Connect with us

تقنية

يمكن لبرامج Android الضارة إعادة ضبط الهواتف على إعدادات المصنع بعد استنزاف الحسابات المصرفية

Published

on

صور جيتي

تم تحديث حصان طروادة للاحتيال المصرفي الذي كان يستهدف مستخدمي Android لمدة ثلاث سنوات لإحداث المزيد من الحزن. إلى جانب استنزاف الحسابات المصرفية ، يمكن أن يقوم حصان طروادة الآن بتنشيط مفتاح القفل الذي يقوم بإعادة ضبط المصنع ويمسح الأجهزة المصابة نظيفة.

تم توثيق Brata لأول مرة في بريد من شركة الأمن Kaspersky ، التي أبلغت عن انتشار البرامج الضارة لنظام Android منذ يناير 2019 على الأقل. انتشرت البرامج الضارة بشكل أساسي من خلال Google Play ولكن أيضًا من خلال أسواق الطرف الثالث ، ودفع الإشعارات على مواقع الويب المخترقة ، والروابط الدعائية على Google ، والرسائل التي تم تسليمها بواسطة WhatsApp أو SMS. في ذلك الوقت ، استهدف براتا الأشخاص الذين لديهم حسابات من بنوك مقرها البرازيل.

تغطية مساراتها الخبيثة

عاد Brata الآن بمجموعة من الإمكانات الجديدة ، وأهمها القدرة على إجراء إعادة ضبط المصنع على الأجهزة المصابة لمسح أي أثر للبرامج الضارة بعد محاولة تحويل بنكي غير مصرح به. شركة الأمن Cleafy Labs التي أبلغت أولاً عن مفتاح القفل، قال إن الميزات الأخرى التي تمت إضافتها مؤخرًا إلى Brata تشمل تتبع نظام تحديد المواقع العالمي (GPS) ، وتحسين الاتصال بخوادم التحكم ، والقدرة على المراقبة المستمرة للتطبيقات المصرفية للضحايا ، والقدرة على استهداف حسابات البنوك الموجودة في بلدان إضافية. يعمل حصان طروادة الآن مع البنوك الموجودة في أوروبا والولايات المتحدة وأمريكا اللاتينية.

قال باحثون من شركة الأمن Zimperium في بيان “اكتشف لأول مرة استهداف مستخدمي Android البرازيليين في عام 2019 بواسطة Kaspersky ، تم تحديث طروادة الوصول عن بعد (RAT) ، واستهداف المزيد من الضحايا المحتملين وإضافة مفتاح إيقاف إلى هذا المزيج لتغطية مساراته الضارة”. بريد تأكيدا لنتائج كليفى. “بعد إصابة البرنامج الضار بالعدوى وإجراء تحويل إلكتروني بنجاح من التطبيق المصرفي للضحية ، فإنه سيفرض إعادة تعيين إعدادات المصنع على جهاز الضحية.”

هذه المرة ، لا يوجد دليل على انتشار البرامج الضارة عبر Google Play أو متاجر Android الرسمية الأخرى. بدلاً من ذلك ، ينتشر تطبيق Brata من خلال رسائل نصية تصيد متخفية في شكل تنبيهات مصرفية. يتم تداول القدرات الجديدة في ثلاثة متغيرات على الأقل ، وكلها لم يتم اكتشافها بالكامل تقريبًا حتى اكتشفها Cleafy لأول مرة. التسلل هو على الأقل جزئيًا نتيجة أداة تنزيل جديدة تُستخدم لتوزيع التطبيقات.

إلى جانب مفتاح القفل ، يسعى Brata الآن للحصول على إذن للوصول إلى مواقع الأجهزة المصابة. بينما قال باحثو Cleafy إنهم لم يعثروا على أي دليل في الكود على أن Brata يستخدم تتبع الموقع ، فقد توقعوا أن الإصدارات المستقبلية من البرامج الضارة قد تبدأ في الاستفادة من هذه الميزة.

تم أيضًا تحديث البرامج الضارة للحفاظ على اتصال دائم بخادم التحكم والأوامر للمهاجم (أو C2) في الوقت الفعلي باستخدام مقبس الويب.

