جدول المحتويات
النقاط الرئيسية
- تم اكتشاف برنامج خبيث جديد يُعرف باسم "هيرودوت" يستهدف مستخدمي أندرويد.
- يتميز البرنامج بقدرته على تقليد سلوك المستخدمين البشريين لتفادي اكتشافه.
- يستخدم "هيرودوت" تقنيات مثل استغلال خدمات الوصول، هجمات التراكب، واعتراض الرسائل النصية.
- لم تُكتشف أي تطبيقات تحتوي على هذا البرنامج الخبيث في متجر Google Play.
التفاصيل
تم الكشف عن برنامج خبيث جديد يُدعى "هيرودوت"، وهو نوع من التروجان المصرفي الذي يستهدف أجهزة أندرويد. يتميز هذا البرنامج بقدرته على تقليد أنماط سلوك المستخدمين البشريين، مما يجعله صعب الاكتشاف من قبل أدوات الأمان التقليدية التي تعتمد على قياسات السلوك مثل سرعة الضغط على المفاتيح. يعتمد "هيرودوت" على تقنيات متقدمة مثل استغلال خدمات الوصول لتسجيل النشاط على الشاشة، وتنفيذ هجمات تراكب لعرض شاشات تسجيل دخول مزيفة، بالإضافة إلى اعتراض الرسائل النصية لسرقة رموز المصادقة الثنائية.
استجابةً لهذه التهديدات، أكدت شركة Google أنها لم تجد أي تطبيقات تحتوي على هذا البرنامج الخبيث في متجر Google Play. كما أن نظام الأمان الخاص بها، Google Play Protect، يعمل بشكل تلقائي على جميع الأجهزة التي تستخدم خدمات Google Play.
لماذا هذا الخبر مهم؟
تُظهر هذه الحالة مدى تطور البرامج الخبيثة وقدرتها على التكيف مع أساليب الكشف التقليدية، مما يزيد من خطر تعرض المستخدمين للاختراق. يتطلب الأمر تعاونًا بين الباحثين في مجال الأمن السيبراني، مطوري المنصات، والمستخدمين أنفسهم لتعزيز الحماية. يُنصح المستخدمون باتخاذ تدابير وقائية مثل تثبيت التطبيقات فقط من متجر Google Play، والتحقق من أذونات التطبيقات، وتحديث أنظمة التشغيل بانتظام.
خلفية سريعة
تاريخ البرامج الخبيثة على نظام أندرويد مليء بالتحديات، حيث شهد السوق ظهور العديد من التهديدات التي تستهدف البيانات الشخصية والمالية للمستخدمين. مع تطور التقنيات، أصبحت البرامج الخبيثة أكثر تعقيدًا، مما يستدعي تطوير استراتيجيات جديدة لمكافحة هذه التهديدات.
المصدر: الرابط الأصلي