https://cairoict.com/trade-visitor-registration/ https://cairoict.com/trade-visitor-registration/ https://cairoict.com/trade-visitor-registration/
الثلاثاء, 30 يونيو, 2026
سياسة الخصوصية
من نجن
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English
Techno fin
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English

خدعة احتيال جديدة لسرقة البيانات عبر دعوات زفاف مزيفة

by تكنو فن
فبراير 3, 2025
Reading Time: 1 min read
A A
دعوات زفاف مزيفة

كشف فريق البحث والتحليل العالمي لدى كاسبرسكي (GReAT) عن حملة خبيثة جديدة تستهدف مستخدمي نظام Android. حيث تستخدم الحملة دعوات زفاف مزيفة لجذب الضحايا لتثبيت تطبيق خبيث أسمته كاسبرسكي باسم «Tria Stealer». وينقل التطبيق محتوى الرسائل النصية والبريد الإلكتروني وغيرها من المعلومات إلى المهاجمين، كما يستولي على حسابات واتساب وتيليجرام للمستخدمين بغرض الابتزاز المالي من الأصدقاء أو العائلة. وبفضل اعتراض الرسائل النصية القصيرة، يتمكن المهاجمون من الوصول إلى حسابات متعددة في خدمات أو تطبيقات مختلفة (مثل الخدمات المصرفية عبر الإنترنت) من خلال طلب كلمات المرور أحادية الاستخدام (OTP) وقراءتها من الرسائل المُعترضة.

على الأجهزة العاملة بنظام Android، يمكن للمستخدمين تثبيت التطبيقات مباشرة من ملفات التثبيت بصيغة APK، متجاوزين متاجر التطبيقات الرسمية مثل Google Play. ورغم أن هذا قد يكون مفيداً في بعض الحالات، فإنه يحمل مخاطر، ويُستخدم أحياناً من قبل المجرمين السيبرانيين لنشر البرمجيات الخبيثة. ويجري توزيع تطبيق Tria Stealer على هيئة ملف تثبيت بصيغة APK عبر الرسائل الخاصة والجماعية على منصتي تيليجرام وواتساب. كما يجري استغلال تقنيات الهندسة الاجتماعية لإقناع المُستقبلين بحضور حفل زفاف زائف، حيث يُطلب منهم تثبيت حزمة APK لاستعراض بطاقة الدعوة المُزيفة.

بعد تثبيت التطبيق، تطلب البرمجية الخبيثة أذونات تمكّنها من الوصول إلى بيانات حساسة وقدرات مثل قراءة واستلام الرسائل النصية، ومراقبة حالة الهاتف، والاطلاع على سجلات المكالمات، ورصد نشاط الشبكة، بالإضافة إلى تنفيذ إجراءات مثل عرض الإشعارات على مستوى النظام، وتشغيل نفسها في الخلفية، والتشغيل التلقائي بعد إعادة تشغيل الجهاز. تمنح هذه الأذونات للمهاجمين سيطرة كبيرة على عمليات الجهاز، مما يمكّنهم من اعتراض إشعارات الضحايا لسرقة الرسائل والبريد الإلكتروني. ويحاكي التطبيق واجهة إعدادات النظام من خلال استخدام أيقونة الترس، لخداع الضحية وإقناعه بأن الأذونات المطروحة والتطبيق نفسه شرعيان.

 

RelatedPosts

مستخدمو Steam يستهدفون بحملة برمجيات خبيثة عبر خلفيات شاشة على Steam Workshop

أخطر من الصور.. احذر رموز الـ QR “النصية” المبرمجة لسرقة حساباتك

هجمات NFC على هواتف أندرويد تقفز 188%.. و أساليب جديدة لسرقة الأموال

كما يُطلب من المستخدم إدخال رقم هاتفه، حيث يجري إرساله إلى المهاجمين مع نوع وموديل الجهاز. وتُنقل جميع البيانات المسروقة إلى المهاجمين عبر بوتات تيليجرام.

