2026-06-28 - الأحد
رجل الأعمال غالب الشلالفة يهنئ سمو ولي العهد بعيد ميلاده الثاني والثلاثين nayrouz بمشاركة 115 مبدعا شابا في سبعة حقول .... برنامج "بشاير" جرش للمواهب الشابة يعلن أسماء المشاركين في نسخته 13 nayrouz دائرة الآثار العامة: معلومات غير دقيقة رافقت تداول الواقعة المرتبطة بإحدى موظفات الدائرة nayrouz سمو ولي العهد... طاقةٌ وقدوة nayrouz المهندس حسن شاهر البياري يهنئ سمو ولي العهد بعيد ميلاده الميمون nayrouz جمعية الأطباء الأردنيين في ألمانيا تهنئ سمو ولي العهد بعيد ميلاده الثاني والثلاثين nayrouz تهنئة بمناسبة تخرج محمد هايل العمرو وحصوله على البكالوريوس في الحقوق بتقدير امتياز nayrouz رجل الأعمال عدنان مسامح يهنئ سمو ولي العهد بعيد ميلاده الثاني والثلاثين nayrouz الملك يلتقي عمدة مدينة أرلينغتون في ولاية تكساس الأمريكية nayrouz القوات المسلحة الأردنية – الجيش العربي تهنئ سمو ولي العهد بعيد ميلاده الثاني والثلاثين nayrouz وزير الشباب يتفقد جاهزية مواقع بث مباراة النشامى مع الأرجنتين nayrouz كأس العالم .. تحذير نمساوي من خطورة قائد الجزائر رياض محرز ضد النمسا nayrouz غارات إسرائيلية تستهدف جنوب لبنان nayrouz الشيخ رضوان عايد الخلايلة يُقيم مأدبة كبرى بمناسبة الأعياد الوطنية ويؤكد اعتزازه بالوطن و”النشامى” nayrouz من هو "الساحر" الذي يزعم التدخل في نتائج مباريات كأس العالم وبماذا رد الفيفا؟ nayrouz وزير الدفاع الإسرائيلي: الاتفاق الإطاري مع لبنان حدث تاريخي ولن ننسحب nayrouz أيهم حمزة المرايات.. مبارك التخرج في الجامعة الأردنية nayrouz الصين.. مقتل طيار وإصابة آخرين إثر ارتطام طائرة بناطحة سحاب nayrouz نتنياهو: اتفقنا مع لبنان على منطقتين تجريبيتين لنزع السلاح nayrouz عبر انستغرام.. ولي العهد يهنئ مصر والمغرب بالتأهل لدور الـ 32 في المونديال nayrouz
وفاة منى مصطفى الداوود حرم الوزير السابق أمجد هزاع المجالي nayrouz وفاة الحاج سالم سميحان اللوافية ونجله إثر حادث سير في معان nayrouz وفيات الأردن اليوم السبت 27-6-202 nayrouz وفيات الأردن اليوم الجمعة 26-6-2026 nayrouz وفاة هيا محمود إبنيه الدريبي الزبن والدفن اليوم بعد صلاة العصر nayrouz وفاة العميد الركن الطيار المتقاعد فاروق بشير عابدين nayrouz وفيات الأردن اليوم الخميس 25-6-2026 nayrouz الخدمات الطبية الملكية تنعى الطبيب العراقي محمد البلوه اثر حادث مؤسف nayrouz العميد الركن المتقاعد مخلص المفلح يشكر المعزين بوفاة والدته nayrouz شقيقة العقيد الركن المتقاعد ابراهيم عقيل الجبور الصخري في ذمة الله nayrouz وفيات الأردن اليوم الأربعاء 24-6-2026 nayrouz العبادي يكتب الشيخ عناد الفايز في ذمة الله سبحانه: السيف الصارم الذي لم ينبُ nayrouz أبناء الشيخ فنخير الفايز ينعون فقيد الوطن الشيخ عناد محمد الفايز (أبو فايز) nayrouz وفاة الشيخ عناد محمد الفايز "أبو فايز" nayrouz وفيات الأردن اليوم الثلاثاء 23/6/2026 nayrouz وفيات الأردن اليوم الاثنين 22-6-2026 nayrouz وفاة محمود عليان القضاة (أبو مشعل) nayrouz وفاة الحاجة جميلة محمد شاهر العدوان (أم عيسى) وتشييع جثمانها في السليحي اليوم الاثنين nayrouz الحاجة لطيفة سالم العكايلة في ذمة الله nayrouz وفاة الرائد المتقاعد وصفي أبو زيتون nayrouz

المعول الذهبي.. برمجية خبيثة لاختراق الحسابات البنكية

{clean_title}
نيروز الإخبارية :

حذر فريق من الباحثين من برمجية خبيثة تسمى Gold Pickaxe (معول الذهب) تستهدف السطو على الحسابات البنكية لمستخدمي هواتف آيفون وأندرويد على حد سواء.

