احفظ بيانات اعتمادك المصرفية من البرامج الضارة "Vultur".

احفظ بيانات اعتمادك المصرفية من البرامج الضارة

كل شيء يتحول إلى رقمي!. ويشمل ذلك الأموال التي تم حسابها في السابق من العملات الذهبية/الفضية إلى عملة ورقية، والآن أخيرًا إلى بعض الأرقام في حسابك المصرفي. ستحتاج إلى غرفة سرية لإخفاء ذهبك وقبو قوي مخبأ في خزانتك لإخفاء العملة. ولكن عندما يتعلق الأمر بالخدمات المصرفية الحديثة، أصبحت الأمور بسيطة لأن كل ما تحتاجه هو حفظ بيانات الاعتماد الخاصة بك (اسم المستخدم وكلمة المرور).

لكن ذاكرتنا هي شيء توقفنا عن الاعتماد عليه وبدلاً من ذلك، نحن نثق به. متصفح Google Chrome لحفظ كلمات المرور لنا. بمعنى آخر، يعرض Google Chrome حفظ كلمات المرور الخاصة بنا على جهاز الكمبيوتر الخاص بنا والتي يمكن لأي شخص يعرف كلمة مرور نظامنا الوصول إليها أو يمكن اختراقها بسهولة. وليس من المستغرب أن يبدو أن المتسللين والجهات الفاعلة في مجال التهديد يعرفون هذه الحقيقة، مما يؤدي إلى ارتفاع عدد البرامج الضارة الموجودة لدينا اليوم.

تم اكتشاف برامج ضارة جديدة: Vultur

الصورة: ThreatFabric

أبلغت شركة الأمن ThreatFabric عن برنامج ضار جديد يسمى Vultur، والذي تم تنزيله على الهاتف الذكي من تطبيقات Android التي تم تنزيلها من متجر Google Play. وذكر فريق البحث أن هذه البرامج الضارة استهدفت المعلومات المصرفية، ومن ثم سُميت Vultur تيمنًا بالطائر الزبال.

تم العثور على البرامج الضارة نشطة في إيطاليا وأستراليا والمملكة المتحدة وهولندا على نطاق أوسع مما كانت عليه في بقية العالم. في حين أن الهدف الأساسي لبرنامج Vultur Malware هو سرقة المعلومات المصرفية، فقد كانت هناك حالات معينة تم فيها اختراق بيانات اعتماد حسابات وسائل التواصل الاجتماعي مثل WhatsApp وFacebook وتطبيقات العملات المشفرة.

يقدر فريق ThreatFabric أنه على الأقل وقد أصيب 30 ألف هاتف ذكي حتى الآن. تنصح شركة الأمان التي يقع مقرها في أمستردام مستخدمي Android برفض الوصول إلى البرامج الضارة عندما يتم إخطارهم من قبل خدمات إمكانية الوصول للحصول على الأذونات. وقد ذكر أيضًا أنه يمكن التعرف على هذه البرامج الضارة من خلال رمز الإرسال الذي يظهر على شاشة Android الرئيسية في الجزء العلوي حتى عندما لا يقوم المستخدم بإلقاء أي شيء. وأخيرًا، توصي ThreatFabrics باستخدام تطبيقات Android Antivirus لتحسين الأمان.

كيف تعمل Vultur Malware - Mods Operandi؟

الصورة: ThreatFabric

كانت هناك برامج ضارة أخرى في الماضي حاولت لسرقة بيانات الاعتماد المصرفية من أجهزة Android الخاصة بالمستخدم. ومع ذلك، فمن المعروف أن هؤلاء يقومون بلصق صورة في الجزء العلوي من صفحة تسجيل الدخول الخاصة بالتطبيق الفعلي ويتم توجيه بيانات الاعتماد المكتوبة إلى المتسللين. ت تستخدم برامجه الضارة الجديدة، Vultur، تقنية مختلفة. بدلاً من لصق صورة، فإنه يستخدم رمزًا ويتعرف على ما إذا كان المستخدم يستخدم نموذج إدخال البيانات. ثم يأخذ لقطة للشاشة ويبدأ تسجيل لوحة المفاتيح وتسجيل جميع المفاتيح التي تم النقر عليها. يتم بعد ذلك توجيه هذه البيانات إلى موقع ويب معين كما هو محدد من قبل الجهات الخبيثة.

من المثير للاهتمام معرفة أن برنامج Vultur Malware لا يصيب هاتفك الذكي مباشرة عبر تطبيقات متجر Google Play. وبدلاً من ذلك، يستخدم برنامج قطارة يحمل اسم Brunhilda والذي يصل إلى خوادم البرامج الضارة ويقوم بتنزيل البرامج الضارة في الخلفية دون علم المستخدم. تم العثور على هذا القطارة في العديد من تطبيقات أمان الهاتف، وأجهزة تتبع اللياقة البدنية، وحتى تطبيقات المصادقة التي اجتازت جميعها اختبارات الأمان على متجر Google Play.

