لقد عاد حصان طروادة Chameleon المصرفي لنظام Android مزودًا بقدرات محسّنة يمكنها تعطيل القياسات الحيوية لسرقة كلمات المرور الخاصة بك

ألفابيت (جوجل) -1.01%
ألفابيت A -1.01%

ألفابيت (جوجل)

GOOG

310.52

-1.01%

ألفابيت A

GOOGL

309.29

-1.01%

عاد حصان طروادة Chameleon المصرفي، الذي ظهر لأول مرة في يناير 2023، بتحديثات متطورة قادرة على تجاوز المصادقة البيومترية على أجهزة Android.

ما حدث : أصبح حصان طروادة المصرفي Chameleon قادرًا الآن على تعطيل المصادقة البيومترية التي أنشأها مستخدمو Android، مما يسمح له بسرقة كلمات المرور وأرقام التعريف الشخصية باستخدام تسجيل المفاتيح، وفقًا لشركة أبحاث الأمن السيبراني ThreatFabric .

يستهدف حصان طروادة مستخدمي Android في المملكة المتحدة وإيطاليا، ويوسع نطاق تركيزه الأصلي من أستراليا وبولندا.

يكشف التقرير أن متغير Chameleon المحدث يمتلك القدرة على التحايل على المطالبات البيومترية وتقديم صفحة HTML لتنشيط خدمة إمكانية الوصول في الأجهزة التي تنشر ميزة "الإعدادات المقيدة" في Android 13.

انظر أيضًا: دفعت Microsoft للتو 76 مليون دولار مقابل مزرعة قرع في ولاية ويسكونسن - وإليك السبب

يظهر حصان طروادة في هيئة تطبيقات Google Chrome التابعة لشركة Alphabet Inc. (NASDAQ: GOOG ) (NASDAQ: GOOGL ) ويستخدم إمكانات Device Takeover (DTO) عبر خدمة إمكانية الوصول ويقدم وظائف متقدمة.

علاوة على ذلك، يمكن للنسخة الجديدة من فيروس طروادة أن تعطل العمليات البيومترية على الجهاز المستهدف، مما يفرض التحول من المصادقة البيومترية إلى المصادقة باستخدام رقم التعريف الشخصي (PIN). وهذا يمكّن حصان طروادة من سرقة أرقام التعريف الشخصية أو كلمات المرور أو المفاتيح الرسومية، وبالتالي فتح قفل الجهاز حسب تقديره.

ويؤكد التقرير على أهمية فهم الفروق الدقيقة في متغير الحرباء الجديد عند وضع تدابير دفاعية فعالة.

وتظل الشركة ملتزمة بتسليط الضوء على مثل هذه التهديدات لمساعدة المستخدمين ومحترفي الأمن في حماية مناطقهم الرقمية.

سبب الأهمية : يعد هذا الظهور الجديد لفيروس حصان طروادة Chameleon المصرفي جزءًا من اتجاه أكبر لهجمات البرامج الضارة التي تعمل بنظام Android بشكل متزايد.

وفي يونيو/حزيران، عادت نسخة محدثة من البرنامج الضار GravityRAT الذي يعمل بنظام Android إلى الظهور، مما أدى إلى سرقة ملفات النسخ الاحتياطي لتطبيق WhatsApp من الهواتف.

ثم في أغسطس من نفس العام، كشفت دراسة عن إصابة الآلاف من ملفات تطبيقات أندرويد ببرامج ضارة متقدمة قادرة على التهرب من معظم أدوات الكشف عن التهديدات.

اعتمادات الصورة - شترستوك

تحقق من المزيد من تغطية Benzinga لتكنولوجيا المستهلك باتباع هذا الرابط .

اقرأ التالي: يمكن لتقنية جديدة إصلاح المشكلتين الرئيسيتين في شاشات OLED للهواتف الذكية وأجهزة التلفاز

إخلاء المسؤولية : تم إنتاج هذا المحتوى جزئيًا بمساعدة Benzinga Neuro وتمت مراجعته ونشره بواسطة محرري Benzinga.

سيتم الرد على كل الأسئلة التي سألتها
امسح رمز الاستجابة السريعة للاتصال بنا
whatsapp
يمكنك التواصل معنا أيضا من خلال