2025-12-29 - الإثنين
زعيم المعارضة البريطانية يرفع شكوى رسمية ضد علاء عبد الفتاح nayrouz الأمطار الوميضية في الأردن: من حصاد المياه إلى إدارة السيول وبناء أمن مائي جديد nayrouz مجلس الخدمات المشتركة بالبلقاء يتعامل مع آثار المنخفض الجوي بكل جاهزية nayrouz تهنئة للدكتور صلاح الخنان الكعابنة بمناسبة الترفيع إلى الدرجة الخاصة nayrouz ماروتا يفتح الباب أمام رحيل فراتّيزي ويسخر من تصريحات كونتي nayrouz غوارديولا يعترف: هذا ما فاجأني في مانشستر سيتي nayrouz أميركا وإسرائيل تريدان نزع سلاح المقاومة العربية nayrouz رئيس الوزراء السوداني يهنئ المنتخب الوطني بفوزه على غينيا الاستوائية في بطولة الأمم الإفريقية...صور nayrouz البدارين بني صخر وبني عطيه نسايب nayrouz محافظ الزرقاء يهنئ أبناء الطوائف المسيحية بعيد الميلاد المجيد في كنيسة كاثوليك الجنوب nayrouz مناقشة رسالة ماجستير في جامعة البترا للطالبة تسنيم الغراغير من كلية الصيدلة والعلوم الطبية nayrouz حماس تنعى عددا من قياداتها منهم الناطق الاعلامي أبو عبيدة ومحمد السنوار nayrouz مندوبا عن الملك وولي العهد. العيسوي يعزي بوفاة والد وزير الإدارة المحلية nayrouz إدارة خدمات المرضى بالقطاع الشرقي بالأحساء تحتفي بقيادة جديدة وتودّع مسيرة عطاء إنساني nayrouz مفوض الشؤون الاقتصادية والاستثمار يزور مجمع بوابة العقبة ويبحث توسيع الاستثمارات القائمة nayrouz جيرونا يدخل سباق التعاقد مع تير شتيغن في الميركاتو الشتوي nayrouz ستاد رين يتمسك بموسى التعمري ويرفض العروض بعد موسم استثنائي للنجم الأردني nayrouz مادبا.. جهود حثيثة للحد من الإلقاء العشوائي للنفايات nayrouz اتفاقية تشغيل تجاري لمطار مدينة عمان مع الجزيرة للطيران nayrouz "الأونروا": 235 ألف شخص في غزة تضرروا من المنخفض الجوي nayrouz
وفيات الأردن اليوم الإثنين 29-12-2025 nayrouz وفاة الحاج محمد ذيب البطاينة (أبو زياد) nayrouz قبيلة عباد : الشكر لكل الأردنيين والقيادة الهاشمية على مواساتنا nayrouz عشيرة الخطبا تودع أحد رجالتها الوجيه الفاضل الشيخ محمود عوده الخطبا nayrouz ذكرى وفاة أمي الغالية أم عطية تصادف اليوم nayrouz لجنة بلدية الحسينية تعزي وزير الإدارة المحلية بوفاة والده nayrouz وفاة والد وزير الادارة المحلية وليد المصري nayrouz المرحوم دخل الله موسى عمّاري.. شيخ من شيوخ آل عمّاري في الحصن nayrouz وفاة الحاج ناصر حسين العنانزة "أبو أحمد" nayrouz وفيات الأردن اليوم الأحد 28-12-2025 nayrouz وفاة الفنان سليمان عبود إثر جلطة حادة في النمسا nayrouz وفاة العميد المتقاعد الطبيب فايز أحمد حسين الكركي "أبو خالد ". nayrouz وفاة الشيخ طلال بني سلمان "ابو باسل" والدفن في عجلون nayrouz وفيات الأردن اليوم السبت 27-12-2025 nayrouz وفاة المُعلم أحمد زامل السليحات nayrouz وفاة الحاج علي والد الزميل الصحفي وجدي النعيمات nayrouz المحافظ السابق فايز حسين سليمان العبادي في ذمة الله nayrouz وفاة الحاجة حورية محمد العواد أبو هزيم nayrouz وفيات الأردن اليوم الجمعة 26-12-2025 nayrouz نيروز الإخبارية تعزي الزميل علي النجادات بوفاة شقيقه محمود nayrouz

المعول الذهبي.. برمجية خبيثة لاختراق الحسابات البنكية

{clean_title}
نيروز الإخبارية :

حذر فريق من الباحثين من برمجية خبيثة تسمى Gold Pickaxe (معول الذهب) تستهدف السطو على الحسابات البنكية لمستخدمي هواتف آيفون وأندرويد على حد سواء.

وكان عدد من التايلانديين استقبلوا، في نوفمبر، رسائل من أشخاص يزعمون أنهم من وزارة المالية في تايلندا عبر تطبيق التراسل Line، لتسهيل حصولهم على استحقاقات معاش التقاعد الخاصة بأقاربهم، مع دعوة إلى تحميل تطبيق لاستكمال الإجراءات، التي تتطلب بصمة الوجوه ومستندات شخصية، مع منح المتصلين حق إدارة هواتفهم لتيسير الإجراءات.
 ذلك بأيام، اكتشف الضحايا سرقة آلاف الدولارات من حساباتهم البنكية.

