2025-09-05 - الجمعة
فتح باب المشاركة في مسابقة الشعر النبطي ضمن مهرجان سباقات الهجن nayrouz البرلمان العربي يثمن عزم بلجيكا الاعتراف بالدولة الفلسطينية nayrouz روسيا: سنسعى إلى حل القضية الفلسطينية عبر الأمم المتحدة nayrouz ديوان عشائر سحاب يكرم رجل الأعمال نائل عزام أبو زيد تقديرًا لجهوده المجتمعية nayrouz "تفسير حلم جهنم للرجال والنساء.. إنذار صريح لمراجعة نفسك" nayrouz وفيات الأردن الجمعة 5 أيلول 2025 nayrouz "المراكز الشبابية تنظم ورشة توعوية بالتعاون مع مؤسسة الحسين للسرطان لتعزيز الوقاية والكشف المبكر" nayrouz القاضي منار الحسن تنال شهادة الدكتوراة بامتياز في القانون الخاص nayrouz وزير الأشغال والعامة والإسكان يرعى ورشة عمل (جيوتقنية الطرق والاسفلت/ مشاكل وحلول) nayrouz بدعم أمريكي متواصل .. إسرائيل ترتكب مجزرة جديدة في غزة: 84 شهيدًا و338 جريحًا خلال يوم واحد nayrouz جمعية عَون الثقافية الوطنية تستضيف فريق جائزة الحسين للعمل التطوعي nayrouz مصدر يكشف تفاصيل اجتياز جنود إسـ.رائيلـيين للحدود الأردنية والتعامل الأمني معهم nayrouz منها تحول مياه النيل إلى دم.. وزير الدفاع الإسرائيلي يهدد بـ"الضربات العشر" nayrouz الجيش الإسرائيلي يعلن اغتيال وزيري الدفاع والداخلية و10 قيادات حوثية بارزة بصنعاء (الصور) nayrouz مصدر مطلع: حادث اجتياز جنود إسرائيليين للحدود الأردنية وقع في آب الماضي nayrouz جورجيو ارماني يرحل تاركا بصمة خاصة في كرة القدم nayrouz التعادل يحسم ودية النشامى وروسيا nayrouz عشائر الحجاوي تهنئ الملك وولي العهد بذكرى المولد النبوي الشريف nayrouz مدينة حلب تستضيف ندوة حوارية جمعت الجمعية الخيرية الإسلامية و جمعية الأطياف السورية nayrouz عطالله ابراهيم الرشايده "ابو ابراهيم" في ذمة الله nayrouz
وفيات الأردن الجمعة 5 أيلول 2025 nayrouz عطالله ابراهيم الرشايده "ابو ابراهيم" في ذمة الله nayrouz رحيل الشاب فراس حسن الجاعص السقار… قصة فراق مفجع nayrouz رحيل الناشط العربي الاميركي ادوارد ديب nayrouz الحاج منصور يوسف عبد العزيز ديراني في ذمة الله nayrouz وفيات الأردن اليوم الخميس 4 أيلول 2025 nayrouz الحاج صيتان الحوراني" ابو فيصل" في ذمة الله nayrouz الجبور يعزي آل التميمي بوفاة الحاج عبدالرزاق التميمي nayrouz وفيات الأردن اليوم الأربعاء 3-9-2025 nayrouz باسم يوسف فاضل الحلاحله "ابو باسل" في ذمة الله nayrouz محكمة مادبا تفقد إداريها الخلوق أحمد عودة المساندة nayrouz وفاة الشاب أحمد عودة المساندة المدير الإداري في محكمة بداية مأدبا nayrouz وفاة الملازم خالد فوزي حامد المواجده nayrouz وفاة الشاب علي صالح مقاط الخريشا nayrouz وفيات الأردن ليوم الثلاثاء 2 أيلول 2025 nayrouz وفيات الأردن اليوم الإثنين 1 أيلول 2025 nayrouz شكر على تعاز من (عشيرة السويلميين) nayrouz رحيل رجل الأعمال الحاج سعود فضيل الخريسات "أبو محمد" nayrouz وفاة العقيد الركن مجدي الصمادي "أبو كرم" nayrouz المجالي ينعى المرحوم الدكتور موسى ابو سويلم nayrouz

المعول الذهبي.. برمجية خبيثة لاختراق الحسابات البنكية

{clean_title}
نيروز الإخبارية :

حذر فريق من الباحثين من برمجية خبيثة تسمى Gold Pickaxe (معول الذهب) تستهدف السطو على الحسابات البنكية لمستخدمي هواتف آيفون وأندرويد على حد سواء.

وكان عدد من التايلانديين استقبلوا، في نوفمبر، رسائل من أشخاص يزعمون أنهم من وزارة المالية في تايلندا عبر تطبيق التراسل Line، لتسهيل حصولهم على استحقاقات معاش التقاعد الخاصة بأقاربهم، مع دعوة إلى تحميل تطبيق لاستكمال الإجراءات، التي تتطلب بصمة الوجوه ومستندات شخصية، مع منح المتصلين حق إدارة هواتفهم لتيسير الإجراءات.
 ذلك بأيام، اكتشف الضحايا سرقة آلاف الدولارات من حساباتهم البنكية.

