2025-12-19 - الجمعة
بعد موقف عدم مصافحة مدرب المغرب.. اللاعب الأردني سليم عبيد يوضح ويعتذر nayrouz القريشي يشكر ولي العهد nayrouz 1444 رحلة يومياً.. مطار إسطنبول يتصدر قائمة أكثر مطارات أوروبا ازدحاماً nayrouz قتلى ومصابون في هجوم على محطتي مترو في تايوان nayrouz الملك وولي العهد يباركان للمغرب ويشكران قطر على حسن التنظيم nayrouz صخور حيّة تنمو وتتنفّس.. عمرها مليارات السنين تفاجئ العلماء nayrouz خرافة أم حقيقة: هل الآن هو فعلاً الوقت الأنسب للاستثمار في الذهب؟ nayrouz العقيد م أنور المحارمة: النشامى رفعوا راية الأردن عالياً والعبرة في الوحدة الوطنية nayrouz الحوري يكتب : الانسان المسالم nayrouz عشرات آلاف المصلين يؤدون صلاة الجمعة في الأقصى nayrouz الوفاء والتواضع والإخلاص: يوسف العيسوي قريب من الناس دائمًا nayrouz النشامى يعودون إلى الوطن nayrouz الملك : فخورون بالنشامى ومنتخبنا يعكس صورة الأردن الجميلة nayrouz من غرفة العمليات إلى الميدان: أحمد الدهامشة نموذج في خدمة بلدية الجيزة nayrouz لابورتا: علاقتي بميسي قائمة على الاحترام.. وتكريمه حق مشروع في تاريخ برشلونة nayrouz مارسيلو: بيدري خياري الأول من برشلونة.. ورونالدو الأفضل على مرّ التاريخ nayrouz مؤتمر الدول الأطراف يناقش تعزيز الروابط بين مكافحة الفساد وحماية حقوق الإنسان nayrouz سفارات وقنصليات دولة قطر في الخارج تواصل احتفالها باليوم الوطني nayrouz الخريشا تعزي الزميل كميت الجعبري بوفاة والده nayrouz توتر مع سلوت واتفاق غير مكتوب… صلاح يقترب من مغادرة ليفربول nayrouz
وفيات الأردن اليوم الجمعة 19-12-2025 nayrouz وفاة الأستاذ الدكتور خالد يوسف الزعبي عضو هيئة التدريس في جامعة مؤتة nayrouz وفاة لواء مخابرات متقاعد محمد خير العضايلة "ابو الخير" nayrouz وفاة محمد عبدالرحيم "بني مصطفى" والدفن في سوف nayrouz وفاة الحاجه تراكي سليمان "ابو شاكر ام عصام nayrouz ذكرى رحيل المخرج محمد ضاري الخريشا… مسيرة إعلامية حاضرة في الذاكرة nayrouz حزن عميق على وفاة الشاب راكان غازي الحويطات nayrouz وفيات الأردن اليوم الخميس 18-12-2025 nayrouz وفاة الشاب محمد علي عويد أبو زيد nayrouz الرمثا تنعى شيخ عشيرة الشبول الحاج محمد عبدالرحمن عوض الشبول nayrouz الحاج صالح اسمير البدر الخريشه في ذمة الله nayrouz وفيات الأردن اليوم الأربعاء 17-12-2025 nayrouz وفاة الأردني الطلافحة صاحب مبادرة كاسة زيت من كل بيت nayrouz وفاة سفير الأغنية السودانية الدكتور عبدالقادر سالم nayrouz ذكرى وفاة الحاجة مريم عشبان المعاويد الحنيطي (أم محمد) nayrouz وفيات الأردن اليوم الثلاثاء 16-12-2025 nayrouz وفاة الرائد علي غريزات أثناء أداء واجبه الرسمي في شرطة غرب إربد nayrouz وفاة الحاج سمير توفيق الشاويش مالك مطعم أبو توفيق في سحاب nayrouz الخريشا تعزي أسرة العفيشات والأسرة التربوية بوفاة والد الزميل أحمد العفيشات nayrouz وفيات الاردن ليوم الاثنين الموافق 15-12-2025 nayrouz

المعول الذهبي.. برمجية خبيثة لاختراق الحسابات البنكية

{clean_title}
نيروز الإخبارية :

حذر فريق من الباحثين من برمجية خبيثة تسمى Gold Pickaxe (معول الذهب) تستهدف السطو على الحسابات البنكية لمستخدمي هواتف آيفون وأندرويد على حد سواء.

وكان عدد من التايلانديين استقبلوا، في نوفمبر، رسائل من أشخاص يزعمون أنهم من وزارة المالية في تايلندا عبر تطبيق التراسل Line، لتسهيل حصولهم على استحقاقات معاش التقاعد الخاصة بأقاربهم، مع دعوة إلى تحميل تطبيق لاستكمال الإجراءات، التي تتطلب بصمة الوجوه ومستندات شخصية، مع منح المتصلين حق إدارة هواتفهم لتيسير الإجراءات.
 ذلك بأيام، اكتشف الضحايا سرقة آلاف الدولارات من حساباتهم البنكية.

