في عالم التهديدات الإلكترونية المتغير باستمرار، يبتكر المهاجمون باستمرار طرقًا جديدة لسرقة البيانات الحساسة من مستخدمي الأجهزة المحمولة. ومؤخرًا، اكتشف باحثو الأمن في شركة تريند مايكرو نوعًا جديدًا من البرامج الضارة لنظام أندرويد يُدعى CherryBlos ، مما وضع مجتمع المستخدمين في حالة تأهب قصوى.
يستخدم هذا البرنامج الخبيث تقنيات التعرف الضوئي على الأحرف (OCR) لاستخراج البيانات الحساسة المخزنة في الصور الفوتوغرافية ، مما يجعله تهديدًا خطيرًا للغاية. دعونا نرى كيف يعمل هذا البرنامج الخبيث وكيف يمكن للمستخدمين حماية أنفسهم لتجنب الوقوع في فخّه.
تم اكتشاف برمجية CherryBlos الخبيثة لنظام Android وكيفية عملها

ينتشر برنامج CherryBlos الخبيث عبر منشورات مزيفة على وسائل التواصل الاجتماعي، ويمكنه سرقة بيانات اعتماد محافظ العملات الرقمية. كما يعمل كأداة نسخ، حيث يستبدل عناوين المحافظ عندما ينسخ المستخدم سلسلة نصية مطابقة لتنسيق محدد مسبقًا إلى الحافظة . بمجرد تثبيته على الجهاز، يطلب البرنامج الخبيث أذونات الوصول من المستخدم ليمنح نفسه تلقائيًا امتيازات إضافية حسب الحاجة.
لتجنب إلغاء تثبيته، يُعيد برنامج CherryBlos توجيه المستخدمين إلى الشاشة الرئيسية عند محاولتهم إنهاء التطبيق أو إزالته من إعدادات الجهاز. إضافةً إلى ذلك، يعرض البرنامج الخبيث واجهات وهمية على تطبيقات محافظ العملات الرقمية الشرعية ، مما يدفع المستخدمين إلى إدخال بيانات اعتمادهم عن غير قصد في التطبيق الخبيث، ما يسمح للمهاجمين بالوصول إلى أموالهم وإجراء تحويلات احتيالية إلى عنوان يتحكمون به.
إحدى السمات المقلقة بشكل خاص في CherryBlos هي استخدامها لتقنية التعرف الضوئي على الأحرف (OCR) للتعرف على العبارات التذكيرية المحتملة في الصور الفوتوغرافية والصور المخزنة على الجهاز.
احذروا من CherryBlos، وهو برنامج خبيث جديد لنظام #Android يستهدف محافظ #العملات_المشفرة.
🚨 يستخدم هذا البرنامج الخبيث الذكي تقنية التعرف الضوئي على الأحرف (OCR) لاستخراج المعلومات من الصور وتبديل عناوين المحافظ الإلكترونية.
للمزيد من المعلومات: https://t.co/yDHehs1r3a
البقاء في حالة تأهب!
— ذا هاكر نيوز (@TheHackersNews) ١٠ يوليو ٢٠٢٣
يستغل المهاجمون حقيقة أن العديد من المستخدمين يلتقطون صورًا لشاشات عبارات استعادة محافظهم الإلكترونية ، مما يسهل استخراج البيانات الحساسة. تُرفع هذه البيانات دوريًا إلى خادم بعيد، مما يمنح المهاجمين وصولًا مستمرًا إلى المعلومات المسروقة.
بالإضافة إلى هذا البرنامج الخبيث، تم العثور على تطبيق ذي صلة يُدعى Synthnet، طوّره نفس المهاجمين، على متجر جوجل بلاي. ورغم أن Synthnet لا يحتوي على برنامج CherryBlos الخبيث ، فقد أزالته جوجل بسبب ارتباطاته المشبوهة.
كيف تحمي نفسك من فطر الكرز؟
نظراً للخطر الذي يشكله برنامج CherryBlos الخبيث وغيره من التهديدات المماثلة، فمن الضروري أن يتخذ المستخدمون خطوات لحماية أجهزتهم وبياناتهم. إليكم بعض الاحتياطات التي يمكن أن تساعدكم على تجنب الوقوع ضحية لهؤلاء المهاجمين:
- قم بتنزيل التطبيقات فقط من مصادر موثوقةتجنّب تثبيت التطبيقات من مصادر غير موثوقة أو متاجر تطبيقات بديلة. استخدم متجر جوجل بلاي الرسمي فقط لتنزيل التطبيقات.
- تحقق من أذونات التطبيققبل تثبيت أي تطبيق، تحقق من الأذونات التي يطلبها. إذا طلب التطبيق أذونات مفرطة أو غير معتادة، فمن الأفضل تجنبه.
- حافظ على تحديث البرنامجتأكد من تحديث كل من نظام التشغيل والتطبيقات دائمًا بأحدث إصدارات الأمان.
- استخدم حلول أمنية موثوقةقم بتثبيت تطبيقات مكافحة الفيروسات وتطبيقات الأمان من علامات تجارية موثوقة لحماية جهازك من التهديدات المعروفة وغير المعروفة.
- تجنب نسخ ولصق المعلومات السريةتجنب نسخ ولصق المعلومات السرية، مثل المفاتيح الخاصة بمحفظة العملات المشفرة، لتقليل خطر اعتراضها بواسطة البرامج الضارة.
- كن متيقظاً لأي سلوك مريبإذا لاحظت سلوكًا غير عادي على جهازك، مثل طبقات غريبة أو تطبيقات غير معروفة، فقم بالتحقق واتخاذ إجراء سريع.
مع تزايد تطور هجمات البرامج الضارة، من الضروري أن يبقى مستخدمو أندرويد على اطلاع دائم وأن يتبنوا ممارسات آمنة لحماية خصوصيتهم وأمانهم. إن توخي الحذر واتباع هذه التوصيات سيساعدك على تجنب الوقوع ضحية لبرنامج CherryBlos الضار وغيره من البرامج الخبيثة في المستقبل.



