2026-03-28 - السبت
البيت الأبيض: ترمب يسعى لمخرج تفاوضي في إيران ويحدد هذه المدة كحد أقصى للحرب nayrouz عاجل: إعلان عسكري جديد للجيش الإسرائيلي بشأن الهجوم الصاروخي للحوثيين nayrouz الهيئة العامة للبنك العربي تقر توزيع 40% أرباح نقدية على المساهمين عن العام 2025 nayrouz جيه دي فانس: المهمة الأمريكية في إيران تقترب من نهايتها وعودة استقرار أسعار الطاقة قريباً nayrouz بعد السعودية.. قطر تعلن توقيع اتفاقية تعاون دفاعي مع أوكرانيا لمواجهة المسيرة الإيرانية nayrouz الدفاع الكويتية: القوات المسلحة رصدت وتعاملت مع 15 طائرة مسيرة معادية خلال الـ 24 ساعة الأخيرة nayrouz باكستان تستضيف اجتماعا رباعيا مع السعودية وتركيا ومصر لبحث التهدئة في المنطقة غدا nayrouz العراق يمدد إغلاق مجاله الجوي 72 ساعة nayrouz الفشيكات أولًا في البورد الأردني لجراحة العظام nayrouz سقوط مسيرة على حقل نفط جنوبي العراق دون وقوع إصابات nayrouz ارتفاع القيمة السوقية لبورصة مسقط الأسبوع الماضي لنحو 37.5 مليار ريال عماني nayrouz توغل إسرائيلي في ريف القنيطرة جنوبي سوريا nayrouz الدكتورة دعاء يونس تحصل على شهادة البورد الأردني في تخصص النسائية والتوليد nayrouz منظمة التعاون الإسلامي تدين استيلاء الاحتلال الإسرائيلي على 15 منزلا في القدس المحتلة nayrouz محافظ الإسكندرية يقود حملة مفاجئة لإزالة الإشغالات أسفل كوبري العوايد nayrouz ارتفاع حصيلة ضحايا العدوان الإسرائيلي على لبنان إلى 1189قتيلا و 3427 جريحا nayrouz قوة الإطفاء في الكويت: إخماد حريق خزانات وقود مطار الكويت الدولي nayrouz نيروز تهنئ المحامية غادة حجاج بنجاحها في امتحان مزاولة المهنة nayrouz شاب اردني طور اول اداة ذكاء اصطناعي خاصة باختبار الاختراق بشكل كامل في الذكاء الاصطناعي.. nayrouz مبادرة أفق التغيير تقود حوارًا وطنيًا في عجلون حول دور الشباب في صناعة المستقبل nayrouz
وفاة الحاج محمد عبد الرحمن فريحات (أبو باسل) nayrouz وفيات الأردن اليوم السبت 28-3-2026 nayrouz وفاة أحد أعمدة المحاماة في الأردن سميح الحباشنة nayrouz وفيات الأردن اليوم الجمعة 27-3-2026 nayrouz وفاة شابين من عشيرة السعيديين بحادث سير مؤسف على طريق وادي عربة nayrouz تربية البادية الشمالية الشرقية تنعى والد الزميلة ياسمين السميران nayrouz وفيات الأردن اليوم الخميس 26-3-2026 nayrouz وفاة الشاب المحامي محمد أحمد النوايسة إثر حادث سير بعد أداء العمرة nayrouz وفاة القاضي محمد رزق أبو دلبوح nayrouz وفاة الشاب محمد حسين الشوحة “أبو ذياب” وتشييعه اليوم في بيت راس nayrouz بلدية السرحان تعزي بوفاة رئيسها الأسبق المهندس خلف العاصم nayrouz وفيات الاردن ليوم الاربعاء الموافق 25-3-2026 nayrouz المركز الجغرافي الملكي الأردني ينعى والدة الزميل عبدالله الزبيدي nayrouz وفاة الشاب النقيب مهند عبد الحافظ القضاه nayrouz وفاة الطبيب الأردني الزعبي في اميركا nayrouz أسرة مدرسة مدين الثانوية للبنات تنعى الزميل محمد خلف المعايطة nayrouz وفاة أيمن الطيب وتشييع جثمانه في أجواء من الحزن nayrouz وفيات الأردن اليوم الثلاثاء 24-3-2026 nayrouz الدجنية تودّع أحد رجالاتها.. وفاة محمد سالم الخزاعلة nayrouz وفيات الأردن اليوم الإثنين 23-3-2026 nayrouz

المعول الذهبي.. برمجية خبيثة لاختراق الحسابات البنكية

{clean_title}
نيروز الإخبارية :

حذر فريق من الباحثين من برمجية خبيثة تسمى Gold Pickaxe (معول الذهب) تستهدف السطو على الحسابات البنكية لمستخدمي هواتف آيفون وأندرويد على حد سواء.

وكان عدد من التايلانديين استقبلوا، في نوفمبر، رسائل من أشخاص يزعمون أنهم من وزارة المالية في تايلندا عبر تطبيق التراسل Line، لتسهيل حصولهم على استحقاقات معاش التقاعد الخاصة بأقاربهم، مع دعوة إلى تحميل تطبيق لاستكمال الإجراءات، التي تتطلب بصمة الوجوه ومستندات شخصية، مع منح المتصلين حق إدارة هواتفهم لتيسير الإجراءات.
 ذلك بأيام، اكتشف الضحايا سرقة آلاف الدولارات من حساباتهم البنكية.

