2026-01-13 - الثلاثاء
إقالة أم إستقالة؟ جدل إعلامي حول رحيل تشابي الونسو عن ريال مدريد nayrouz الفيصل الجربا يقيم وليمة غداء تكريمية لسفير المملكة العربية السعودية بحضور كبار الشخصيات في عمّان...صور nayrouz بلدية لواء الموقر تعلن فتح غرفة الطوارئ استعدادًا للحالة الجوية المتوقعة nayrouz بلدية حوض الديسة تطلق حملة نظافة مكثفة استعداداً للموسم السياحي...صور nayrouz البطوش يثمّن التوجيهات الملكية بزيادة مخصصات صندوق دعم الطلبة nayrouz رئيسة لجنة بلدية رحاب تتفقد المواطنين القاطنين بالمناطق المنخفضة والأودية ...صور nayrouz صلاح أسرع من ميسي ورونالدو في الوصول إلى المئوية الدولية nayrouz عاجل | رئيس جامعة فيلادلفيا يعلن تحويل دوام الطلبة ليوم غدٍ إلى التعليم عن بُعد وتأجيل الامتحانات nayrouz أمانة عمّان ترفع جاهزيتها للتعامل مع الحالة الجوية المتوقعة nayrouz ريال مدريد يقيل المدرب تشافي ألونسو عقب خسارة كأس السوبر أمام برشلونة nayrouz الحديدي يهنئ ابن عمه أحمد الحديدي بمناقشة مشروعه في الأمن السيبراني nayrouz نيروز الإخبارية توثق سيرة الشيخ نايف حديثة الخريشا في سلسلة خاصة يرويها نجله طلال nayrouz وفيات الأردن اليوم الثلاثاء 13 كانون الثاني 2026 nayrouz جامعات تعلق الدوام وتؤجل الامتحانات بسبب الأحوال الجوية nayrouz تعليق دوام الطلبة في جامعة الزرقاء nayrouz مياه اليرموك : حققنا انجازات ملموسة وسنرفع رواتب الموظفين nayrouz الموافقة على اتفاقية لتزويد الغاز الطبيعي إلى سورية nayrouz تأجيل اختبار محاسب مساعد بوزارة الثقافة الثلاثاء nayrouz الوحدات ينهي عقد العماني المنذر العلوي nayrouz طقس العرب: الأمطار ستتواصل بين منتصف الليل وصباح الثلاثاء دون توقف nayrouz
وفيات الأردن اليوم الثلاثاء 13 كانون الثاني 2026 nayrouz وفاة الشابة ابتهال مفضي السليم “أم كرم” زوجة النقيب خالد القلاب إثر حادث سير مؤسف nayrouz وفاة نصري محمد العلي محاسنه (أبو عبدالله) nayrouz وفاة الشيخ مهند التميمي إمام مسجد الرياطي nayrouz الحاج عبد الله داود ابو احمد في ذمة الله nayrouz ذكرى حزينة على رحيل الأب… كلمات الدكتور موسى الجبور nayrouz وفاة الحاجه جميلة محمد العلوان الفريج الجبور " ام طلال" nayrouz وفيات الأردن اليوم الإثنين 12 كانون الثاني 2026 nayrouz بلدية الكرك تنعى رئيسها السابق عبدالله الضمور nayrouz وفاة المعلّم أحمد سلامة العودات nayrouz شكر على تعاز nayrouz معان تودّع فهد أبو شريتح الحويطات… فاجعة موجعة تخطف شابًا في ريعان العمر nayrouz الإعلامي الاردني جميل عازر يوارى الثرى في الحصن الخميس nayrouz المركز الجغرافي الملكي الأردني ينعى وفاة والدة الزميلة أسمهان العجارمة nayrouz رحيل الفنان السوري أحمد مللي عن 80 عاماً nayrouz وفيات الأردن اليوم الأحد 11 كانون الثاني 2026 nayrouz وفاة الحاج أحمد إبراهيم ياسين الخطاب nayrouz وفاة الدكتور أحمد عيسى الجلامدة.. والتشييع السبت nayrouz وفيات الأردن اليوم السبت 10 كانون الثاني 2026 nayrouz وفاة احمد عثمان حمود الدرايسه ابو مراد في مدينة الرمثا nayrouz

المعول الذهبي.. برمجية خبيثة لاختراق الحسابات البنكية

{clean_title}
نيروز الإخبارية :

حذر فريق من الباحثين من برمجية خبيثة تسمى Gold Pickaxe (معول الذهب) تستهدف السطو على الحسابات البنكية لمستخدمي هواتف آيفون وأندرويد على حد سواء.

وكان عدد من التايلانديين استقبلوا، في نوفمبر، رسائل من أشخاص يزعمون أنهم من وزارة المالية في تايلندا عبر تطبيق التراسل Line، لتسهيل حصولهم على استحقاقات معاش التقاعد الخاصة بأقاربهم، مع دعوة إلى تحميل تطبيق لاستكمال الإجراءات، التي تتطلب بصمة الوجوه ومستندات شخصية، مع منح المتصلين حق إدارة هواتفهم لتيسير الإجراءات.
 ذلك بأيام، اكتشف الضحايا سرقة آلاف الدولارات من حساباتهم البنكية.

