2025-12-23 - الثلاثاء
منح بعشرات الملايين لم تُصرف أو بقيت بنسب سحب متدنية nayrouz ديوان المحاسبة: 22.3 مليون دينار إجمالي الوفر المالي المتحقق خلال 2024 nayrouz بورصة عمان تغلق تداولاتها على ارتفاع nayrouz "زراعة الأعيان" تطلع على واقع قطاع التمور في المملكة nayrouz رئيس الوزراء يؤكد التعاون مع ديوان المحاسبة لتصويب ما يتمّ رصده من مخالفات nayrouz انتخاب أبو نجمة رئيسا للجنة خبراء منظمة العمل العربية nayrouz إنجازات منتخب النشامى تعزز تطور كرة القدم الأردنية nayrouz المومني يكتب هل نستطيع الاستغناء عن استيراد المياه من إسرائيل؟ nayrouz النص الكامل لديوان المحاسبة...تفاصيل nayrouz "التعاونية الأردنية" تحصل على شهادة "الأيزو 9001" nayrouz "العمل النيابية" تثمن قرار إيقاف إنهاء خدمات الموظفين بعد 30 عاما nayrouz عيد ميلاد سمو الأمير علي بن الحسين اليوم nayrouz من المطبخ الأردني… حين تتحوّل الإرادة إلى مشروع إنتاج وكرامة nayrouz مذكرة تفاهم بين "صناعة عمان" ومجلس الأعمال الأردني الأمريكي nayrouz الفايز يدعو إلى تعزيز الاستثمار بمقومات الأردن السياحية nayrouz نبيل أبوالياسين: يندد بـ"عقيدة الاستيراد" الاستعلائية لنجل الرئيس ترامب «جونيور» nayrouz مختصون: مشروع مسلخ عمان الجديد يعزز الأمن الغذائي والتنمية الاقتصادية nayrouz فصل التيار الكهربائي عن مناطق بالأغوار الشمالية غدا nayrouz وزير العدل: مكافحة الاتجار بالبشر ضرورة لحماية حقوق الإنسان وتعزيز سيادة القانون nayrouz رئيس الوزراء يتسلم التقرير السنوي لديوان المحاسبة nayrouz
وفيات الأردن اليوم الثلاثاء 23-12-2025 nayrouz الخريشا تشكر الملك وولي العهد على تعازيهم بوفاة المهندس راشد بدر الخريشا nayrouz شكر على تعاز nayrouz وفاة الحاجة عطفة محمد البشير الغزاوي (( ام ايمن )) nayrouz تعزية لرئيس لجنة بلدية حوض الديسة بالإنابة بوفاة عمه هارون الزوايدة nayrouz لفتة وفاء وأخوة.. متقاعدو الإعلام العسكري يعزّون بوفاة الشاب عامر سعود الناصر الخضير nayrouz وفيات الأردن اليوم الإثنين 22-12-2025 nayrouz الحاج سليمان حسين النعيمات في ذمة الله nayrouz في وداع قامة وطنية… الشيخ سيف الدين عبيدات سيرة عطاء لا تغيب nayrouz بني صخر تشيّع جثمان الشيخ محمد نايف حديثة الخريشا (أبو زيد) في لواء الموقر...فيديو nayrouz وفاة الشاب عامر سعود الناصر الخضير nayrouz الحاج عوده الله السمارت في ذمة الله nayrouz في الذكرى السنوية الأولى لرحيل الحاج يوسف شحادة nayrouz وفاة الشيخ محمد نايف حديثه الخريشا nayrouz وفيات الأردن اليوم الأحد 21-12-2025 nayrouz رحيل الشاب الفاضل راشد بدر عودة الخريشا: فقدنا مثالًا للأخلاق والنشاط والحيوية nayrouz محمد رداد المعزي الجبور" ابو ثامر" في ذمة الله nayrouz وفاة الشاب راشد بدر عوده الخريشا nayrouz وفيات الأردن اليوم السبت 20-12-2025 nayrouz وداع يليق بمكانته… العبيدات يشيّعون أحد أعمدتهم الاجتماعية " الشيخ سيف الدين عبيدات nayrouz

المعول الذهبي.. برمجية خبيثة لاختراق الحسابات البنكية

{clean_title}
نيروز الإخبارية :

حذر فريق من الباحثين من برمجية خبيثة تسمى Gold Pickaxe (معول الذهب) تستهدف السطو على الحسابات البنكية لمستخدمي هواتف آيفون وأندرويد على حد سواء.

وكان عدد من التايلانديين استقبلوا، في نوفمبر، رسائل من أشخاص يزعمون أنهم من وزارة المالية في تايلندا عبر تطبيق التراسل Line، لتسهيل حصولهم على استحقاقات معاش التقاعد الخاصة بأقاربهم، مع دعوة إلى تحميل تطبيق لاستكمال الإجراءات، التي تتطلب بصمة الوجوه ومستندات شخصية، مع منح المتصلين حق إدارة هواتفهم لتيسير الإجراءات.
 ذلك بأيام، اكتشف الضحايا سرقة آلاف الدولارات من حساباتهم البنكية.

