‏إظهار الرسائل ذات التسميات android malware. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات android malware. إظهار كافة الرسائل

الخميس، 29 يوليو 2021

تستخدم برامج Android الضارة الجديدة VNC للتجسس وسرقة كلمات المرور من الضحايا

by on 7:19:00 م



تم العثور على Trojan (RAT) للوصول عن بُعد للاجهزه التي تعمل بنظام Android لاستخدام ميزات تسجيل الشاشة لسرقة المعلومات الحساسة على الجهاز، بما في ذلك بيانات الاعتماد المصرفية، وفتح الباب للاحتيال على الجهاز.


أطلق عليها اسم "Vultur" نظرًا لاستخدامها لتقنية مشاركة الشاشة عن بُعد الخاصة بحوسبة الشبكة الافتراضية (VNC) للحصول على رؤية كاملة للمستخدمين المستهدفين، تم نشر  البرمجية الخبيثة للجوال عبر متجر Google Play الرسمي وتنكرت في شكل تطبيق باسم "Protection Guard" ، وللأسف حصل التطبيق على أكثر من 5000 تنزيل. كانت التطبيقات المصرفية والمحفظة المشفرة من المؤسسات والشركات الموجودة في إيطاليا وأستراليا وإسبانيا هي الأهداف الأساسية.


قال باحثون من ThreatFabric في رسالة مكتوبة تمت مشاركتها مع The Hacker News: "لأول مرة نرى حصان طروادة مصرفي يعمل بنظام Android يحتوي على تسجيل الشاشة وتسجيل لوحة المفاتيح كاستراتيجية رئيسية لجمع بيانات اعتماد تسجيل الدخول بطريقة آلية وقابلة للتطوير".


"اختار المخترقين الابتعاد عن تطوير صفحات HTML الشائعه التي نراها عادةً في أحصنة طروادة المصرفية الأخرى التي تعمل بنظام Android: يتطلب هذا الأسلوب عادةً استثمار وقت وجهد أكبر من الجهات المخترقه لإنشاء صفحات HTML متعددة قادرة على خداع المستخدم تتوافق مع كل الاجهزة. وبدلاً من ذلك، اختاروا ما عليك سوى تسجيل ما يظهر على الشاشة والحصول على النتيجة النهائية نفسها بشكل فعال ".


بينما اعتمدت البرامج الضارة المصرفية مثل MysteryBot و Grandoreiro و Banker.BR و Vizom تقليديًا على هجمات التراكب - أي إنشاء نسخة مزوؤه من صفحة تسجيل الدخول الخاصة بالبنك وتركيبها فوق التطبيق الشرعي - لخداع الضحايا للكشف عن كلمات المرور الخاصة بهم وغيرها من المعلومات الخاصة المهمة، تتزايد الأدلة على أن الجهات الفاعلة في التهديد تنحرف بعيدًا عن هذا النهج.


في تقرير نُشر في وقت سابق من هذا الأسبوع ، كشفت شركة الأمن السيبراني الإيطالية Cleafy النقاب عن UBEL ، وهو متغير محدث من Oscorp ، لوحظ باستخدام WebRTC للتفاعل مع هاتف Android المخترق في الوقت الفعلي. يتبنى Vultur تكتيكًا مشابهًا من حيث أنه يستفيد من أذونات إمكانية الوصول لالتقاط ضغطات المفاتيح والاستفادة من ميزة تسجيل شاشة VNC لتسجيل جميع الأنشطة على الهاتف خلسة ، وبالتالي تجنب الحاجة إلى تسجيل جهاز جديد ويجعل من الصعب على البنوك اكتشاف الاحتيال.


علاوة على ذلك ، يستخدم البرنامج الضار ngrok ، وهو أداة مساعدة عبر الأنظمة الأساسية تُستخدم لفضح الخوادم المحلية خلف NATs والجدران النارية إلى الإنترنت العام عبر الأنفاق الآمنة ، لتوفير الوصول عن بُعد إلى خادم VNC الذي يعمل محليًا على الهاتف. بالإضافة إلى ذلك ، فإنه ينشئ أيضًا اتصالات مع خادم الأوامر والتحكم (C2) لتلقي الأوامر عبر Firebase Cloud Messaging (FCM) ، والتي يتم بعد ذلك إرسال نتائجها ، بما في ذلك البيانات المستخرجة ولقطات الشاشة ، إلى الخادم.


المصدر :The Hacker News

الثلاثاء، 14 أبريل 2020

فيسبوك تتيح لمستخدميها إجراء مكالمات جماعية عبر تطبيق WhatsApp على النظامين Android و iphone

by on 8:41:00 ص


هل تود معرفة كيفية إجراء مكالمة جماعية باستخدام WhatsApp؟ إليك ما تحتاج إلى معرفته.