ومؤخراً، انطلقت موجة جديدة من هجمات الاحتيال الإلكتروني بدأتها مجموعة مخترقين من متحدثي الصينية، تُعرف باسم "مصنع الذهب Gold Factory"، باستخدام البرمجية ذاتها.

وتعتبر "معول الذهب" أول برمجية خبيثة في العالم تستهدف سرقة بصمة وجه المستخدم، إلى جانب دمجها لقدرات مختلفة على جمع البيانات من هاتف الضحية، إذ أنها تسرق ملفات شخصية، وتعترض الرسائل النصية SMS، بحيث يكون لدى فريق الاختراق جميع البيانات المطلوبة لانتحال صفة الضحية؛ والنفاذ إلى التطبيقات البنكية والمحافظ الرقمية.

هجوم موجه

وكشف تقرير لباحثي شركة Group-IB لأمن المعلومات عن بدء فريق "مصنع الذهب" في استخدام برمجيته الخبيثة الفريدة من نوعها ضد مستخدمي هواتف آيفون في تايلندا، وهواتف أندرويد في فيتنام.

وكانت بداية الانتشار في نوفمبر، بعد 3 أشهر فقط من بدء تطبيق سياسة أمنية جديدة على مستوى التطبيقات البنكية في تايلندا، والتي تطلبت من مطوري التطبيقات تغيير أسلوب تأكيد الهوية من كود OTP للاستخدام الواحد، إلى استخدام بصمة وجه المستخدم.

واستخدم فريق المخترقين مجموعة أساليب لتنفيذ هجومهم، مع وجود مرونة للتبديل بين تلك الأساليب لضمان نجاح الهجوم، ففي البداية استغل الفريق خدمة Test Flight على هواتف آيفون، والتي تسمح بطرح نسخة تجريبية من تطبيق جديد، قبل طرحه بشكل رسمي وكامل على متجر "آب ستور".

لذلك، مع هذا الأسلوب كان يتوجب على الفريق أن يتواصل بشكل مباشر مع الضحية، لإقناعه بتثبيت التطبيق الخبيث على هاتفه بكامل موافقته، لأن ذلك كان يشكل بداية الهجوم.

الخطوة الثانية كانت تعتمد على حصول المخترق على حق إدارة هاتف الضحية عن بعد، بحيث يستطيع الوصول لمختلف الملفات على الهاتف، وكذلك اعتراض رسائل SMS.

التزييف العميق

بعد إقناع المخترق للضحية بالمرور في خطوات تأكيد هويته على التطبيق المزيف، عبر مسح بصمة وجهه وتقديم المستندات الشخصية، كان فريق الاختراق يستخدم برنامجاً لإنشاء نسخة ثلاثية الأبعاد لوجه الضحية.

والآن يصبح الوقت مناسباً لتحميل المخترق التطبيق البنكي الذي يستخدمه الضحية للوصول لحساباته البنكية، ويطلب من التطبيق إعادة تعيين كلمات المرور بسهولة، من خلال استخدام بصمة وجه الضحية ومستنداته لتأكيد الهوية والاستحواذ على حق إدارة الحسابات والتحكم فيها.

وأوضح تقرير باحثو "جروب آي بي" أن فريق "جولد فاكتوري" لديه من الإمكانيات والمعرفة والأدوات التقنية والموارد البشرية ما يمكنه من تطوير أساليبه للاختراق بشكل سريع، تتناسب مع معطيات الأسواق التي يستهدف المستخدمين خلالها.

وأشار الباحثون إلى أن فريق الاختراق يستخدم أساليب متنوعة بين انتحال الصفة، والتنصت على لوحات مفاتيح هواتف الضحايا، وإطلاق تطبيقات ومواقع بنكية مزيفة، وأخيراً سرقة بيانات وجوه المستخدمين.

الوضع أسوأ على أندرويد

وفي الوقت الذي كان الهجوم على هواتف آيفون متركزاً في تايلندا، أصيب بعض مستخدمي أندرويد في فيتنام بالبرمجية الخبيثة، لكن مع تأثير أسوأ.

وأرجع الباحثون تعاظم تأثير هجمات فريق "جولد فاكتوري" على أندرويد إلى ضعف الإعدادات الأمنية مقارنة بآيفون، حيث أن إصدار البرمجية الخبيثة التي تستهدف هواتف أندرويد كان يتمتع بقدرات أكبر من إصدارها الموجه لآيفون.

كما كانت مهمة فريق المخترقين للنفاذ إلى داخل هواتف أندرويد أسهل من آيفون، وذلك نتيجة سهولة توجيه مستخدمي أندرويد لتحميل تطبيقات من خارج متجر جوجل "بلاي ستور" الرسمي، فقد تسللت البرمجية لهواتف أندرويد عبر إصدارات مزيفة لأكثر من 20 تطبيقاً من تطبيقات المؤسسات الحكومية والبنكية