Fadi Al-Aswadi
Fadi Al-Aswadi

@f_aswadi

7 تغريدة Mar 10, 2023
كارثة جديدة على مستخدمي نظام اندرويد!!
وهذه المره ايضاً عن طريق المتجر الرسمي جوجل بلاي google play وايضاً عن طريق المتاجر الاخرى.
برمجية FlyTrap الخبيثة من نوع حصان طروادة Trojan تم اكتشافها من قبل شركة Zimperium.
حيث تم استهداف الآلاف من المستخدمين في 144 دولة حول العالم منها دول عربية كثيرة غير السودان وعمان.
وهدف البرمجية الحقيقي هو سرقة بيانات حساب الفيس بوك او مايسمى ب hijack sessions حيث يتم حقن JavaScript injection الى جهازك واستخراج البيانات وارسالها الى مركز التحكم والقيادة (C2)
والبرمجية الخبيثة تنزل الى الجهاز عبر هذه التطبيقات على حسب شركة Zimperium وهي:
GG Voucher (com.luxcarad.cardid)
Vote European Football (com.gardenguides.plantingfree)
GG Coupon Ads (com.free_coupon.gg_free_coupon)
GG Voucher Ads (com.m_application.app_moi_6)
GG Voucher (com.free.voucher)
Chatfuel (com.ynsuper.chatfuel)
Net Coupon (com.free_coupon.net_coupon)
Net Coupon (com.movie.net_coupon)
EURO 2021 Official (com.euro2021)
و تقريبا كل هذه التطبيقات اعلاه تقوم بايهام المستخدمين باعطائهم كوبونات مجانية اما لتطبيقات مثل نتفليكس او تطبيقات رياضية وغيرها.
لحماية نفسك اولاً لاتقم بتنزيل التطبيقات الغريبة والتي تقوم بأيهامك واعطائك اشياء مجانية لخدمات مدفوعة، فالخدمات المدفوعة ستبقى مدفوعة ولن يستطيع اي شخص اعطائك اي شي منها.
وايضاً لاتم بتنزيل التطبيقات من خارج المتجر (للاسف هذه المشكلة من داخل المتجر) ولكن هذه نصيحة عامة.
قم بتفعيل التحقق الثنائي في كل الخدمات التي انت مشترك بها سواء ايميلات او شبكات اجتماعية وغيرها.
مصدر الخبر:
threatpost.com

جاري تحميل الاقتراحات...