ومؤخراً، انطلقت موجة جديدة من هجمات الاحتيال الإلكتروني بدأتها مجموعة مخترقين من متحدثي الصينية، تُعرف باسم "مصنع الذهب Gold Factory"، باستخدام البرمجية ذاتها.

وتعتبر "معول الذهب" أول برمجية خبيثة في العالم تستهدف سرقة بصمة وجه المستخدم، إلى جانب دمجها لقدرات مختلفة على جمع البيانات من هاتف الضحية، إذ أنها تسرق ملفات شخصية، وتعترض الرسائل النصية SMS، بحيث يكون لدى فريق الاختراق جميع البيانات المطلوبة لانتحال صفة الضحية؛ والنفاذ إلى التطبيقات البنكية والمحافظ الرقمية.

هجوم موجه

وكشف تقرير لباحثي شركة Group-IB لأمن المعلومات عن بدء فريق "مصنع الذهب" في استخدام برمجيته الخبيثة الفريدة من نوعها ضد مستخدمي هواتف آيفون في تايلندا، وهواتف أندرويد في فيتنام.

وكانت بداية الانتشار في نوفمبر، بعد 3 أشهر فقط من بدء تطبيق سياسة أمنية جديدة على مستوى التطبيقات البنكية في تايلندا، والتي تطلبت من مطوري التطبيقات تغيير أسلوب تأكيد الهوية من كود OTP للاستخدام الواحد، إلى استخدام بصمة وجه المستخدم.

واستخدم فريق المخترقين مجموعة أساليب لتنفيذ هجومهم، مع وجود مرونة للتبديل بين تلك الأساليب لضمان نجاح الهجوم، ففي البداية استغل الفريق خدمة Test Flight على هواتف آيفون، والتي تسمح بطرح نسخة تجريبية من تطبيق جديد، قبل طرحه بشكل رسمي وكامل على متجر "آب ستور".

لذلك، مع هذا الأسلوب كان يتوجب على الفريق أن يتواصل بشكل مباشر مع الضحية، لإقناعه بتثبيت التطبيق الخبيث على هاتفه بكامل موافقته، لأن ذلك كان يشكل بداية الهجوم.

الخطوة الثانية كانت تعتمد على حصول المخترق على حق إدارة هاتف الضحية عن بعد، بحيث يستطيع الوصول لمختلف الملفات على الهاتف، وكذلك اعتراض رسائل SMS.

التزييف العميق

بعد إقناع المخترق للضحية بالمرور في خطوات تأكيد هويته على التطبيق المزيف، عبر مسح بصمة وجهه وتقديم المستندات الشخصية، كان فريق الاختراق يستخدم برنامجاً لإنشاء نسخة ثلاثية الأبعاد لوجه الضحية.

والآن يصبح الوقت مناسباً لتحميل المخترق التطبيق البنكي الذي يستخدمه الضحية للوصول لحساباته البنكية، ويطلب من التطبيق إعادة تعيين كلمات المرور بسهولة، من خلال استخدام بصمة وجه الضحية ومستنداته لتأكيد الهوية والاستحواذ على حق إدارة الحسابات والتحكم فيها.

وأوضح تقرير باحثو "جروب آي بي" أن فريق "جولد فاكتوري" لديه من الإمكانيات والمعرفة والأدوات التقنية والموارد البشرية ما يمكنه من تطوير أساليبه للاختراق بشكل سريع، تتناسب مع معطيات الأسواق التي يستهدف المستخدمين خلالها.

وأشار الباحثون إلى أن فريق الاختراق يستخدم أساليب متنوعة بين انتحال الصفة، والتنصت على لوحات مفاتيح هواتف الضحايا، وإطلاق تطبيقات ومواقع بنكية مزيفة، وأخيراً سرقة بيانات وجوه المستخدمين.

الوضع أسوأ على أندرويد

وفي الوقت الذي كان الهجوم على هواتف آيفون متركزاً في تايلندا، أصيب بعض مستخدمي أندرويد في فيتنام بالبرمجية الخبيثة، لكن مع تأثير أسوأ.

وأرجع الباحثون تعاظم تأثير هجمات فريق "جولد فاكتوري" على أندرويد إلى ضعف الإعدادات الأمنية مقارنة بآيفون، حيث أن إصدار البرمجية الخبيثة التي تستهدف هواتف أندرويد كان يتمتع بقدرات أكبر من إصدارها الموجه لآيفون.

كما كانت مهمة فريق المخترقين للنفاذ إلى داخل هواتف أندرويد أسهل من آيفون، وذلك نتيجة سهولة توجيه مستخدمي أندرويد لتحميل تطبيقات من خارج متجر جوجل "بلاي ستور" الرسمي، فقد تسللت البرمجية لهواتف أندرويد عبر إصدارات مزيفة لأكثر من 20 تطبيقاً من تطبيقات المؤسسات الحكومية والبنكية