“كما هو موضح في الشكل 17 [below]، يتم استخدام بروتوكول webSocket بواسطة C2 الذي يرسل أوامر محددة تحتاج إلى تنفيذها على الهاتف (على سبيل المثال ، whoami ، byebye_format ، screen_capture ، إلخ) ، كتب باحثو Cleafy. “على حد علمنا ، تكون البرامج الضارة (من منظور الاتصال) في حالة انتظار معظم الوقت ، حتى تصدر أوامر C2 تعليمات للتطبيق للخطوة التالية.”

مختبرات كليفى

تؤكد الإمكانات الجديدة على السلوك المتطور باستمرار لتطبيقات البرامج الإجرامية وأنواع أخرى من البرامج الضارة حيث يسعى مؤلفوها لزيادة مدى وصول التطبيقات والإيرادات التي يدرونها. يجب أن يظل مستخدمو هواتف Android حذرين من البرامج الضارة الضارة عن طريق الحد من عدد التطبيقات التي يقومون بتثبيتها ، والتأكد من أن التطبيقات تأتي من مصادر جديرة بالثقة فقط ، وتثبيت تحديثات الأمان بسرعة.

Continue Reading
Click to comment

Leave a Reply

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تقنية

تم سحب Helldivers 2 من Steam في 170 دولة

Published

on

تم سحب Helldivers 2 من Steam في 170 دولة

تمت إزالة Helldivers 2 من Steam في 170 دولة لا توفر الوصول إلى شبكة PlayStation Network.

أعلنت شركة Sony يوم الجمعة أن أي شخص يلعب اللعبة على جهاز الكمبيوتر سيحتاج إلى ربط اللعبة بحساب PlayStation Network نشط وإلا سيفقد الوصول إلى اللعبة. على الرغم من أن ربط نسخة الحاسب الشخصي من اللعبة بـ PSN كان خيارًا منذ إطلاق اللعبة، إلا أنه لم يكن مطلبًا حتى الآن، تقارير غيمز رادار. وقالوا إن الرابط ضروري لمساعدة المطورين Arrowhead Game Studio وSony في القضاء على اللاعبين السيئين في اللعبة عبر الإنترنت.

أدى هذا الإعلان إلى سحب اللعبة من متجر Steam في البلدان التي لا يتوفر فيها خيار PSN؛ لها مدعوم فقط في 90 دولة.

وبحسب ما ورد اتخذت شركة Valve قرارًا بتقديم المبالغ المستردة للعملاء في المناطق المتضررة، حتى لو كانوا قد لعبوا اللعبة لفترة طويلة من الزمن. تقليديًا، تقدم الشركة المبالغ المستردة فقط مقابل الألعاب التي تم لعبها لمدة ساعتين أو أقل.

ومن المتوقع أن تمثل هذه الخطوة، وخاصة المبالغ المستردة، ضربة قوية لشركة Sony. تم إصدار Helldivers 2 في وقت سابق من هذا العام وهي واحدة من أكثر الألعاب مبيعًا على PlayStation على الإطلاق، ويرجع الفضل في ذلك إلى حد كبير إلى إصدار اللعبة على الكمبيوتر الشخصي. اعتبارًا من الأول من مايو، كانت اللعبة هي اللعبة المتميزة الأكثر مبيعًا لـ Arrowhead لعام 2024 حتى الآن، وكانت سابع أعلى لعبة من حيث الإيرادات من سوني على الإطلاق من حيث المبيعات مدى الحياة – وتم إطلاقها قبل شهرين فقط.

أوصت به المحررين لدينا

وفقًا لـ Arrowhead، تم التخطيط دائمًا لمتطلبات توصيل اللعبة بحساب PSN؛ لكن لم يكن مطلوبًا عند الإطلاق “بسبب مشاكل فنية.

يُطلب الآن من لاعبي الكمبيوتر الشخصي الجدد على Steam ربط حساباتهم بشبكة PlayStation Network بحلول 6 مايو، بينما أمام اللاعبين الحاليين حتى 4 يونيو لربط الاثنين.

احصل على أفضل القصص لدينا!

للتسجيل ما هو الجديد الآن لتصلك أهم أخبارنا إلى بريدك الوارد كل صباح.

قد تحتوي هذه النشرة الإخبارية على إعلانات أو صفقات أو روابط تابعة. الاشتراك في النشرة الإخبارية يشير إلى موافقتك علينا شروط الاستخدام و سياسة الخصوصية. يمكنك إلغاء الاشتراك في النشرات الإخبارية في أي وقت.