من المعروف ان  WhatsApp يسمح للناس بالتواصل مع أحبائهم. ولكن تطبيق المراسلة الفورية لا يقتصر على الرسائل النصية، ويوفر طريقة لتوصيلك بمجموعة من الأشخاص إما عبر الصوت أو الفيديو.

وهذا مفيد لك إذا كنت ترغب في التحدث مع جهات اتصال متعددة في وقت واحد - قد يكون لمناقشة شيء مهم أو للاطئنان فقط ، لذلك يقوم   WhatsApp  بتوفير المكالمات الجماعية عبر منصاته .  سواء كنت تمتلك جهاز Android او  iphone 
فيمكنك إجراء مكالمات جماعية. كما يدعم تطبيق الدردشة مكالمات المجموعات عبر النظام الأساسي، مما يعني أنه يمكنك التحدث مع أصدقائك بغض النظر عن النظام الأساسي الذي يستخدمونه.


تم تقديم مكالمة جماعية في يوليو 2018 ، وهي ميزة مهمة ومفيدة لعدد كبير من الأشخاص الذين لا يريدون فهم كيف يمكن استخدام تطبيقات أخرمثل Zoom أو Google Duo لإجراء مكالمات جماعية. السهولة التي تقدمها الشركة المملوكة لفيسبوك من خلال ميزة الدعوة الجماعية هي في الواقع ما جذب العديد من المستخدمين. يمكنك إضافة مشارك جديد إلى مكالمة جماعية موجودة أو بدء مكالمة مع أعضاء متعددين مباشرة من إحدى دردشاتك الجماعية.


قبل البدء بالخطوات ، من المهم ملاحظة أن WhatsApp يسمح بالاتصال الجماعي ما يصل إلى أربعة مشاركين في وقت واحد. وهذا يعني أنه لا يمكنك إجراء مكالمة جماعية مع أكثر من ثلاثة من جهات الاتصال الخاصة بك على WhatsApp 
على أي منصة.



كيفية إجراء المكالمات الجماعية على WhatsApp لنظام Android ؟

1 - افتح تطبيق الWhatsApp على هاتفك.
2 - اضغط على علامة التبويب المكالمات من الشريط الذي يتضمن علامات تبويب للدردشات والحالة.
3 - الآن، اضغط على زر المكالمة من الزاوية السفلية اليمنى من الشاشة.
4 - ستحصل على قائمة بجهات الاتصال التي يمكنك الاتصال بها من خلال مكالمة WhatsApp.
5 - اضغط زر مكالمة المجموعة الجديدة.
6 - سيتيح لك التطبيق الآن تحديد جهات الاتصال الخاصة بك لتحديد القائمة التي تريد التحدث معها من خلال مكالمة جماعية. تذكر أنه يمكنك إضافة ثلاثة فقط من جهات الاتصال الخاصة بك لمكالمة جماعية.
7 - الان ، سترى دوائر جهات الاتصال التي حددتها لمجموعتك أعلى القائمة.
8 - يمكنك بعد ذلك الاختيار بين الفيديو والمكالمة الصوتية عن طريق النقر على زر الهاتف وكاميرا الفيديو ، على التوالي.



 (في أي وقت أثناء المكالمة، يمكنك أيضًا إضافة مشاركين جدد - طالما أن هذا في حدود أربعة مشاركين - عن طريق النقر على رمز جهات الاتصال من الزاوية العلوية اليمنى من الشاشة.)



* كيفية إجراء المكالمات الجماعية على WhatsApp لـ iPhone ؟




1 - افتح WhatsApp على جهاز iPhone الخاص بك.

2 - اضغط على قسم المكالمات من الشريط السفلي الذي يتضمن أقسام الحالة والمكالمات والكاميرا والدردشات.
3 الآن، اضغط على زر الاتصال من الزاوية العلوية اليمنى من الشاشة.
4 - ستظهر قائمة على الشاشة تتضمن جميع جهات اتصال WhatsApp الخاصة بك.
5 - ستحتاج الآن إلى الضغط على زر مكالمة المجموعة الجديدة المتوفر أعلى قائمة جهات اتصال WhatsApp مباشرةً.
6 - سيوفر لك التطبيق الآن القائمة التي يمكنك من خلالها تحديد المشاركين لمكالمتك الجماعية. تمامًا مثل Android ، يمكنك إضافة ما يصل إلى ثلاثة فقط من جهات الاتصال الخاصة بك لإجراء مكالمة جماعية.
7 - بمجرد تحديد المشاركين لمكالمتك الجماعية، يمكنك إما إجراء مكالمة صوتية عن طريق النقر على زر الهاتف أو مكالمة فيديو عن طريق النقر على زر كاميرا الفيديو.