ومؤخراً، انطلقت موجة جديدة من هجمات الاحتيال الإلكتروني بدأتها مجموعة مخترقين من متحدثي الصينية، تُعرف باسم "مصنع الذهب Gold Factory"، باستخدام البرمجية ذاتها.

وتعتبر "معول الذهب" أول برمجية خبيثة في العالم تستهدف سرقة بصمة وجه المستخدم، إلى جانب دمجها لقدرات مختلفة على جمع البيانات من هاتف الضحية، إذ أنها تسرق ملفات شخصية، وتعترض الرسائل النصية SMS، بحيث يكون لدى فريق الاختراق جميع البيانات المطلوبة لانتحال صفة الضحية؛ والنفاذ إلى التطبيقات البنكية والمحافظ الرقمية.

هجوم موجه

وكشف تقرير لباحثي شركة Group-IB لأمن المعلومات عن بدء فريق "مصنع الذهب" في استخدام برمجيته الخبيثة الفريدة من نوعها ضد مستخدمي هواتف آيفون في تايلندا، وهواتف أندرويد في فيتنام.

وكانت بداية الانتشار في نوفمبر، بعد 3 أشهر فقط من بدء تطبيق سياسة أمنية جديدة على مستوى التطبيقات البنكية في تايلندا، والتي تطلبت من مطوري التطبيقات تغيير أسلوب تأكيد الهوية من كود OTP للاستخدام الواحد، إلى استخدام بصمة وجه المستخدم.

واستخدم فريق المخترقين مجموعة أساليب لتنفيذ هجومهم، مع وجود مرونة للتبديل بين تلك الأساليب لضمان نجاح الهجوم، ففي البداية استغل الفريق خدمة Test Flight على هواتف آيفون، والتي تسمح بطرح نسخة تجريبية من تطبيق جديد، قبل طرحه بشكل رسمي وكامل على متجر "آب ستور".

لذلك، مع هذا الأسلوب كان يتوجب على الفريق أن يتواصل بشكل مباشر مع الضحية، لإقناعه بتثبيت التطبيق الخبيث على هاتفه بكامل موافقته، لأن ذلك كان يشكل بداية الهجوم.

الخطوة الثانية كانت تعتمد على حصول المخترق على حق إدارة هاتف الضحية عن بعد، بحيث يستطيع الوصول لمختلف الملفات على الهاتف، وكذلك اعتراض رسائل SMS.

التزييف العميق

بعد إقناع المخترق للضحية بالمرور في خطوات تأكيد هويته على التطبيق المزيف، عبر مسح بصمة وجهه وتقديم المستندات الشخصية، كان فريق الاختراق يستخدم برنامجاً لإنشاء نسخة ثلاثية الأبعاد لوجه الضحية.

والآن يصبح الوقت مناسباً لتحميل المخترق التطبيق البنكي الذي يستخدمه الضحية للوصول لحساباته البنكية، ويطلب من التطبيق إعادة تعيين كلمات المرور بسهولة، من خلال استخدام بصمة وجه الضحية ومستنداته لتأكيد الهوية والاستحواذ على حق إدارة الحسابات والتحكم فيها.

وأوضح تقرير باحثو "جروب آي بي" أن فريق "جولد فاكتوري" لديه من الإمكانيات والمعرفة والأدوات التقنية والموارد البشرية ما يمكنه من تطوير أساليبه للاختراق بشكل سريع، تتناسب مع معطيات الأسواق التي يستهدف المستخدمين خلالها.

وأشار الباحثون إلى أن فريق الاختراق يستخدم أساليب متنوعة بين انتحال الصفة، والتنصت على لوحات مفاتيح هواتف الضحايا، وإطلاق تطبيقات ومواقع بنكية مزيفة، وأخيراً سرقة بيانات وجوه المستخدمين.

الوضع أسوأ على أندرويد

وفي الوقت الذي كان الهجوم على هواتف آيفون متركزاً في تايلندا، أصيب بعض مستخدمي أندرويد في فيتنام بالبرمجية الخبيثة، لكن مع تأثير أسوأ.

وأرجع الباحثون تعاظم تأثير هجمات فريق "جولد فاكتوري" على أندرويد إلى ضعف الإعدادات الأمنية مقارنة بآيفون، حيث أن إصدار البرمجية الخبيثة التي تستهدف هواتف أندرويد كان يتمتع بقدرات أكبر من إصدارها الموجه لآيفون.

كما كانت مهمة فريق المخترقين للنفاذ إلى داخل هواتف أندرويد أسهل من آيفون، وذلك نتيجة سهولة توجيه مستخدمي أندرويد لتحميل تطبيقات من خارج متجر جوجل "بلاي ستور" الرسمي، فقد تسللت البرمجية لهواتف أندرويد عبر إصدارات مزيفة لأكثر من 20 تطبيقاً من تطبيقات المؤسسات الحكومية والبنكية