قال فريد رادزي، باحث أمني في فريق GReAT لدى كاسبرسكي: «أطلق فريق كاسبرسكي اسم Tria Stealer على هذا التطبيق الخبيث استناداً إلى سلسلة نصوص مميزة تم اكتشافها في عينات الحملة. وتشير تحقيقاتنا إلى أن هذا البرنامج السارق يُحتمل أن يكون مداراً من مصادر تهديد ناطقة بالإندونيسية، إذ وجدنا آثاراً مكتوبة باللغة الإندونيسية، تشتمل على عدة سلاسل نصية فريدة مدمجة داخل البرمجية الخبيثة، ونمط تسمية بوتات تيليجرام التي يستخدمها المهاجمون. يمكن لبرمجيات السرقة التسبب بخسائر مالية جسيمة وانتهاكات خطيرة للخصوصية، مما يتطلب من الأفراد والشركات توخي الحذر الدائم، وتجنّب تنفيذ الطلبات الواردة عبر الإنترنت دون التحقق منها، حتى وإن كانت من أشخاص معروفين لهم.»

اقرأ المزيد في منشور على Securelist.

لحماية نفسك من التهديدات على الهواتف المحمولة، تقدم كاسبرسكي التوصيات التالية:
  • حمّل التطبيقات من المتاجر الرسمية فقط مثل Apple App Store، أو Google Play، أو Amazon Appstore. على الرغم من أن التطبيقات المتوفرة في هذه المتاجر ليست آمنة بنسبة 100%، إلا أنها تمرّ بعمليات فحص ونظام فلترة — إذ لا يُسمح بإدراج أي تطبيق عشوائياً في هذه المتاجر.
  • تحقق من أذونات التطبيقات التي تستخدمها وفكر جيداً قبل منح أذونات لأي تطبيق جديد، خاصةً تلك التي تحمل مخاطر عالية مثل قراءة الرسائل النصية.

استخدم حلاً أمنياً موثوقاً يمكنه اكتشاف التطبيقات الخبيثة.

شارك هذا الموضوع

  • المشاركة على WhatsApp (فتح في نافذة جديدة) WhatsApp
  • المشاركة على Telegram (فتح في نافذة جديدة) Telegram
  • المزيد
  • تدوينة
  • Tweet

مرتبط

Tags: كاسبرسكيبرمجية خبيثةدعوات زفاف مزيفة

Related Posts

برمجيات خبيثة
أمن إلكتروني

مستخدمو Steam يستهدفون بحملة برمجيات خبيثة عبر خلفيات شاشة على Steam Workshop

يونيو 22, 2026
رموز QR
آخر الأخبار

أخطر من الصور.. احذر رموز الـ QR “النصية” المبرمجة لسرقة حساباتك

يونيو 4, 2026
NFC
آخر الأخبار

هجمات NFC على هواتف أندرويد تقفز 188%.. و أساليب جديدة لسرقة الأموال

يونيو 2, 2026
آخر الأخبار

شراكة عربية أفريقية لتعزيز السيادة الرقمية والأمن السيبراني خلال CAISEC 2026

يونيو 2, 2026
Load More

آخر الأخبار

بنك الاستثمار القومي يجدد شهادة ISO 9001:2015 دون ملاحظات

بنك الاستثمار القومي يجدد شهادة ISO 9001:2015 دون ملاحظات

يونيو 30, 2026
فمتك السعودية تعيّن مايك تومسون رئيسًا تنفيذيًا بعد استحواذ جيه إل إل على حصة مؤثرة

فمتك السعودية تعيّن مايك تومسون رئيسًا تنفيذيًا بعد استحواذ جيه إل إل على حصة مؤثرة

يونيو 29, 2026
وزير الاتصالات يبحث مع رواندا التعاون في الذكاء الاصطناعي والتحول الرقمي وتوقيع مذكرة تفاهم مرتقبة

وزير الاتصالات يبحث مع رواندا التعاون في الذكاء الاصطناعي والتحول الرقمي وتوقيع مذكرة تفاهم مرتقبة

يونيو 29, 2026
نايا للتطوير العقاري تطلق أول وحدات سكنية فندقية في رأس الحكمة بالشراكة مع أكور وسويس أوتيل

نايا للتطوير العقاري تطلق أول وحدات سكنية فندقية في رأس الحكمة بالشراكة مع أكور وسويس أوتيل

يونيو 29, 2026
“ميجا تراست” توقع بروتوكول تعاون مع الأكاديمية العربية لتأهيل الطلاب لسوق العمل عبر منصة Taskedin

“ميجا تراست” توقع بروتوكول تعاون مع الأكاديمية العربية لتأهيل الطلاب لسوق العمل عبر منصة Taskedin

يونيو 29, 2026
No Result
View All Result
contact us: info@techno-fin.com Dubai:0553028804 Cairo:01150009990

Follow Us

All rights reserved to www.techno-fin.com, UAE, Sheikh Zayed Road, City Tower 2, 18th floor, office 1801
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English