 (يمكنك بالطبع إضافة أي مشاركين إضافيين إلى مكالمتك الجماعية — حتى تصل القائمة إلى أربعة مشاركين — من خلال النقر على رمز جهات الاتصال من الزاوية العلوية اليمنى من الشاشة.)


يتيح لك WhatsApp أيضًا يمكنك إجراء مكالمة جماعية من خلال المجموعات على كل من Android و iPhone. لكن يجب أن تكون جهات الاتصال التي تريد الاتصال بها من خلال مكالمة جماعية في قائمة جهات الاتصال الخاصة بك.





 * كيفية إجراء مكالمة جماعية على WhatsApp لأجهزة Android و iPhone من داخل المجموعة ؟

1 - افتح WhatsApp على هاتفك. ؟؟
2 - حدد مجموعة من حيث تريد إجراء مكالمة جماعية.
3 - الآن ، اضغط على زر الاتصال من الزاوية العلوية اليمنى من الشاشة.
4 - ستنزلق شاشة منبثقة لأعلى من الأسفل حيث يمكنك تحديد جهات الاتصال التي تريد التحدث معها في المكالمة الجماعية. يمكنك اختيار ما يصل إلى ثلاثة مشاركين في وقت واحد.
5 - بعد ذلك ، يمكنك تحديد إما زر كاميرا الفيديو لإجراء مكالمة فيديو جماعية أو زر الهاتف لإجراء مكالمة صوتية جماعية.


كما اتاح  WhatsApp مؤخرًا تحديثًا للمجموعات التي تضم أربعة أعضاء أو أقل. يتيح هذا التحديث للمستخدمين  بإجراء مكالمات جماعية لأنه يسمح بإجراء مكالمة صوتية جماعية ببساطة عن طريق النقر على زر الهاتف أو مكالمة فيديو جماعية عن طريق الضغط على زر كاميرا الفيديو - تمامًا مثل كيفية إجراء مكالمة صوتية أو فيديو إلى فرد على WhatsApp. 

الخميس، 27 فبراير 2020

برمجيات الـ joker و Haken الخبيثه تغزو Google play من جديد

by on 9:02:00 ص

تم غزو( Play Store ) مرة أخرى بواسطة البرامج الضارة التي تعمل بنظام Android. اكتشف الباحثون في Check Point بالفعل آثار برنامجين ضارين على متجرGoogle :
 1) Joker: هو برنامج ضار قادر على اشتراك ضحاياه في الخدمات المدفوعة دون علمهم.
 2) Haken .
يقول الخبراء إن 12 تطبيق Android قد تأثرو بمثل هذه البرمجيات. 

*ونحن ندعوك لإلغاء تثبيتها على وجه السرعة من هاتفك الذكي*


 " اكتشف الباحثون في Check Point مؤخرًا عائلة جديدة من البرامج الضارة وعينات جديدة من عائلة البرامج الضارة (Jokerفي متجر Play. ليست هذه المرة الأولى التي يهدد فيها برنامج (Joker) لمستخدمي Android .  في سبتمبر الماضي ، أصابت البرامج الضارة 24 تطبيقًا متوفرًا على متجر Google Play.  بعد أقل من شهر ، عاد (Joker) إلى تطوير تطبيق جديد.

وفقًا لـ Check Point:  
"اكتشفنا مؤخرًا أربعة عينات إضافية من (Joker) على Google Play ، تم تنزيلها أكثر من 130.000 مرة" ، وفقًا للتقرير.  
حيث ان هناك العديد من تطبيقات أندرويد المصابة ببرنامج (Joker) أو (Hakenفي الأسابيع الأخيرة، اكتشف Check Point أيضًا وجود برامج ضارة جديدة على متجر   Google Play .
(Haken ): إنه برنامج ضار يهدف فقط إلى توليد إيرادات الإعلانات المخفية في رمز التطبيقات 8 من متجر Play ، ينقر(Haken )بدلا من الضحايا على الإعلانات المنبثقة ، بهدف الحصول على المال من المعلنين.  إنه يضر بأداء واستقلالية الهاتف الذكي المصاب.  