ومؤخراً، انطلقت موجة جديدة من هجمات الاحتيال الإلكتروني بدأتها مجموعة مخترقين من متحدثي الصينية، تُعرف باسم "مصنع الذهب Gold Factory"، باستخدام البرمجية ذاتها.

وتعتبر "معول الذهب" أول برمجية خبيثة في العالم تستهدف سرقة بصمة وجه المستخدم، إلى جانب دمجها لقدرات مختلفة على جمع البيانات من هاتف الضحية، إذ أنها تسرق ملفات شخصية، وتعترض الرسائل النصية SMS، بحيث يكون لدى فريق الاختراق جميع البيانات المطلوبة لانتحال صفة الضحية؛ والنفاذ إلى التطبيقات البنكية والمحافظ الرقمية.

هجوم موجه

وكشف تقرير لباحثي شركة Group-IB لأمن المعلومات عن بدء فريق "مصنع الذهب" في استخدام برمجيته الخبيثة الفريدة من نوعها ضد مستخدمي هواتف آيفون في تايلندا، وهواتف أندرويد في فيتنام.

وكانت بداية الانتشار في نوفمبر، بعد 3 أشهر فقط من بدء تطبيق سياسة أمنية جديدة على مستوى التطبيقات البنكية في تايلندا، والتي تطلبت من مطوري التطبيقات تغيير أسلوب تأكيد الهوية من كود OTP للاستخدام الواحد، إلى استخدام بصمة وجه المستخدم.

واستخدم فريق المخترقين مجموعة أساليب لتنفيذ هجومهم، مع وجود مرونة للتبديل بين تلك الأساليب لضمان نجاح الهجوم، ففي البداية استغل الفريق خدمة Test Flight على هواتف آيفون، والتي تسمح بطرح نسخة تجريبية من تطبيق جديد، قبل طرحه بشكل رسمي وكامل على متجر "آب ستور".

لذلك، مع هذا الأسلوب كان يتوجب على الفريق أن يتواصل بشكل مباشر مع الضحية، لإقناعه بتثبيت التطبيق الخبيث على هاتفه بكامل موافقته، لأن ذلك كان يشكل بداية الهجوم.

الخطوة الثانية كانت تعتمد على حصول المخترق على حق إدارة هاتف الضحية عن بعد، بحيث يستطيع الوصول لمختلف الملفات على الهاتف، وكذلك اعتراض رسائل SMS.

التزييف العميق

بعد إقناع المخترق للضحية بالمرور في خطوات تأكيد هويته على التطبيق المزيف، عبر مسح بصمة وجهه وتقديم المستندات الشخصية، كان فريق الاختراق يستخدم برنامجاً لإنشاء نسخة ثلاثية الأبعاد لوجه الضحية.

والآن يصبح الوقت مناسباً لتحميل المخترق التطبيق البنكي الذي يستخدمه الضحية للوصول لحساباته البنكية، ويطلب من التطبيق إعادة تعيين كلمات المرور بسهولة، من خلال استخدام بصمة وجه الضحية ومستنداته لتأكيد الهوية والاستحواذ على حق إدارة الحسابات والتحكم فيها.

وأوضح تقرير باحثو "جروب آي بي" أن فريق "جولد فاكتوري" لديه من الإمكانيات والمعرفة والأدوات التقنية والموارد البشرية ما يمكنه من تطوير أساليبه للاختراق بشكل سريع، تتناسب مع معطيات الأسواق التي يستهدف المستخدمين خلالها.

وأشار الباحثون إلى أن فريق الاختراق يستخدم أساليب متنوعة بين انتحال الصفة، والتنصت على لوحات مفاتيح هواتف الضحايا، وإطلاق تطبيقات ومواقع بنكية مزيفة، وأخيراً سرقة بيانات وجوه المستخدمين.

الوضع أسوأ على أندرويد

وفي الوقت الذي كان الهجوم على هواتف آيفون متركزاً في تايلندا، أصيب بعض مستخدمي أندرويد في فيتنام بالبرمجية الخبيثة، لكن مع تأثير أسوأ.

وأرجع الباحثون تعاظم تأثير هجمات فريق "جولد فاكتوري" على أندرويد إلى ضعف الإعدادات الأمنية مقارنة بآيفون، حيث أن إصدار البرمجية الخبيثة التي تستهدف هواتف أندرويد كان يتمتع بقدرات أكبر من إصدارها الموجه لآيفون.

كما كانت مهمة فريق المخترقين للنفاذ إلى داخل هواتف أندرويد أسهل من آيفون، وذلك نتيجة سهولة توجيه مستخدمي أندرويد لتحميل تطبيقات من خارج متجر جوجل "بلاي ستور" الرسمي، فقد تسللت البرمجية لهواتف أندرويد عبر إصدارات مزيفة لأكثر من 20 تطبيقاً من تطبيقات المؤسسات الحكومية والبنكية