Continue Reading

تقنية

يقول جاك دورسي أنه لم يعد عضوًا في مجلس إدارة شركة بلوسكي

Published

on

يقول جاك دورسي أنه لم يعد عضوًا في مجلس إدارة شركة بلوسكي

رصيد الصورة: ماركو بيلو / وكالة الصحافة الفرنسية / غيتي إميجز

يبدو أن أبرز مؤيدي Bluesky لم يعد عضوًا في مجلس إدارتها.

في يوم السبت، نشر جاك دورسي على موقع X حول منح البروتوكول المفتوحة من مبادرته الخيرية Start Small. دفع هذا أحد الأشخاص إلى سؤال دورسي عما إذا كان لا يزال عضوًا في مجلس إدارة شركة Bluesky، وقد كان كذلك بالفعل أجاب مع عدم وجود”. ولم يرد دورسي على أي من المنشورات اللاحقة التي تطالبه بتفسير رحيله.

ليس من الواضح متى ترك دورسي مجلس الإدارة. اعتبارًا من صباح يوم الأحد، الأسئلة الشائعة عن بلوسكي لا يزال يعترف به كعضو في مجلس الإدارة. اتصلنا بالشركة للتأكيد.

دورسي تم الإعلان لأول مرة عن Bluesky في عام 2019، عندما كان الرئيس التنفيذي لشركة تويتر، كتب أن تويتر (الآن X) “يقوم بتمويل فريق صغير مستقل يضم ما يصل إلى خمسة مهندسين معماريين ومهندسين ومصممين مفتوحي المصدر لتطوير معيار مفتوح ولا مركزي لوسائل التواصل الاجتماعي”.

ومنذ ذلك الحين، أصبحت بلوسكي شركة مستقلة ذات منفعة عامة، بقيادة الرئيس التنفيذي جاي جرابر، بدعم من رأس المال الاستثماري، وتم افتتاحها للجمهور في فبراير.

ويبدو أن دورسي قد حذف حسابه على Bluesky في وقت ما من العام الماضي، على الرغم من تأكيد رحيله في ذلك الوقت فقط مشاركات قليلة على شبكات التواصل الاجتماعي. (لقد قام أيضًا بحذف حسابه على إنستغرام). ومع ذلك، فهو لا يزال موجودًا أكبر اسم مرتبط بالمشروع.

بالعودة إلى X، كان Dorsey يتمتع بعطلة نهاية أسبوع نشطة جدًا. بالإضافة إلى تنزيل أخبار الشركات، فهو أيضًا خذ بعين الاعتبار الخلاف بين دريك وكيندريك لامار, تم إلغاء متابعة كل الحسابات الأخرى تقريبًاو نشرت“لا تعتمد على الشركات لتمنحك حقوقك. احمها بنفسك بتكنولوجيا الحرية. (أنت على واحدة)”

Continue Reading

تقنية

تمت إزالة Helldivers 2 من Steam في 170 دولة دون الوصول إلى PSN، بينما تتجاهل Valve سياستها المتمثلة في إصدار المبالغ المستردة للاعبين الذين لديهم أكثر من 100 ساعة

Published

on

تمت إزالة Helldivers 2 من Steam في 170 دولة دون الوصول إلى PSN، بينما تتجاهل Valve سياستها المتمثلة في إصدار المبالغ المستردة للاعبين الذين لديهم أكثر من 100 ساعة

وصل تراجع لعبة Helldivers 2 إلى مستوى جهنمي جديد حيث أصبحت اللعبة الأكثر مبيعًا لهذا العام غير متاحة الآن على Steam في أكثر من 170 دولة.

في وقت سابق من هذا الأسبوع، أعلن الناشر Sony أن جميع لاعبي Helldivers 2 على أجهزة الكمبيوتر سيتعين عليهم قريبًا الارتباط بحساب PlayStation Network نشط أو فقدان الوصول إلى اللعبة، وهو أمر كان في السابق خيارًا بسيطًا عند الإطلاق وأدى منذ ذلك الحين إلى آلاف التعليقات السلبية. مراجعات المستخدم لإصابة مطلق النار الذي كان يتمتع بشعبية كبيرة.

Continue Reading

Trending