2026-03-06 - الجمعة
بيان قوي لدول مجلس التعاون الخليجي: لن نقبل بتصفية الحسابات على أراضينا والردع حق مشروع nayrouz إيران تشكر السعودية وسفيرها بالرياض يعلن موقفه المفاجئ من هجوم بلاده على السفارة الأمريكية nayrouz ”مطر من صواريخ”.. ماذا فعلت الصواريخ الإيرانية ”الانشطارية” لحظة وصولها تل أبيب nayrouz الولايات المتحدة وفنزويلا تتفقان على استئناف العلاقات الدبلوماسية nayrouz البحرين تعقد مشاورات استثنائية مع أمريكا والمملكة المتحدة في إطار اتفاقية (C-SIPA) للتكامل الأمني nayrouz الدفاع السعودي: اعتراض وتدمير 3 صواريخ باليستية استهدفت قاعدة الأمير سلطان الجوية nayrouz بكر الصقور وإخوانه ينعون عمهم الحاج سالم الصقور عميد البيت nayrouz الحماد من جامعة اليرموك يصدر مؤلفه الأول "انكسار جدار الخوف" nayrouz استقالة وليد الركراكي من تدريب المنتخب المغربي لكرة القدم nayrouz اجتماع طارئ على مستوى وزراء الخارجية العرب الأحد المقبل nayrouz ارتفاع حصيلة ضحايا العدوان الإسرائيلي على لبنان إلى 123 قتيلا و683 جريحا nayrouz وزير الخارجية العراقي يؤكد سعي بلاده تجنب الانزلاق في الحرب nayrouz وزارة الدفاع الكويتية : استشهاد اثنين وإصابة 67 من منتسبي القوات المسلحة منذ بدء العمليات nayrouz خلافات حادة بين خبراء إيرانيين وقيادات الحوثيين في صنعاء.. والحوثي: أيدينا على الزناد nayrouz الدفاع المدني يخمد حريق مستودع أخشاب في القويسمة دون إصابات nayrouz آخر تطورات الحرب الإيرانية الأمريكية الإسرائيلية nayrouz تصريح لافت من وزير الدفاع السعودي لنظيره الإماراتي بشأن مواجهة العدوان الإيراني nayrouz وفاة مواطن على يد زوجته بعمان والامن العام يبحث عن الجانية nayrouz اندلاع حريق في موقع داخل حقول نفط شمالي العراق إثر هجوم بطيران مسير nayrouz الملك يشدد على ضرورة ضبط النفس واستخدام الحوار لحل الأزمات nayrouz
وفيات الأردن اليوم الجمعة 6-3-2026 nayrouz وفاة الحاج سالم سلامة الصقور أحد أبرز وجهاء الطفيلة عن عمر تجاوز 100 عام nayrouz وفاة محمد خالد المطيرات والدفن في الجيزة nayrouz وفاة الحاج محمد بشير عبدالغني يعقوب الحموري (أبو عامر) nayrouz تعازي أبناء المرحوم نورس المجالي بوفاة العالم الدكتور أحمد فريد أبو هزيم nayrouz وفيات الأردن اليوم الخميس 5-3-2026 nayrouz المركز الجغرافي الملكي الأردني ينعى والدة المقدم إسماعيل خليف العنزي nayrouz وفاة الشاب عمار سعود القرالة "أبو فيصل" إثر حادث سير مؤسف nayrouz وفيات الأردن اليوم الأربعاء 4-3-2026 nayrouz مدير تربية البادية الشمالية الشرقية ينعى زوج مشرفة تربوية nayrouz وفاة الحاج يوسف الدرادكة ونجله إثر حادثة تسرب غاز في السلط nayrouz وفاة الحاج سلامة بوسف فلاح الحنيطي nayrouz وفاة الشاب فارس محمد العريمي الخضير nayrouz وفيات الأردن اليوم الثلاثاء 3-3-2026 nayrouz وفاة الحاج خالد أحمد الرفيفة السواعير والدفن غدا في أم القطين nayrouz وفاة المحافظ السابق زياد شتيان القبيلات "أبو أكرم" nayrouz وفيات الأردن اليوم الإثنين 2-3-2026 nayrouz وفاة أحد رجالات الوطن.. العميد المهندس أحمد سالم الطعاني nayrouz وفيات الأردن اليوم الأحد 1-3-2026 nayrouz وفاة نايل عوض القعيشيش الجبور nayrouz

المعول الذهبي.. برمجية خبيثة لاختراق الحسابات البنكية

{clean_title}
نيروز الإخبارية :

حذر فريق من الباحثين من برمجية خبيثة تسمى Gold Pickaxe (معول الذهب) تستهدف السطو على الحسابات البنكية لمستخدمي هواتف آيفون وأندرويد على حد سواء.

وكان عدد من التايلانديين استقبلوا، في نوفمبر، رسائل من أشخاص يزعمون أنهم من وزارة المالية في تايلندا عبر تطبيق التراسل Line، لتسهيل حصولهم على استحقاقات معاش التقاعد الخاصة بأقاربهم، مع دعوة إلى تحميل تطبيق لاستكمال الإجراءات، التي تتطلب بصمة الوجوه ومستندات شخصية، مع منح المتصلين حق إدارة هواتفهم لتيسير الإجراءات.
 ذلك بأيام، اكتشف الضحايا سرقة آلاف الدولارات من حساباتهم البنكية.