ومؤخراً، انطلقت موجة جديدة من هجمات الاحتيال الإلكتروني بدأتها مجموعة مخترقين من متحدثي الصينية، تُعرف باسم "مصنع الذهب Gold Factory"، باستخدام البرمجية ذاتها.

وتعتبر "معول الذهب" أول برمجية خبيثة في العالم تستهدف سرقة بصمة وجه المستخدم، إلى جانب دمجها لقدرات مختلفة على جمع البيانات من هاتف الضحية، إذ أنها تسرق ملفات شخصية، وتعترض الرسائل النصية SMS، بحيث يكون لدى فريق الاختراق جميع البيانات المطلوبة لانتحال صفة الضحية؛ والنفاذ إلى التطبيقات البنكية والمحافظ الرقمية.

هجوم موجه

وكشف تقرير لباحثي شركة Group-IB لأمن المعلومات عن بدء فريق "مصنع الذهب" في استخدام برمجيته الخبيثة الفريدة من نوعها ضد مستخدمي هواتف آيفون في تايلندا، وهواتف أندرويد في فيتنام.

وكانت بداية الانتشار في نوفمبر، بعد 3 أشهر فقط من بدء تطبيق سياسة أمنية جديدة على مستوى التطبيقات البنكية في تايلندا، والتي تطلبت من مطوري التطبيقات تغيير أسلوب تأكيد الهوية من كود OTP للاستخدام الواحد، إلى استخدام بصمة وجه المستخدم.

واستخدم فريق المخترقين مجموعة أساليب لتنفيذ هجومهم، مع وجود مرونة للتبديل بين تلك الأساليب لضمان نجاح الهجوم، ففي البداية استغل الفريق خدمة Test Flight على هواتف آيفون، والتي تسمح بطرح نسخة تجريبية من تطبيق جديد، قبل طرحه بشكل رسمي وكامل على متجر "آب ستور".

لذلك، مع هذا الأسلوب كان يتوجب على الفريق أن يتواصل بشكل مباشر مع الضحية، لإقناعه بتثبيت التطبيق الخبيث على هاتفه بكامل موافقته، لأن ذلك كان يشكل بداية الهجوم.

الخطوة الثانية كانت تعتمد على حصول المخترق على حق إدارة هاتف الضحية عن بعد، بحيث يستطيع الوصول لمختلف الملفات على الهاتف، وكذلك اعتراض رسائل SMS.

التزييف العميق

بعد إقناع المخترق للضحية بالمرور في خطوات تأكيد هويته على التطبيق المزيف، عبر مسح بصمة وجهه وتقديم المستندات الشخصية، كان فريق الاختراق يستخدم برنامجاً لإنشاء نسخة ثلاثية الأبعاد لوجه الضحية.

والآن يصبح الوقت مناسباً لتحميل المخترق التطبيق البنكي الذي يستخدمه الضحية للوصول لحساباته البنكية، ويطلب من التطبيق إعادة تعيين كلمات المرور بسهولة، من خلال استخدام بصمة وجه الضحية ومستنداته لتأكيد الهوية والاستحواذ على حق إدارة الحسابات والتحكم فيها.

وأوضح تقرير باحثو "جروب آي بي" أن فريق "جولد فاكتوري" لديه من الإمكانيات والمعرفة والأدوات التقنية والموارد البشرية ما يمكنه من تطوير أساليبه للاختراق بشكل سريع، تتناسب مع معطيات الأسواق التي يستهدف المستخدمين خلالها.

وأشار الباحثون إلى أن فريق الاختراق يستخدم أساليب متنوعة بين انتحال الصفة، والتنصت على لوحات مفاتيح هواتف الضحايا، وإطلاق تطبيقات ومواقع بنكية مزيفة، وأخيراً سرقة بيانات وجوه المستخدمين.

الوضع أسوأ على أندرويد

وفي الوقت الذي كان الهجوم على هواتف آيفون متركزاً في تايلندا، أصيب بعض مستخدمي أندرويد في فيتنام بالبرمجية الخبيثة، لكن مع تأثير أسوأ.

وأرجع الباحثون تعاظم تأثير هجمات فريق "جولد فاكتوري" على أندرويد إلى ضعف الإعدادات الأمنية مقارنة بآيفون، حيث أن إصدار البرمجية الخبيثة التي تستهدف هواتف أندرويد كان يتمتع بقدرات أكبر من إصدارها الموجه لآيفون.

كما كانت مهمة فريق المخترقين للنفاذ إلى داخل هواتف أندرويد أسهل من آيفون، وذلك نتيجة سهولة توجيه مستخدمي أندرويد لتحميل تطبيقات من خارج متجر جوجل "بلاي ستور" الرسمي، فقد تسللت البرمجية لهواتف أندرويد عبر إصدارات مزيفة لأكثر من 20 تطبيقاً من تطبيقات المؤسسات الحكومية والبنكية