Alsumaria Tv

بروابط مفخخة.. هجوم سيبراني يستهدف البطاقات البنكية لمستخدمي "أندرويد"

2024-08-26 | 12:10
Alsumaria Tv https://www.alsumaria.tv/authors
بروابط مفخخة.. هجوم سيبراني يستهدف البطاقات البنكية لمستخدمي "أندرويد"

كشف باحثون في مجال الأمن السيبراني عن برمجية خبيثة جديدة تستهدف الهواتف العاملة بنظام تشغيل "أندرويد"، إذ تم تصميمها لسرقة بيانات بطاقات الدفع باستخدام قارئ البيانات بتقنية الاتصال قريب المدى NFC المدمج في الأجهزة المستهدفة.

وبحسب تقرير نشره باحثون في شركة ESET للأمن المعلوماتي، فإن البرمجية الخبيثة تعمل على إرسال البيانات المسروقة إلى المهاجمين، ما يتيح لهم استنساخ بطاقة الضحية واستخدامها في أجهزة الصراف الآلي أو نقاط البيع.

وأطلقت ESET على البرمجية الخبيثة اسم NGate، إذ أنها تستخدم أداة مفتوحة المصدر تُسمى NFCGate، وهي مخصصة لالتقاط وتحليل أو تعديل حركة مرور البيانات المتداولة عبر تقنية NFC.

وقال الباحث الرئيسي في شركة ESET، لوكاس ستيفانكو: "هذه هي المرة الأولى التي نرى فيها برمجية خبيثة على أندرويد تستخدم هذه الإمكانية في العالم الحقيقي، إذ يمكن لثغرة NGate نقل بيانات NFC من بطاقة الضحية عبر الجهاز المصاب إلى هاتف ذكي تابع للمهاجم، ما يمكّنه من استنساخ البطاقة وسحب الأموال من أجهزة الصراف الآلي".

كيف تحدث عملية الاختراق؟
يستهدف المهاجمون ضحاياهم بسيناريوهات تصيُّد مختلفة Phishing Techniques، إذ يحاولون دفْعهم لتثبيت تطبيقات ويب مزيفة بصيغة (PWA) Progressive Web App، وذلك إما من خلال رسائل نصية أو إعلانات رقمية تتضمن روابط تثبيت تؤدي لتحميلها على هواتف الضحايا.

ويعتمد المهاجمون على تصميم صفحات الويب التي تؤدي إليها الروابط المفخخة لتنتحل صفة مواقع بنوك موثوقة أو متجر تطبيقات "جوجل بلاي" Google Play، وبمجرد وقوع الضحية في الفخ، يتم مطالبته بإدخال بياناته البنكية بالكامل، وبمجرد إدخالها تصل إلى خادم تابع للمخترق.

وبعد ذلك تبدأ المرحلة الثانية من الهجوم، إذ يبادر المهاجم بإجراء مكالمة هاتفية بالضحية ليخبره بأن حسابه البنكي تعرّض للاختراق بسبب تثبيت برمجية خبيثة على هاتفه، ويطالبه بإجراء عملية إعادة توثيق لبيانات حسابه على هاتفه، وذلك عبر توجيهه لتثبيت تطبيق جديد على الهاتف.

رسم توضيحي لطريقة عمل هجوم سيبراني يستهدف سرقة بيانات البطاقات البنكية عبر برمجية NGate الخبيثة - ESETرسم توضيحي لطريقة عمل هجوم سيبراني يستهدف سرقة بيانات البطاقات البنكية عبر برمجية NGate الخبيثة - ESET
ولكن التطبيق الجديد يكون في حقيقة الأمر برمجية خبيثة، وهي NGate التي تُفعّل أداة NFCGate مفتوحة المصدر لتعقُّب وتحليل حركة البيانات المتداولة عبر تقنية NFC بين الأجهزة، ويتم هذا أيضاً عبر مواقع مزيفة تنتحل صفة مواقع رسمية للبنوك أو تطبيقات الهواتف المصرفية.

وبمجرد تثبيت التطبيق، وقيام الضحية بإدخال بياناته المصرفية، يطلب التطبيق من المستخدم تفعيل NFC ومسح البطاقة، وعندها يتمكن المهاجم من إنشاء نسخة مادية من البطاقة البنكية الخاصة بالضحية، وبالتالي يمكن استخدامها للسحب من آلات الصراف الآلي أو استخدامها عند نقاط الدفع في المتاجر.

وأشارت شركة ESET إلى أن برمجية NGate، استهدفت 3 بنوك في التشيك منذ نوفمبر الماضي، كما تم التعرف على 6 تطبيقات منفصلة لـ NGate تم توزيعها من مصادر خارج متجر "جوجل بلاي" بين نوفمبر 2023 ومارس من العام الجاري.

وذكر التقرير، أن أحد أسباب انتهاء حملة NGate في مارس الماضي، هو القبض على شخص يبلغ من العمر 22 عاماً في التشيك أثناء سحب أموال من أجهزة الصراف الآلي في العاصمة التشيكية براج باستخدام عدد من البطاقات البنكية المزيفة، وفقاً لتقرير الشرطة.