ومؤخراً، انطلقت موجة جديدة من هجمات الاحتيال الإلكتروني بدأتها مجموعة مخترقين من متحدثي الصينية، تُعرف باسم "مصنع الذهب Gold Factory"، باستخدام البرمجية ذاتها.

وتعتبر "معول الذهب" أول برمجية خبيثة في العالم تستهدف سرقة بصمة وجه المستخدم، إلى جانب دمجها لقدرات مختلفة على جمع البيانات من هاتف الضحية، إذ أنها تسرق ملفات شخصية، وتعترض الرسائل النصية SMS، بحيث يكون لدى فريق الاختراق جميع البيانات المطلوبة لانتحال صفة الضحية؛ والنفاذ إلى التطبيقات البنكية والمحافظ الرقمية.

هجوم موجه

وكشف تقرير لباحثي شركة Group-IB لأمن المعلومات عن بدء فريق "مصنع الذهب" في استخدام برمجيته الخبيثة الفريدة من نوعها ضد مستخدمي هواتف آيفون في تايلندا، وهواتف أندرويد في فيتنام.

وكانت بداية الانتشار في نوفمبر، بعد 3 أشهر فقط من بدء تطبيق سياسة أمنية جديدة على مستوى التطبيقات البنكية في تايلندا، والتي تطلبت من مطوري التطبيقات تغيير أسلوب تأكيد الهوية من كود OTP للاستخدام الواحد، إلى استخدام بصمة وجه المستخدم.

واستخدم فريق المخترقين مجموعة أساليب لتنفيذ هجومهم، مع وجود مرونة للتبديل بين تلك الأساليب لضمان نجاح الهجوم، ففي البداية استغل الفريق خدمة Test Flight على هواتف آيفون، والتي تسمح بطرح نسخة تجريبية من تطبيق جديد، قبل طرحه بشكل رسمي وكامل على متجر "آب ستور".

لذلك، مع هذا الأسلوب كان يتوجب على الفريق أن يتواصل بشكل مباشر مع الضحية، لإقناعه بتثبيت التطبيق الخبيث على هاتفه بكامل موافقته، لأن ذلك كان يشكل بداية الهجوم.

الخطوة الثانية كانت تعتمد على حصول المخترق على حق إدارة هاتف الضحية عن بعد، بحيث يستطيع الوصول لمختلف الملفات على الهاتف، وكذلك اعتراض رسائل SMS.

التزييف العميق

بعد إقناع المخترق للضحية بالمرور في خطوات تأكيد هويته على التطبيق المزيف، عبر مسح بصمة وجهه وتقديم المستندات الشخصية، كان فريق الاختراق يستخدم برنامجاً لإنشاء نسخة ثلاثية الأبعاد لوجه الضحية.

والآن يصبح الوقت مناسباً لتحميل المخترق التطبيق البنكي الذي يستخدمه الضحية للوصول لحساباته البنكية، ويطلب من التطبيق إعادة تعيين كلمات المرور بسهولة، من خلال استخدام بصمة وجه الضحية ومستنداته لتأكيد الهوية والاستحواذ على حق إدارة الحسابات والتحكم فيها.

وأوضح تقرير باحثو "جروب آي بي" أن فريق "جولد فاكتوري" لديه من الإمكانيات والمعرفة والأدوات التقنية والموارد البشرية ما يمكنه من تطوير أساليبه للاختراق بشكل سريع، تتناسب مع معطيات الأسواق التي يستهدف المستخدمين خلالها.

وأشار الباحثون إلى أن فريق الاختراق يستخدم أساليب متنوعة بين انتحال الصفة، والتنصت على لوحات مفاتيح هواتف الضحايا، وإطلاق تطبيقات ومواقع بنكية مزيفة، وأخيراً سرقة بيانات وجوه المستخدمين.

الوضع أسوأ على أندرويد

وفي الوقت الذي كان الهجوم على هواتف آيفون متركزاً في تايلندا، أصيب بعض مستخدمي أندرويد في فيتنام بالبرمجية الخبيثة، لكن مع تأثير أسوأ.

وأرجع الباحثون تعاظم تأثير هجمات فريق "جولد فاكتوري" على أندرويد إلى ضعف الإعدادات الأمنية مقارنة بآيفون، حيث أن إصدار البرمجية الخبيثة التي تستهدف هواتف أندرويد كان يتمتع بقدرات أكبر من إصدارها الموجه لآيفون.

كما كانت مهمة فريق المخترقين للنفاذ إلى داخل هواتف أندرويد أسهل من آيفون، وذلك نتيجة سهولة توجيه مستخدمي أندرويد لتحميل تطبيقات من خارج متجر جوجل "بلاي ستور" الرسمي، فقد تسللت البرمجية لهواتف أندرويد عبر إصدارات مزيفة لأكثر من 20 تطبيقاً من تطبيقات المؤسسات الحكومية والبنكية