https://cairoict.com/trade-visitor-registration/ https://cairoict.com/trade-visitor-registration/ https://cairoict.com/trade-visitor-registration/
الجمعة, 26 يونيو, 2026
سياسة الخصوصية
من نجن
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English
Techno fin
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English

هاكرز يستخدمون تطبيقات الدردشة المزيفة لسرقة بيانات مستخدمي WhatsApp و Telegram

by تكنو فن
أغسطس 2, 2023
Reading Time: 1 min read
A A
هاكرز يستخدمون تطبيقات الدردشة المزيفة لسرقة بيانات مستخدمي WhatsApp و Telegram

اكتشف باحثون في شركة “أمنية” أن متسللين استخدموا تطبيق Android مزيفًا يسمى SafeChat لإصابة الأجهزة ببرامج ضارة تسرق سجلات المكالمات والرسائل النصية ومواقع GPS من الهواتف.
برامج التجسس المشبوهة التي تعمل بنظام Android هي أحد أنواع Coverlm التي تسرق البيانات من تطبيقات الاتصال مثل Telegram و Signal و WhatsApp و Viber و Facebook Messenger.
يقول باحثو CYFIRMA إن مجموعة Bahamut الهندية من APT هي التي تقف وراء الحملة، وأن هجماتهم الأخيرة تقدم في الأساس حمولات ضارة مباشرة إلى الضحايا عبر رسائل التصيد الاحتيالي على WhatsApp.
سلط باحثو الشركة الأمنية الضوء أيضًا على العديد من أوجه التشابه في التكتيكات والتقنيات والإجراءات مع مجموعة تهديد أخرى مدعومة من الدولة الهندية ، DoNot APT (أو APT-C-35) ، والتي استخدمت سابقًا تطبيق Fake Chat App Hacks Google Play Store.وفي أواخر العام الماضي، ذكرت شركة أمن المعلومات (إسيت) ESET أن مجموعة Bahamut كانت تستخدم تطبيقات مزيفة للشبكات الافتراضية الخاصة VPN لنظام أندرويد تضمنت وظائف برامج تجسس واسعة النطاق.
وفي أحدث حملة رصدتها CYFIRMA، وجدت الشركة أن مجموعة القرصنة تستهدف أفرادًا في جنوب آسيا.
ومع أن CYFIRMA لم تتعمق في تفاصيل جانب الهندسة الاجتماعية للهجوم، فمن الشائع إقناع الضحايا بتثبيت تطبيق دردشة بحجة نقل المحادثة إلى منصة أكثر أمانًا.
أفاد المحللون أن SafeChat لديها واجهة خادعة تجعلها تبدو مثل تطبيق الدردشة الحقيقي، وأنها توجه الضحايا أيضًا من خلال عملية تسجيل المستخدم التي تبدو شرعية ، مما يضيف المصداقية ويمنح برامج التجسس غطاءًا ممتازًا.
تتمثل إحدى الخطوات الرئيسية في إصابة الضحية في الوصول إلى الخدمات الإضافية، والتي يتم إساءة استخدامها بعد ذلك لمنح برامج التجسس مزيدًا من الامتيازات تلقائيًا.
تسمح هذه الأذونات الإضافية لبرامج التجسس بالوصول إلى قائمة جهات اتصال الضحية ، والرسائل النصية، وسجلات المكالمات، والتخزين الخارجي، والحصول على بيانات موقع GPS دقيقة من الجهاز المصاب.
يطلب التطبيق أيضًا من المستخدمين الموافقة على استبعادهم من نظام تحسين البطارية في Android ، والذي يقتل العمليات في الخلفية عندما لا يتفاعل المستخدم بنشاط مع التطبيق.
في استنتاج التقرير ، قالت CYFIRMA إن الطلب يحتوي على أدلة كافية لربط مجموعة جزر الباهاموت بالأفعال نيابة عن حكومات ولايات معينة في الهند.

شارك هذا الموضوع

  • المشاركة على WhatsApp (فتح في نافذة جديدة) WhatsApp
  • المشاركة على Telegram (فتح في نافذة جديدة) Telegram
  • المزيد
  • تدوينة
  • Tweet

مرتبط

RelatedPosts

مستخدمو Steam يستهدفون بحملة برمجيات خبيثة عبر خلفيات شاشة على Steam Workshop

أخطر من الصور.. احذر رموز الـ QR “النصية” المبرمجة لسرقة حساباتك

هجمات NFC على هواتف أندرويد تقفز 188%.. و أساليب جديدة لسرقة الأموال

Tags: telegramWhatsApp

Related Posts

برمجيات خبيثة
أمن إلكتروني

مستخدمو Steam يستهدفون بحملة برمجيات خبيثة عبر خلفيات شاشة على Steam Workshop

يونيو 22, 2026
رموز QR
آخر الأخبار

أخطر من الصور.. احذر رموز الـ QR “النصية” المبرمجة لسرقة حساباتك

يونيو 4, 2026
NFC
آخر الأخبار

هجمات NFC على هواتف أندرويد تقفز 188%.. و أساليب جديدة لسرقة الأموال

يونيو 2, 2026
آخر الأخبار

شراكة عربية أفريقية لتعزيز السيادة الرقمية والأمن السيبراني خلال CAISEC 2026

يونيو 2, 2026
Load More

آخر الأخبار

مصرف أبوظبي الإسلامي وهيئة أبوظبي للإسكان تطلقان شراكة لتوفير موافقات فورية لتمويل الإسكان

مصرف أبوظبي الإسلامي وهيئة أبوظبي للإسكان تطلقان شراكة لتوفير موافقات فورية لتمويل الإسكان

يونيو 25, 2026
وزير الاستثمار يشهد افتتاح صوامع التصدير الجديدة لشركة تيتان مصر باستثمارات 10 ملايين يورو لدعم صادرات الأسمنت

وزير الاستثمار يشهد افتتاح صوامع التصدير الجديدة لشركة تيتان مصر باستثمارات 10 ملايين يورو لدعم صادرات الأسمنت

يونيو 25, 2026
500 غلوبال وسنابل للاستثمار تطلقان الدفعة الحادية عشرة من برنامج Sanabil Accelerator لدعم الشركات الناشئة في الشرق الأوسط

500 غلوبال وسنابل للاستثمار تطلقان الدفعة الحادية عشرة من برنامج Sanabil Accelerator لدعم الشركات الناشئة في الشرق الأوسط

يونيو 25, 2026
الهجمات الإلكترونية

حملة StrikeShark السيبرانية تستهدف مؤسسات حكومية وشركات في آسيا وأوروبا وأمريكا اللاتينية

يونيو 25, 2026
هواوي كلاود تطلق خدمة MaaS في مصر لتسريع تبنّي الذكاء الاصطناعي داخل الشركات والمؤسسات

هواوي كلاود تطلق خدمة MaaS في مصر لتسريع تبنّي الذكاء الاصطناعي داخل الشركات والمؤسسات

يونيو 25, 2026
No Result
View All Result
contact us: info@techno-fin.com Dubai:0553028804 Cairo:01150009990

Follow Us

All rights reserved to www.techno-fin.com, UAE, Sheikh Zayed Road, City Tower 2, 18th floor, office 1801
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English