وزير التعليم العالي وسفير الأردن يبحثان دعم التعاون الأكاديمي والبحثي -تفاصيل    صعود شبه جماعي لمؤشرات البورصة في منتصف تعاملات الثلاثاء    وزير الإنتاج الحربى يفتتح مصنع الرزينة بشركة "هليوبوليس للصناعات الكيماوية"    رئيس "نقل النواب" يستعرض مشروع قانون إنشاء ميناء جاف جديد بالعاشر من رمضان    صحة غزة: ارتفاع إجمالي الشهداء إلى 42 ألفًا و718 فلسطينيًا    إيران: جيراننا أكدوا عدم سماحهم استخدام أراضيهم وأجوائهم ضدنا    كوريا الشمالية تنفى إرسال قوات لروسيا لمساعدتها فى حربها ضد أوكرانيا    قبيل الانتخابات الأمريكية.. تحول تاريخى فى مراكز الدولار وتقلص الرهانات السلبية    واشنطن بوست: هاريس وترامب متعادلان في استطلاع للرأي في سبع ولايات    رئيس لجنة الحكام يحسم الجدل.. هل هدف أوباما بمرمى الزمالك في السوبر كان صحيحيًا؟    «الاحترام أهم من البطولات».. كواليس جلسة محمد رمضان مع الخطيب بعد أزمة كهربا    أيمن الشريعي: الأهلي المنظومة الأنجح ولكن لا يوجد أنجح مني    رجلان وسيدة يستدرجون شابًا لابتزازه في الشرقية    7 مصابين في انقلاب سيارة ربع نقل بالشرقية    تواصل عمليات انتشال الشهداء والمصابين من تحت الأنقاض أمام مستشفى رفيق الحريري    داعية إسلامي: هناك جانبًا مظلمًا في فهم القضاء والقدر    رئيس هيئة الاعتماد: الأخطاء الطبية ثالث سبب للوفاة فى العالم    السبت.. جامعة طنطا تنظم قافلة طبية وبيطرية مجانية بقرية شبرا النملة    الموافقة على بدء إجراءات إنشاء جامعة الوادي الجديد الأهلية -تفاصيل    بيروح وراهم الحمام.. تفاصيل صادمة في تح.رش موظف في مدرسة بطالبات الإعدادي    مشيرة خطاب: خطة عمل متكاملة عن الصحة الإنجابية بالتعاون مع منظمات دولية    احتفالات أبوسمبل.. رقص السائحات خلال تعامد الشمس على وجه رمسيس الثاني| صور    حفل هاني شاكر في مهرجان الموسيقى العربية الليلة «كامل العدد»    برغم القانون الحلقة 28.. فشل مخطط ابنة أكرم لتسليم والدها إلى وليد    وزيرا الشباب والرياضة والتعليم يبحثان التعاون في إطار مبادرة بداية جديدة لبناء الإنسان    الأعلى للطاقة بدبى: نتعاون مع جهاز الكهرباء بمصر لتشجيع الدول لإنشاء أجهزة مماثلة    رومانو يكشف عرض نابولي لتجديد عقد كفاراتسخيليا    وزير الأوقاف يلتقي رئيس إندونيسيا بقصر الرئاسة بجاكرتا - صور    «الصحة»: إضافة الأمراض النادرة لقانون صندوق الطوارىء الطبية أداة فعّالة لعلاجها    فى اليوم العالمى له، اعرف ماهو التلعثم والتأتأة وأسباب إصابة الأطفال بهما    مجلس النواب يوافق على تشكيل لجنة القيم بدور الانعقاد الخامس    أمين الفتوى: احذروا التدين الكمي أحد أسباب الإلحاد    عشرات النواب الأمريكيين يدعون بايدن للسماح بدخول الصحفيين إلى غزة    واقعة فبركة السحر.. محامي مؤمن زكريا: اللاعب رفض التصالح وحالته النفسيه سيئة    وزير الزراعة يطلق مشروع إطار الإدارة المستدامة للمبيدات في مصر    وزير التعليم للنواب: لا يوجد فصل الآن به أكثر من 50 طالبا على مستوى الجمهورية    إصابة 8 أشخاص إثر انقلاب سيارة ربع نقل في الشرقية    نائب وزير المالية: «الإطار الموازني متوسط المدى» أحد الإصلاحات الجادة فى إدارة المالية العامة    «الأزهر»: دورة مجانية لتعليم البرمجة وعلوم الروبوت للأطفال والشباب    رئيس الأركان يشهد تنفيذ التدريب المشترك «ميدوزا -13» | صور وفيديو    سعر أسطوانة الغاز 380 جنيه وتباع ب150| وزير سابق يعلن مفاجأة للمواطنين (فيديو)    بعد إعلان التصالح .. ماذا ينتظر أحمد فتوح مع الزمالك؟    