والحقيقة المهمة الأخرى حول Vultur هي أنهم يستخدمون خدمات إمكانية الوصول لمنع المستخدمين من إزالة هذه البرامج الضارة في الحالات التي يتم اكتشافها فيها. ويتم ذلك عن طريق الضغط على زر "الرجوع" أثناء إجراء محاولة إلغاء التثبيت.

Smartphone Cleaner

الصورة: متجر Google Play

لحل مشكلة البرامج الضارة، قام العديد من المطورين بتصميم برامج مكافحة تطبيقات البرامج الضارة التي تقوم بفحص البرامج الضارة وتحديدها وحذفها من هاتفك الذكي. لحماية هاتف Android الخاص بك من البرامج الضارة والحفاظ على تحسينه في نفس الوقت، نوصي باستخدام تطبيق متعدد الميزات تم تطويره بواسطة Systweak Software، والمعروف باسم Phone Cleaner. فيما يلي بعض الميزات المهمة لهذا التطبيق والتي ستتيح لك معرفة ما يقدمه هذا التطبيق لمستخدميه:

الحماية من البرامج الضارة. الحماية من البرامج الضارة وأنواع العدوى الأخرى.

منظف الملفات غير المرغوب فيها. احذف جميع الملفات والمجلدات غير المرغوب فيها واستعيد مساحة تخزين قيمة.

منظف الملفات المكررة. يتم التعرف على الملفات المكررة وإزالتها يساعد على توفير مساحة.

متصفح خاص. يمكنك استخدام المتصفح الخاص المدمج والتأكد من عدم حفظ تفاصيل التصفح وبيانات الاعتماد الخاصة بك في أي مكان.

App Locker. يتيح لك هذا التطبيق قفل التطبيقات التي يمكن فتحها بواسطة رمز مرور لا يعرفه أحد سواك.

بالإضافة إلى ذلك، لديك Device Booster، وFile Explorer، وHibernate، وBattery Saver، وRAM Booster من بين وحدات أخرى.

نصيحة المحرر

أداة حماية الهوية المتقدمة: حماية بيانات الاعتماد الخاصة بك على جهاز الكمبيوتر

الصورة: Advancedidentityprotector.com

الآن بعد أن تعرفت على كيفية القيام بذلك لتحسين وحماية جهاز Android الخاص بك من البرامج الضارة، إليك نصيحة لحماية بيانات الاعتماد الخاصة بك على جهاز الكمبيوتر الخاص بك. يمكنك دائمًا استخدام Advanced Identity Protector لإخفاء بيانات الاعتماد الخاصة بك المخزنة على جهاز الكمبيوتر في قبو رقمي مقفل بكلمة مرور رئيسية. باستخدام جميع أسماء المستخدمين وكلمات المرور لحسابات مختلفة، يمكنك أيضًا إخفاء معلومات بطاقتك الائتمانية في الخزانة في حالة تسلل البرامج الضارة. فيما يلي ميزات أداة حماية الهوية المتقدمة:

حماية المعلومات الحساسة. تم تصميم هذا التطبيق لحماية أسماء المستخدمين وكلمات المرور ومعلومات بطاقة الائتمان والمعلومات الحساسة الأخرى في خزينة رقمية.

Secure Digital Vault. يتم إنشاء مخزن رقمي على جهاز الكمبيوتر الخاص بك ولا يتم تخزين محتوياته على أي خادم عبر الإنترنت مما يعني أن معلوماتك تظل مقفلة على جهاز الكمبيوتر الخاص بك فقط.

قم بإزالة آثار الهوية. جميع آثار الهوية تتم إزالة الملفات المخزنة على متصفحاتك مثل Chrome وEdge وOpera.

الكلمة الأخيرة عند الحفظ بيانات اعتمادك المصرفية من البرامج الضارة "Vultur".

يمكن للبرامج الضارة Vultur أن تسبب الفوضى في حياتك إذا لم يتم التعامل معها بشكل صحيح. يتعين على المستخدم توخي الحذر والحذر أثناء فتح رسائل البريد الإلكتروني أو تنزيل التطبيقات من متجر Play. وصحيح أيضًا أنه لا يمكن اكتشاف رسائل البريد الإلكتروني المزيفة والتطبيقات المصابة بالبرامج الضارة بسهولة اليوم لأن الجهات الفاعلة في مجال التهديد تعمل بجد لجعل الأشياء المزيفة تبدو حقيقية. ومع ذلك، في حالة برنامج Vultur الضار، حددت ThreatFabric بعض الطرق لاكتشافه ويجب أن نضعها دائمًا في الاعتبار.

شارك هذه المقالة مع الآخرين لنشر الخبر حول برنامج Vultur الضار.

قراءة: 0

yodax