تنبيه لمستخدمي أندرويد! تم اكتشاف برنامج CheryBlos الخبيث؛ وهو برنامج خطير يستهدف بياناتكم الأكثر أهمية.

آخر تحديث: 29/07/2023
نبذة عن الكاتب: ماريو خوسيه
تنبيه لمستخدمي أندرويد! تم اكتشاف برنامج CheryBlos الخبيث الخطير الذي يستهدف بياناتكم الأكثر قيمة.

في عالم التهديدات الإلكترونية المتغير باستمرار، يبتكر المهاجمون باستمرار طرقًا جديدة لسرقة البيانات الحساسة من مستخدمي الأجهزة المحمولة. ومؤخرًا، اكتشف باحثو الأمن في شركة تريند مايكرو نوعًا جديدًا من البرامج الضارة لنظام أندرويد يُدعى CherryBlos ، مما وضع مجتمع المستخدمين في حالة تأهب قصوى.

يستخدم هذا البرنامج الخبيث تقنيات التعرف الضوئي على الأحرف (OCR) لاستخراج البيانات الحساسة المخزنة في الصور الفوتوغرافية ، مما يجعله تهديدًا خطيرًا للغاية. دعونا نرى كيف يعمل هذا البرنامج الخبيث وكيف يمكن للمستخدمين حماية أنفسهم لتجنب الوقوع في فخّه.

تم اكتشاف برمجية CherryBlos الخبيثة لنظام Android وكيفية عملها

تم اكتشاف برمجية CherryBlos الخبيثة لنظام Android وكيفية عملها

ينتشر برنامج CherryBlos الخبيث عبر منشورات مزيفة على وسائل التواصل الاجتماعي، ويمكنه سرقة بيانات اعتماد محافظ العملات الرقمية. كما يعمل كأداة نسخ، حيث يستبدل عناوين المحافظ عندما ينسخ المستخدم سلسلة نصية مطابقة لتنسيق محدد مسبقًا إلى الحافظة . بمجرد تثبيته على الجهاز، يطلب البرنامج الخبيث أذونات الوصول من المستخدم ليمنح نفسه تلقائيًا امتيازات إضافية حسب الحاجة.

لتجنب إلغاء تثبيته، يُعيد برنامج CherryBlos توجيه المستخدمين إلى الشاشة الرئيسية عند محاولتهم إنهاء التطبيق أو إزالته من إعدادات الجهاز. إضافةً إلى ذلك، يعرض البرنامج الخبيث واجهات وهمية على تطبيقات محافظ العملات الرقمية الشرعية ، مما يدفع المستخدمين إلى إدخال بيانات اعتمادهم عن غير قصد في التطبيق الخبيث، ما يسمح للمهاجمين بالوصول إلى أموالهم وإجراء تحويلات احتيالية إلى عنوان يتحكمون به.

إحدى السمات المقلقة بشكل خاص في CherryBlos هي استخدامها لتقنية التعرف الضوئي على الأحرف (OCR) للتعرف على العبارات التذكيرية المحتملة في الصور الفوتوغرافية والصور المخزنة على الجهاز.

يستغل المهاجمون حقيقة أن العديد من المستخدمين يلتقطون صورًا لشاشات عبارات استعادة محافظهم الإلكترونية ، مما يسهل استخراج البيانات الحساسة. تُرفع هذه البيانات دوريًا إلى خادم بعيد، مما يمنح المهاجمين وصولًا مستمرًا إلى المعلومات المسروقة.

بالإضافة إلى هذا البرنامج الخبيث، تم العثور على تطبيق ذي صلة يُدعى Synthnet، طوّره نفس المهاجمين، على متجر جوجل بلاي. ورغم أن Synthnet لا يحتوي على برنامج CherryBlos الخبيث ، فقد أزالته جوجل بسبب ارتباطاته المشبوهة.

كيف تحمي نفسك من فطر الكرز؟

نظراً للخطر الذي يشكله برنامج CherryBlos الخبيث وغيره من التهديدات المماثلة، فمن الضروري أن يتخذ المستخدمون خطوات لحماية أجهزتهم وبياناتهم. إليكم بعض الاحتياطات التي يمكن أن تساعدكم على تجنب الوقوع ضحية لهؤلاء المهاجمين:

  • قم بتنزيل التطبيقات فقط من مصادر موثوقةتجنّب تثبيت التطبيقات من مصادر غير موثوقة أو متاجر تطبيقات بديلة. استخدم متجر جوجل بلاي الرسمي فقط لتنزيل التطبيقات.
  • تحقق من أذونات التطبيققبل تثبيت أي تطبيق، تحقق من الأذونات التي يطلبها. إذا طلب التطبيق أذونات مفرطة أو غير معتادة، فمن الأفضل تجنبه.
  • حافظ على تحديث البرنامجتأكد من تحديث كل من نظام التشغيل والتطبيقات دائمًا بأحدث إصدارات الأمان.
  • استخدم حلول أمنية موثوقةقم بتثبيت تطبيقات مكافحة الفيروسات وتطبيقات الأمان من علامات تجارية موثوقة لحماية جهازك من التهديدات المعروفة وغير المعروفة.
  • تجنب نسخ ولصق المعلومات السريةتجنب نسخ ولصق المعلومات السرية، مثل المفاتيح الخاصة بمحفظة العملات المشفرة، لتقليل خطر اعتراضها بواسطة البرامج الضارة.
  • كن متيقظاً لأي سلوك مريبإذا لاحظت سلوكًا غير عادي على جهازك، مثل طبقات غريبة أو تطبيقات غير معروفة، فقم بالتحقق واتخاذ إجراء سريع.

مع تزايد تطور هجمات البرامج الضارة، من الضروري أن يبقى مستخدمو أندرويد على اطلاع دائم وأن يتبنوا ممارسات آمنة لحماية خصوصيتهم وأمانهم. إن توخي الحذر واتباع هذه التوصيات سيساعدك على تجنب الوقوع ضحية لبرنامج CherryBlos الضار وغيره من البرامج الخبيثة في المستقبل.

🔥انضم الآن🔥 إلى مجتمع IP@P الجديد! سجل هنا!

المواضيع

المؤلف: ماريو خوسيه

أحمل شهادة في الصحافة، متخصصاً في الصحافة الاستقصائية، وأسعى إلى الحقيقة في كل شيء. أركز حالياً بشكل كامل على التكنولوجيا والحوسبة والإنترنت.

أحدث الأخبار