احذر Sturnus.. فيروس يصيب هواتف الأندرويد ويخترق تطبيقات البنوك وواتساب

احذر Sturnus.. فيروس يصيب هواتف الأندرويد ويخترق تطبيقات البنوك وواتساب
أخبار البلد -  
أفاد تقرير نقلاً عن باحثين في الأمن السيبراني أن أجهزة أندرويد معرضة لخطر برمجية خبيثة جديدة تُسمى "Sturnus"، يمكنها الوصول إلى بيانات اعتماد المستخدم المصرفية، ويُقال أيضاً إنها قادرة على قراءة محادثات المستخدم المشفرة من البداية إلى النهاية على مختلف خدمات المراسلة الفورية، مثل واتساب وتيليجرام وسيجنال، دون اختراق شفرة التشفير.

وأضاف التقرير أن هذه البرمجية الخبيثة، تستهدف بشكل أساسي المستخدمين في دول جنوب ووسط أوروبا، ومع ذلك، لم تُصدر جوجل بعدُ تصحيحاً أمنياً جديداً يُصلح الثغرات التي يستغلها هذا البرنامج الخبيث.

يمكنه إنشاء صفحة تسجيل دخول مزيفة للوصول إلى بيانات اعتماد المستخدم المصرفية
وأفادت مجلة ThreatFabric، المتخصصة في الهجمات الإلكترونية وثغرات البرامج، أن باحثي MTI Security قد اكتشفوا برنامجًا خبيثًا جديدًا يُسمى Sturnus، و يستطيع هذا البرنامج الخبيث نسخ صفحات تسجيل الدخول لتطبيقات مصرفية مختلفة على هاتف المستخدم، مما يُجبره على تسجيل الدخول لسرقة بيانات اعتماده المصرفية، علاوة على ذلك، يمنح Sturnus المهاجمين وصولًا "واسعًا عن بُعد"، مما يسمح لهم بمراقبة جميع أنشطة المستخدم.

كما يُمكّن Sturnus الجهات الخبيثة من "إدخال" نص دون الحاجة إلى ملامسة جهاز أندرويد، كما يمكنهم أيضًا تعتيم شاشات الأجهزة عن بُعد "لتنفيذ معاملات احتيالية في الخلفية"، وبجعل الشاشة فارغة، لا يعلم المستخدم بالمعاملات المذكورة إلا بعد تحويل الأموال إلى الحساب.

ثغرة Sturnus تستطيع "مراقبة الاتصالات" التي تتم عبر واتساب وتيليجرام وسيجنال
 
ومن العوامل المثيرة للقلق أيضًا قدرة Sturnus على منح المهاجمين إمكانية الوصول إلى رسائل المستخدم المشفرة من البداية إلى النهاية، لا يحتاج هذا البرنامج الخبيث إلى مفتاح لفك التشفير، إذ يمكنه قراءة الرسائل بعد فك تشفيرها من خلال التقاط شاشة جهاز أندرويد، ويُقال إنه يستطيع "مراقبة الاتصالات" التي تتم عبر واتساب وتيليجرام وسيجنال، توفر التطبيقات الثلاثة تشفيرًا من البداية إلى النهاية، مدّعيةً أنها لا تستطيع الوصول إلى رسائل المستخدم.

وأضاف التقرير أن مطوري Sturnus يستهدفون بشكل أساسي الضحايا في دول جنوب ووسط أوروبا، ويعتقد الباحثون أن برنامج Trojan المصرفي الذي يعمل بنظام أندرويد لا يزال في مراحله الأولى، وربما لا يزال المهاجمون يُقيّمون البرنامج الخبيث ويُعدّلونه، حيث لم يُرصد سوى عدد قليل من الضحايا حتى الآن، أفادت التقارير أن الجهات الخبيثة تشن حملات هجومية "قصيرة ومتقطعة"، ومع ذلك، يحذر الباحثون من احتمال وقوع هجمات واسعة النطاق وواسعة النطاق قريبًا.

شريط الأخبار رغم قرار رئيس الوزراء بترشيد النفقات... مركبة حكومية توصل طفلًا لمدرسة الحرس الثوري: دمرنا مركز قيادة وسيطرة سري كان يضم 200 قائد وضابط أمريكي نتنياهو طلب لقاء جلالة الملك وقوبل بالرفض سفارة العراق في عمّان تعلن تسهيلات لمواطنيها العائدين عبر الأردن تفاصيل مقتل وإصابة جنود إسرائيليين في معارك جنوب لبنان... الأسلحة المستخدمة والأسماء والعدد الكنيست الإسرائيلي يصوت لصالح قانون يقضي بإعدام أسرى فلسطينيين... أمور عليكم معرفتها بشأنه هام بخصوص كميات الدواجن التي تكفي الأسواق... والسقوف السعرية المقبلة ترمب يريد يورانيوم طهران ونفطها ويهدد بتدمير محطات الكهرباء والمياه صندوق النقد الدولي: الحرب في الشرق الأوسط ترفع الأسعار.. والدول الأقل دخلا الأكثر تضررا الذهب يتراجع 15% بعد شهر من حرب إيران اجتماع أردني خليجي روسي يدين الاعتداءات الإيرانية الملك وولي العهد السعودي يبحثان تداعيات التطورات الإقليمية على أمن المنطقة والعالم عاجل | إيران: إسرائيل هي من قصفت محطة تحلية المياه في الكويت لاتهامنا العرموطي : إغلاق الأقصى منذ رمضان سابقة خطيرة تمهد لهدمه وإقامة "الهيكل" انعاكسات القرار الحكومي الخاص بمنع تصدير مدخلات انتاج صناعة الادوية على شركات الانتاج الدوائي في الاردن.. السبول تجيب. انعاكسات القرار الحكومي الخاص بمنع تصدير مدخلات انتاج صناعة الادوية على شركات الانتاج الدوائي في الاردن.. السبول تجيب. نظام كييف يعين فنانة تعرّ سابقة "قنصلا فخريا" لأوكرانيا في الدومينيكان تعليقات ساخرة من سرقة شحنة شوكولاتة "كيت كات" في أوروبا إسمنت الشمالية تواصل الصعود بثقة… ملحس: أرباح قوية في 2025 وخطط توسّع تعزز ريادتنا إقليمياً مبادرة وطنية جريئة للنوايسة: دعوة للميسورين لحماية الأردنيين من غلاء المحروقات