وكان عدد من التايلانديين استقبلوا، في نوفمبر، رسائل من أشخاص يزعمون أنهم من وزارة المالية في تايلندا عبر تطبيق التراسل Line، لتسهيل حصولهم على استحقاقات معاش التقاعد الخاصة بأقاربهم، مع دعوة إلى تحميل تطبيق لاستكمال الإجراءات، التي تتطلب بصمة الوجوه ومستندات شخصية، مع منح المتصلين حق إدارة هواتفهم لتيسير الإجراءات.
 ذلك بأيام، اكتشف الضحايا سرقة آلاف الدولارات من حساباتهم البنكية.

ومؤخراً، انطلقت موجة جديدة من هجمات الاحتيال الإلكتروني بدأتها مجموعة مخترقين من متحدثي الصينية، تُعرف باسم "مصنع الذهب Gold Factory"، باستخدام البرمجية ذاتها.

وتعتبر "معول الذهب" أول برمجية خبيثة في العالم تستهدف سرقة بصمة وجه المستخدم، إلى جانب دمجها لقدرات مختلفة على جمع البيانات من هاتف الضحية، إذ أنها تسرق ملفات شخصية، وتعترض الرسائل النصية SMS، بحيث يكون لدى فريق الاختراق جميع البيانات المطلوبة لانتحال صفة الضحية؛ والنفاذ إلى التطبيقات البنكية والمحافظ الرقمية.

هجوم موجه

وكشف تقرير لباحثي شركة Group-IB لأمن المعلومات عن بدء فريق "مصنع الذهب" في استخدام برمجيته الخبيثة الفريدة من نوعها ضد مستخدمي هواتف آيفون في تايلندا، وهواتف أندرويد في فيتنام.

وكانت بداية الانتشار في نوفمبر، بعد 3 أشهر فقط من بدء تطبيق سياسة أمنية جديدة على مستوى التطبيقات البنكية في تايلندا، والتي تطلبت من مطوري التطبيقات تغيير أسلوب تأكيد الهوية من كود OTP للاستخدام الواحد، إلى استخدام بصمة وجه المستخدم.

واستخدم فريق المخترقين مجموعة أساليب لتنفيذ هجومهم، مع وجود مرونة للتبديل بين تلك الأساليب لضمان نجاح الهجوم، ففي البداية استغل الفريق خدمة Test Flight على هواتف آيفون، والتي تسمح بطرح نسخة تجريبية من تطبيق جديد، قبل طرحه بشكل رسمي وكامل على متجر "آب ستور".

لذلك، مع هذا الأسلوب كان يتوجب على الفريق أن يتواصل بشكل مباشر مع الضحية، لإقناعه بتثبيت التطبيق الخبيث على هاتفه بكامل موافقته، لأن ذلك كان يشكل بداية الهجوم.

الخطوة الثانية كانت تعتمد على حصول المخترق على حق إدارة هاتف الضحية عن بعد، بحيث يستطيع الوصول لمختلف الملفات على الهاتف، وكذلك اعتراض رسائل SMS.

التزييف العميق

بعد إقناع المخترق للضحية بالمرور في خطوات تأكيد هويته على التطبيق المزيف، عبر مسح بصمة وجهه وتقديم المستندات الشخصية، كان فريق الاختراق يستخدم برنامجاً لإنشاء نسخة ثلاثية الأبعاد لوجه الضحية.

والآن يصبح الوقت مناسباً لتحميل المخترق التطبيق البنكي الذي يستخدمه الضحية للوصول لحساباته البنكية، ويطلب من التطبيق إعادة تعيين كلمات المرور بسهولة، من خلال استخدام بصمة وجه الضحية ومستنداته لتأكيد الهوية والاستحواذ على حق إدارة الحسابات والتحكم فيها.

وأوضح تقرير باحثو "جروب آي بي" أن فريق "جولد فاكتوري" لديه من الإمكانيات والمعرفة والأدوات التقنية والموارد البشرية ما يمكنه من تطوير أساليبه للاختراق بشكل سريع، تتناسب مع معطيات الأسواق التي يستهدف المستخدمين خلالها.

وأشار الباحثون إلى أن فريق الاختراق يستخدم أساليب متنوعة بين انتحال الصفة، والتنصت على لوحات مفاتيح هواتف الضحايا، وإطلاق تطبيقات ومواقع بنكية مزيفة، وأخيراً سرقة بيانات وجوه المستخدمين.

الوضع أسوأ على أندرويد

وفي الوقت الذي كان الهجوم على هواتف آيفون متركزاً في تايلندا، أصيب بعض مستخدمي أندرويد في فيتنام بالبرمجية الخبيثة، لكن مع تأثير أسوأ.

وأرجع الباحثون تعاظم تأثير هجمات فريق "جولد فاكتوري" على أندرويد إلى ضعف الإعدادات الأمنية مقارنة بآيفون، حيث أن إصدار البرمجية الخبيثة التي تستهدف هواتف أندرويد كان يتمتع بقدرات أكبر من إصدارها الموجه لآيفون.

كما كانت مهمة فريق المخترقين للنفاذ إلى داخل هواتف أندرويد أسهل من آيفون، وذلك نتيجة سهولة توجيه مستخدمي أندرويد لتحميل تطبيقات من خارج متجر جوجل "بلاي ستور" الرسمي، فقد تسللت البرمجية لهواتف أندرويد عبر إصدارات مزيفة لأكثر من 20 تطبيقاً من تطبيقات المؤسسات الحكومية والبنكية