.فيما يلي قائمة بالتطبيقات الملوثة بـ (Joker) أو (Haken):


  • Kids coloring
  • Compass
  • qrcode
  • Fruits coloring book
  • Soccer coloring book
  • Fruit jump tower
  • Ball number shooter
  • Inongdan
  • Reyflow Phote
  • Mely Wpaper
  • Landscape Camera Plus
  • Vail SMS Plus

من المتوقع أن تحظر Google هذه التطبيقات في الأسابيع المقبلة. كما هو الحال دائمًا، تنصح Check Point بقراءة المراجعات والتعليقات قبل تثبيت أحد التطبيقات ، وغالبًا ما تساعد نظرة سريعة في قسم التعليقات على منع المفاجآت غير السارة.   للأمان ، ننصحك أيضًا باختيار برنامج مكافحة فيروسات Android.  

هل قمت بتثبيت أي من التطبيقات من القائمة؟ 
ننتظر شهادتك في التعليقات .

أخبار

اخبار تقنية (132) اندرويد (89) تقنية (75) مسابقة أفضل تدوينة (60) ايفون (51) تطبيقات (41) فيسبوك - facebook (24) واتساب - whatsapp (23) جوجل - Google (13) حرب الالكترونية (10) سامسونغ - Samsung (9) يوتيوب - youtube (9) WiFi (7) تقارير و دراسات (7) منوعات (7) هواتف - phone (7) SS7 (6) apple (6) hacker news (6) zoom (6) VPN (5) hacker (5) instagram - أنستقرام (5) SCADA (4) 5G (3) IOS (3) Programming Language (3) android (3) android malware (3) artificial intelligence (3) iphone (3) network (3) os (3) privacy (3) أبتكارات و أختراعات (3) تعلم البرمجة (3) خصوصية (3) هواوي - huawei (3) +Apple TV (2) Android Trojan (2) COVID-19 (2) GDPR (2) LiFi (2) Twitter (2) WhatsApp Desktop (2) WhatsApp Web (2) application (2) checklist (2) coronavirus (2) dns (2) google paly (2) microsoft teams (2) news (2) php (2) scan netwok (2) الجيل الخامس (2) باركود (2) برمجة (2) تويتر (2) روبوت (2) روت - root (2) سوني - Sony (2) شبكات (2) قواعد البيانات (2) نظام التشغيل (2) واي فاي (2) AI (1) Air Force (1) AirPlay (1) Apple TV (1) Bitdefender (1) Bluetooth (1) CSSLP (1) Cambridge Analytica (1) Certified (1) Cisco (1) Comodo (1) CryptoAPI (1) Darknet (1) Defcon (1) DoH (1) E2EE (1) ECES (1) Egregor (1) FIN8 (1) Fitbit (1) Front end (1) Full HD (1) GCFA (1) GPEN (1) GandCrab (1) Google Takeout (1) HTC (1) Hidden Cobra (1) IoT (1) JavaScript (1) Kodachi (1) LG (1) Lazarus Group (1) Meta (1) MongoDB (1) Netflix (1) OSINT (1) Oneplus (1) Oneplus 8 filter (1) Operating System (1) R (1) RCM (1) RCS (1) RitaVPN (1) STEGANOGRAPHY (1) Sonos (1) StarOS (1) TCP/IP (1) TOR (1) TOR Browser (1) TV show (1) Trend Micro (1) USITC (1) Ultra HD (1) VISA (1) Vultur (1) WATSAPP DARK (1) WhatsApp hacked (1) White Rabbit (1) Yandex (1) anonymity (1) big data (1) bitcoin (1) browser (1) call (1) camera (1) certification (1) cloud computing (1) cross-site (1) dark mode (1) darkmode (1) database (1) deep learning (1) deepwep (1) faceebok Messenger (1) fitbit watch (1) google project zero (1) goolge (1) hack life - اخترق حياتك (1) hacking satellite (1) iTunes (1) intercepter-ng (1) isp (1) joker (1) lan (1) moves (1) nessus (1) nmap (1) python (1) robotics (1) robotics revolution (1) smb1 (1) ssl (1) tarcking (1) tls (1) video call (1) voip (1) wan (1) web app (1) windows (1) أكاديمة حسوب (1) التعلّم العميق (1) الويب العميق (1) الويب المظلم (1) انترنت الاشياء (1) بيتكون (1) تطبيقات الطقس (1) تطبيقات الويب (1) تقنية 5G (1) تقينة الجيل الخامس (1) خدمات سحابيه (1) خوارزمية القيصر (1) دارك نبيت (1) ستاكس نت (1) شودان (1) علم أخفاء البيانات (1) علم الحاسوب (1) كتب (1) لغات البرمجة (1) مراجعات (1) مزود الخدمة (1) نصائح تقنية (1) هندسة البرمجيات (1)