وأكد المتحدث باسم جوجل، في تصريحات صحافية، أنه "لا توجد تطبيقات تحتوي على هذه البرمجية على جوجل بلاي بناء على اكتشافاتنا الحالية".

ولفت إلى أن مستخدمي أندرويد محميون تلقائياً ضد النسخ المعروفة من هذه البرمجية عبر خدمة الحماية Google Play Protect.
>> تابع قناة السومرية على  منصة X
+A
-A
facebook
Twitter
Whatsapp
Messenger
telegram
Alsumaria Tv
أحدث الحلقات
Biotic
Play
تأثير الهرمونات على الجسم - م٤ Biotic - الحلقة ٣٧ | الموسم 4
14:30 | 2026-01-16
Play
تأثير الهرمونات على الجسم - م٤ Biotic - الحلقة ٣٧ | الموسم 4
14:30 | 2026-01-16
حصاد السومرية
Play
ابعاد وخصومات تحاصر حامي الدستور - حصاد السومرية م٢ - حلقة ٤١ | الموسم 2
13:30 | 2026-01-16
Play
ابعاد وخصومات تحاصر حامي الدستور - حصاد السومرية م٢ - حلقة ٤١ | الموسم 2
13:30 | 2026-01-16
نشرة أخبار السومرية
Play
نشرة ١٦ كانون التاني ٢٠٢٦ | 2026
12:45 | 2026-01-16
Play
نشرة ١٦ كانون التاني ٢٠٢٦ | 2026
12:45 | 2026-01-16
العراق في دقيقة
Play
العراق في دقيقة 16-1-2026 | 2025
12:30 | 2026-01-16
Play
العراق في دقيقة 16-1-2026 | 2025
12:30 | 2026-01-16
الهوا الك
Play
راتب الرعاية.. معاناة مستمرّة للمواطن العراقي - الهوا الك م١٠ - الحلقة ٤١ | الموسم 10
10:30 | 2026-01-16
Play
راتب الرعاية.. معاناة مستمرّة للمواطن العراقي - الهوا الك م١٠ - الحلقة ٤١ | الموسم 10
10:30 | 2026-01-16
عشرين
Play
الزيارات المليونية قوة ناعمة لوحدة العراق - عشرين م٤ - الحلقة ٥٢ | الموسم 4
15:30 | 2026-01-15
Play
الزيارات المليونية قوة ناعمة لوحدة العراق - عشرين م٤ - الحلقة ٥٢ | الموسم 4
15:30 | 2026-01-15
هنادي وليان
Play
خبايا العناية بالبشرة ما الذي يناسبكِ فعلًا؟ - هنادي وليان - الحلقة ١٩ | 2025
14:30 | 2026-01-15
Play
خبايا العناية بالبشرة ما الذي يناسبكِ فعلًا؟ - هنادي وليان - الحلقة ١٩ | 2025
14:30 | 2026-01-15
أسرار الفلك
Play
اسرار الفلك مع جاكلين عقيقي | من ١٧ الى ٢٣ كانون الثاني ٢٠٢٦ | 2026
13:00 | 2026-01-15
Play
اسرار الفلك مع جاكلين عقيقي | من ١٧ الى ٢٣ كانون الثاني ٢٠٢٦ | 2026
13:00 | 2026-01-15
Live Talk
Play
الامام الكاظم (ع): ذكرى استشهاد مدرسة الصبر والثبات - Live Talk - الحلقة ٢٠٤ | 2026
10:30 | 2026-01-15
Play
الامام الكاظم (ع): ذكرى استشهاد مدرسة الصبر والثبات - Live Talk - الحلقة ٢٠٤ | 2026
10:30 | 2026-01-15
مايك السومرية
Play
الشيخ نور الساعدي - MIC Alsumaria - الحلقة ٤٠ | season 1
15:00 | 2026-01-14
Play
الشيخ نور الساعدي - MIC Alsumaria - الحلقة ٤٠ | season 1
15:00 | 2026-01-14
الأكثر مشاهدة
اخترنا لك
الأسباب الرئيسية لتقصف الشعر.. هذه طريقة العلاج
08:47 | 2026-01-17
تطبيق ذكي يحدث ضجة ويثير مخاوف النساء
03:49 | 2026-01-17
iOS 26 يغير شاشة آيفون
03:04 | 2026-01-17
زلزال إيجابي يضرب برج الجدي ويقلب موازين حياته للأبد!
00:00 | 2026-01-17
اكتشاف مزيج من المكملات الغذائية لتحسين جودة النوم
13:52 | 2026-01-16
خلل يضرب منصة X ويؤثر على آلاف المستخدمين حول العالم
10:20 | 2026-01-16
إشترك بنشرتنا الاخبارية
انضم الى ملايين المتابعين
إشترك
حمل تطبيق السومرية
المصدر الأول لأخبار العراق
Alsumaria mobile app on Android Alsumaria mobile app on Android
Alsumaria mobile app on IOS Alsumaria mobile app on IOS
Alsumaria mobile app on huawei Alsumaria mobile app on huawei
إشترك بخدمة التلغرام
تحديثات مباشرة ويومية