا، لكن يحذر خبراء المجال من إمكانية عودة مثل تلك الهجمات، وربما تستهدف مناطق أو دولا أخرى.

مقالات ذات صلة

ترامب يدفع أمريكا نحو إنفاق دفاعي تاريخي وسط جدل داخلي محتدم

لماذا أصبح تأمين مضيق هرمز حالة طوارئ دولية

ترامب يلوّح بالحسم ويقرب شبح المواجهة مع إيران

سلاح أوكراني جديد في سماء المعركة يخلط الأوراق

برمجية “إنجيت”

تمكن باحثو شركة “إيست” من اكتشاف برمجية “إنجيت” الخبيثة أثناء تحقيقاتهم في سلسلة من الهجمات الإلكترونية التي استهدفت عملاء البنوك في جمهورية التشيك. تميزت تلك الحملة باستغلال تقنية جديدة لنقل البيانات عبر خاصية “إن إف سي” في هواتف أندرويد، وهذه التقنية لم تظهر من قبل في أي برمجية خبيثة على نظام أندرويد.

اقرأ ايضا| «غوغل» تُفعل ميزة جديدة بالذكاء الاصطناعي

تعتمد تلك البرمجية الخبيثة على أداة مفتوحة المصدر تُسمى “إن إف سي جيت” (NFCGate)، وهو تطبيق طوره طلاب من جامعة دارمشتات التقنية في ألمانيا لجمع وتحليل وتعديل بيانات “إن إف سي”، والهدف منه هو اختبار الخاصية في الهواتف الذكية.

تبدأ الهجمة بعملية احتيال إلكتروني، يخدع فيها المحتال الضحايا لتحميل أحد تطبيقات الويب أو تطبيق خبيث بصيغة “إيه بي كيه” (APK)، يحمل الضحية هذا التطبيق من موقع إنترنت مزيف يظهر كأنه موقع أو تطبيق حقيقي للبنك. تُثبت هذه التطبيقات الخبيثة عبر روابط مضللة تُرسل في رسائل نصية قصيرة، عادة تحت غطاء إشعارات استرداد ضريبي أو تنبيهات وتحذيرات أمنية.

وبمجرد تثبيت التطبيق على الهاتف، فإنه لا يحتاج إلى الحصول على أي أذونات واضحة، مما يصعب على المستخدمين اكتشاف التهديد.

وتعمل برمجية “إنجيت” الخبيثة على التقاط بيانات “إن إف سي” من بطاقات الدفع البنكية الحقيقية للضحايا، حين يضعون البطاقة بالقرب من الهاتف الذكي المخترق.

ثم تنقل البرمجية هذه البيانات إلى جهاز أندرويد آخر يخص الشخص المحتال، مما يسمح له بتقليد ونسخ بطاقة الضحية. ويمكنه استغلال تلك البيانات لإجراء معاملات بنكية في أجهزة الصراف الآلي أو من خلال أنظمة نقاط البيع التي تدعم مدفوعات “إن إف سي”، كما ذكر تقرير شركة “إيست”.

وأظهر باحثو الشركة مدى سهولة جمع ونقل البيانات ببرمجية “إنجيت” الخبيثة، حتى إن كانت البطاقة البنكية داخل محفظة أو حقيبة. هذا الاكتشاف يثير مخاوف حقيقية بشأن إمكانية انتشار عمليات السرقة المالية على نطاق أوسع باستغلال هذه الطريقة.

كيف تحمي نفسك؟

تشكل برمجية “إنجيت” الخبيثة تطورا ملحوظا في تقنيات الجرائم الإلكترونية، إذ تجمع بين الاحتيال الإلكتروني والهندسة الاجتماعية واستغلال تقنية “إن إف سي”. وبرغم توقف الحملة مؤقتا، فإن احتمال تكرار تلك الهجمات في مناطق أخرى يبقى احتمالا مرتفعا، كما يشير الباحثون.

لكي يحمي المستخدم نفسه من مثل هذه التهديدات، ينصح الخبراء بإيقاف ميزة “إن إف سي” على الهواتف الذكية حين لا يستخدمها أو يحتاجها، بجانب مراجعة الأذونات التي تحصل عليها التطبيقات بعناية، وتجنب تثبيت أي تطبيقات إلا من مصادرها الرسمية، مثل متجر غوغل بلاي الرسمي.

كما ينبغي الحذر من تطبيقات الويب بصيغة “إيه بي كيه”، التي قد تبدو تطبيقات حقيقية وشرعية، لكنها غالبا ما تُستخدم لنشر البرمجيات الخبيثة. بالإضافة إلى ذلك، يمكن أن يساعد استخدام تطبيقات أمان قوية على الهواتف الذكية في اكتشاف مثل هذه التهديدات ومنعها قبل أن تصل إلى بيانات المستخدم الشخصية.

 

Share212Tweet133Send

أحدث المقالات

لماذا أصبح تأمين مضيق هرمز حالة طوارئ دولية
عالم

لماذا أصبح تأمين مضيق هرمز حالة طوارئ دولية

فريق التحرير
3 أبريل، 2026
0

في خضم تصاعد التوترات الإقليمية، لم يعد مضيق هرمز مجرد نقطة جغرافية على الخريطة، بل تحوّل إلى مركز ثقل في...

المزيدDetails
إسقاط مقاتلة أمريكية داخل إيران يشعل مرحلة جديدة من التصعيد
شرق أوسط

إسقاط مقاتلة أمريكية داخل إيران يشعل مرحلة جديدة من التصعيد

فريق التحرير
3 أبريل، 2026
0

أُسقطت طائرة مقاتلة أمريكية داخل إيران، في حادثة تُعد الأولى من نوعها منذ بداية التصعيد. وبينما تم إنقاذ أحد أفراد...

المزيدDetails
ميرتس يفتح ملف اللاجئين السوريين ويشعل الجدل في ألمانيا
شرق أوسط

ميرتس يفتح ملف اللاجئين السوريين ويشعل الجدل في ألمانيا

فريق التحرير
3 أبريل، 2026
0

استقبلت برلين الرئيس السوري أحمد الشرع ضمن برنامج رسمي مكثف شمل لقاءات مع فرانك فالتر شتاينماير، إضافة إلى اجتماع مع...

المزيدDetails
السودان  : نداء دولي بـ277 مليون دولار لإنقاذ ما يمكن إنقاذه
شرق أوسط

السودان : نداء دولي بـ277 مليون دولار لإنقاذ ما يمكن إنقاذه

فريق التحرير
3 أبريل، 2026
0

مع دخول النزاع في السودان عامه الثالث، أطلقت المنظمة الدولية للهجرة تحذيرًا جديدًا من تدهور الأوضاع الإنسانية، داعية إلى حشد...

المزيدDetails
ميدل إيست بوست

ميدل ايست بوست موقع إخباري متخصص في تقديم الأخبار العاجلة، التحليلات، والتقارير السياسية من الشرق الأوسط والعالم. نغطي المستجدات العربية والدولية بدقة ...

  • الرئيسية
  • شرق أوسط
  • عالم
  • ملفات فلسطينية
  • منوعات
  • أفكار وآراء
  • إتصل بنا

تابعنا على

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • الرئيسية
  • شرق أوسط
  • عالم
  • ملفات فلسطينية
  • منوعات
  • أفكار وآراء
  • إتصل بنا

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?
We use cookies to ensure that we give you the best experience on our website. If you continue to use this site we will assume that you are happy with it.