أول رد من «الصحة» على فيديو متداول بشأن فساد تطعيمات طلاب المدارس    تصالح أحمد فتوح مع أسرة ضحية الدهس رسميًا قبل دقائق من المحاكمة    خطوات تحميل التقييمات والأداءات الصفية والواجبات المنزلية من موقع وزارة التربية والتعليم    رئيس «التنسيق الحضاري» عن فوزه بجائزة «الآثاريين العرب»: تتويج لرحلة 30 سنة ثقافة    في خدمتك| العمل تحدد شروط شغل 950 وظيفة بالقاهرة    حريق هائل بمخزن شركة مشروبات شهيرة يلتهم منزلين فى الشرقية    دعاء جبريل للنبي عندما كان مريضا.. حماية ربانية وشفاء من كل داء    الجارديان تلقي الضوء على مساعي بريطانيا لتعزيز قدرات القوات الأوكرانية في مواجهة روسيا    هبوط مؤشرات الأسهم اليابانية في جلسة التعاملات الصباحية    صناع عمل "مش روميو وجولييت" يعلنون تأسيس نادي أصدقاء للجمهور    رواية الشوك والقَرنفل.. السنوار الروائي رسم المشهد الأخير من حياته قبل 20 عاما    اللهم آمين| أفضل دعاء لحفظ الأبناء من كل مكروه وسوء    دعاء عند نزول المطر.. فرصة لتوسيع الأرزاق    ثروت سويلم: قرعة الدوري ليست موجهة.. وعامر حسين لا يُقارن    الحلفاوي: "الفرق بين الأهلي وغيره من الأندية مش بالكلام واليفط"    حدث بالفن| طلاق فنانة للمرة الثانية وخطوبة فنان وظهور دنيا سمير غانم مع ابنتها    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تحذيرات من عودة فيروس مدمر بنسخة مطورة تهدد أمان الهواتف.. إليك طرق الحماية
نشر في صدى البلد يوم 17 - 10 - 2024

في عام 2020، تم التحذير من فيروس Cerberus Banking Trojan الذي كان بإمكانه سرقة رموز PIN أو أنماط التمرير الخاصة بالمستخدمين.
بحسب " phonearena"، عادت الآن نسخة مطورة من Cerberus لتظهر من جديد في حملة كشف عنها Cyble Research and Intelligence Labs (CRIL) خلال شهري سبتمبر وأكتوبر.
تستخدم هذه النسخة المعدلة للفيرس تقنيات مثل session-based droppers والمكتبات الأصلية المشفرة، مما يجعل من الصعب اكتشاف الفيروس على الهواتف المصابة، وحتى إذا تم اكتشافه، فإن إزالته تعتبر تحديًا كبيرًا.
كيف يعمل Cerberus Trojan الجديد؟
يهدف الفيروس إلى تسجيل ضغطات المفاتيح التي يقوم بها المستخدم لسرقة كلمات المرور، كما يستخدم هجمات التراكب التي تخدع المستخدمين بجعلهم يظنون أنهم يتفاعلون مع تطبيقات شرعية، بينما في الواقع يتفاعلون مع واجهة خبيثة.
يأمل المهاجمون في أن يقوم المستخدمون بإدخال بيانات تسجيل الدخول أو حتى أرقام بطاقات الائتمان مع تواريخ انتهاء الصلاحية ورموز الأمان.
كما يستفيد الفيروس من تقنية VNC (Virtual Network Computing)، وهي تقنية مشاركة الشاشة عن بعد، لالتقاط لقطات شاشة وإرسالها إلى خادم بعيد.
Cerberus Trojan
التطور المستمر ل Cerberus
أشارت Cyble Research إلى أن Cerberus هو مثال واضح على كيفية إعادة استخدام البرمجيات الخبيثة لتظل تهديدًا خطيرًا لسنوات بعد إطلاقها الأول.
فيما تم اكتشاف Cerberus لأول مرة في عام 2019، وعندما ظهرت النسخة الجديدة، اعتقد الباحثون في البداية أنها نوع جديد من الفيروسات، ولكن التحليل كشف عن استخدام كود مشابه لما تم استخدامه في النسخة الأصلية من Cerberus.
تكتيكات الهجوم
يتنكر الفيروس كتطبيقات بنوك أو مصادقة شرعية، ويستخدم رموز Google Play وChrome لخداع المستخدمين.
كما يعتمد الفيروس على مراحل متعددة لتسليم الحمولة الخبيثة ويستطيع تجاوز الإعدادات المحظورة. في حال عدم توفر الخادم الرئيسي، يمكنه التواصل مع خوادم C&C (Command and Control).
Cerberus Trojan
كيف تحمي نفسك؟
توصي Cyble المستخدمين بتحميل التطبيقات فقط من المصادر الرسمية مثل Google Play، مع التأكد من تفعيل Google Play Protect على هواتفهم.
كما توصي بعدم الضغط على الروابط المشبوهة التي تصل عبر الرسائل النصية أو البريد الإلكتروني.
وتنصح Cyble أن يبقى المستخدمني على حذر، والابتعاد عن تحميل التطبيقات من مصادر غير معروفة لتجنب الوقوع في فخ الهجمات الخبيثة.


انقر هنا لقراءة الخبر من مصدره.