ومؤخراً، انطلقت موجة جديدة من هجمات الاحتيال الإلكتروني بدأتها مجموعة مخترقين من متحدثي الصينية، تُعرف باسم "مصنع الذهب Gold Factory"، باستخدام البرمجية ذاتها.

وتعتبر "معول الذهب" أول برمجية خبيثة في العالم تستهدف سرقة بصمة وجه المستخدم، إلى جانب دمجها لقدرات مختلفة على جمع البيانات من هاتف الضحية، إذ أنها تسرق ملفات شخصية، وتعترض الرسائل النصية SMS، بحيث يكون لدى فريق الاختراق جميع البيانات المطلوبة لانتحال صفة الضحية؛ والنفاذ إلى التطبيقات البنكية والمحافظ الرقمية.

هجوم موجه

وكشف تقرير لباحثي شركة Group-IB لأمن المعلومات عن بدء فريق "مصنع الذهب" في استخدام برمجيته الخبيثة الفريدة من نوعها ضد مستخدمي هواتف آيفون في تايلندا، وهواتف أندرويد في فيتنام.

وكانت بداية الانتشار في نوفمبر، بعد 3 أشهر فقط من بدء تطبيق سياسة أمنية جديدة على مستوى التطبيقات البنكية في تايلندا، والتي تطلبت من مطوري التطبيقات تغيير أسلوب تأكيد الهوية من كود OTP للاستخدام الواحد، إلى استخدام بصمة وجه المستخدم.

واستخدم فريق المخترقين مجموعة أساليب لتنفيذ هجومهم، مع وجود مرونة للتبديل بين تلك الأساليب لضمان نجاح الهجوم، ففي البداية استغل الفريق خدمة Test Flight على هواتف آيفون، والتي تسمح بطرح نسخة تجريبية من تطبيق جديد، قبل طرحه بشكل رسمي وكامل على متجر "آب ستور".

لذلك، مع هذا الأسلوب كان يتوجب على الفريق أن يتواصل بشكل مباشر مع الضحية، لإقناعه بتثبيت التطبيق الخبيث على هاتفه بكامل موافقته، لأن ذلك كان يشكل بداية الهجوم.

الخطوة الثانية كانت تعتمد على حصول المخترق على حق إدارة هاتف الضحية عن بعد، بحيث يستطيع الوصول لمختلف الملفات على الهاتف، وكذلك اعتراض رسائل SMS.

التزييف العميق

بعد إقناع المخترق للضحية بالمرور في خطوات تأكيد هويته على التطبيق المزيف، عبر مسح بصمة وجهه وتقديم المستندات الشخصية، كان فريق الاختراق يستخدم برنامجاً لإنشاء نسخة ثلاثية الأبعاد لوجه الضحية.

والآن يصبح الوقت مناسباً لتحميل المخترق التطبيق البنكي الذي يستخدمه الضحية للوصول لحساباته البنكية، ويطلب من التطبيق إعادة تعيين كلمات المرور بسهولة، من خلال استخدام بصمة وجه الضحية ومستنداته لتأكيد الهوية والاستحواذ على حق إدارة الحسابات والتحكم فيها.

وأوضح تقرير باحثو "جروب آي بي" أن فريق "جولد فاكتوري" لديه من الإمكانيات والمعرفة والأدوات التقنية والموارد البشرية ما يمكنه من تطوير أساليبه للاختراق بشكل سريع، تتناسب مع معطيات الأسواق التي يستهدف المستخدمين خلالها.

وأشار الباحثون إلى أن فريق الاختراق يستخدم أساليب متنوعة بين انتحال الصفة، والتنصت على لوحات مفاتيح هواتف الضحايا، وإطلاق تطبيقات ومواقع بنكية مزيفة، وأخيراً سرقة بيانات وجوه المستخدمين.

الوضع أسوأ على أندرويد

وفي الوقت الذي كان الهجوم على هواتف آيفون متركزاً في تايلندا، أصيب بعض مستخدمي أندرويد في فيتنام بالبرمجية الخبيثة، لكن مع تأثير أسوأ.

وأرجع الباحثون تعاظم تأثير هجمات فريق "جولد فاكتوري" على أندرويد إلى ضعف الإعدادات الأمنية مقارنة بآيفون، حيث أن إصدار البرمجية الخبيثة التي تستهدف هواتف أندرويد كان يتمتع بقدرات أكبر من إصدارها الموجه لآيفون.

كما كانت مهمة فريق المخترقين للنفاذ إلى داخل هواتف أندرويد أسهل من آيفون، وذلك نتيجة سهولة توجيه مستخدمي أندرويد لتحميل تطبيقات من خارج متجر جوجل "بلاي ستور" الرسمي، فقد تسللت البرمجية لهواتف أندرويد عبر إصدارات مزيفة لأكثر من 20 تطبيقاً من تطبيقات المؤسسات الحكومية والبنكية