Xafecopy
Xafecopy هو برنامج خبيث يستهدف نظام التشغيل أندرويد ، وقد تم اكتشافه لأول مرة في سبتمبر 2017 من قبل شركة كاسبرسكي لاب، المتخصصة في الأمن السيبراني ومكافحة الفيروسات . ووفقًا لكاسبرسكي لاب، أصاب Xafecopy ما لا يقل عن 4800 مستخدم خلال شهر واحد في حوالي 47 دولة. [ 1 ] وكان المستخدمون في الهند هم الضحايا الرئيسيين، يليهم مستخدمون من روسيا وتركيا والمكسيك. [ 2 ] [ 3 ] [ 4 ]
تاريخ
اكتُشف برنامج Xafecopy الخبيث لأول مرة من قِبل شركة كاسبرسكي عام 2017 عندما أصاب آلاف الأجهزة التي تعمل بنظام أندرويد في الهند. وأُفيد بأن هذا البرنامج الخبيث مُدمج في تطبيقات متنوعة، وخاصةً تطبيقات تحسين أداء البطارية. يتم تحميل التعليمات البرمجية الخبيثة على الجهاز دون علم المستخدم أو موافقته. [ 5 ] ينقر التطبيق على صفحات ويب تستخدم بروتوكول WAP (بروتوكول التطبيقات اللاسلكية ) للدفع، ويُضيف Xafecopy اشتراكات الهاتف إلى عدد من الخدمات التي تُخصم رسومها مباشرةً من فاتورة هاتف المستخدم. كما أن هذه التقنية قادرة على تجاوز أنظمة التحقق من الكابتشا (CAPTCHA) . [ 2 ] [ 6 ]
تم اكتشاف أن برنامج Xafecopy يستخدم أسماء ملفات جافا سكريبت سبق أن استخدمها حصان طروادة Ztorg سيئ السمعة، مما أثار تكهنات حول إمكانية تبادل الشفرة بين عصابات الجرائم الإلكترونية. [ 7 ] [ 8 ]
عملية
يتخفى برنامج Xafecopy الخبيث في هيئة تطبيق مفيد، وغالبًا ما يكون مُحسِّنًا لاستهلاك البطارية. [ 9 ] يعمل البرنامج عن طريق النقر على صفحات الويب التي تستخدم نظام فوترة WAP، وهو نظام دفع عبر الهاتف المحمول يُخصم مباشرةً من فاتورة الهاتف. يعمل هذا البرنامج الخبيث على أجهزة أندرويد المُفعَّلة بتقنية WAP عبر اتصال لاسلكي GPRS أو 3G ، وهو مُشتق من عائلة Ubsod. وقد اكتشفه مختبر كاسبرسكي تحت اسم Trojan-Clicker-AndroidOS.Xafecopy. يستقبل Xafecopy عناوين URL الخاصة بفواتير WAP لصفحات الويب عبر خادم تحكم. بمجرد استلام عنوان URL على الجهاز، ينقر البرنامج على روابط فوترة WAP، مما يُنشئ جلسة WAP مع الخادم، الذي بدوره يحصل على رقم هاتف المستخدم (MSISDN) ويُخصم المبلغ مباشرةً من فاتورة مشغل شبكة الهاتف المحمول، كما يُشترك في خدمات مدفوعة غير مرغوب فيها. [ 10 ] [ 2 ] [ 11 ]
يبدو أن برنامج Xafecopy يستخدم تقنية تتجاوز أنظمة التحقق من البرامج الضارة (CAPTCHA) . [ 2 ] ووفقًا لمختبر كاسبرسكي، فإنه يشترك في جزء كبير من التعليمات البرمجية المستمدة من برامج ضارة أخرى خطيرة. [ 12 ]
كما تم تحديد نسخ معدلة من برنامج Xafecopy تتمتع بالقدرة على إرسال رسائل نصية قصيرة من الجهاز إلى أرقام هواتف ذات أسعار مميزة، وحذف الرسائل النصية القصيرة الواردة من مزود شبكة الهاتف المحمول، وإخفاء التنبيهات المتعلقة بخصم الرصيد عن طريق قراءة الرسائل الواردة والتحقق من وجود كلمات مثل "اشتراك". [ 10 ]
كما أنه قادر على تحويل المستخدم من اتصال واي فاي إلى بيانات الهاتف المحمول، حيث أن فوترة WAP تعمل فقط عندما يكون المستخدم متصلاً بشبكة الهاتف المحمول. [ 10 ]
انظر أيضاً
مراجع
- ↑ "قد يقوم برنامج Xafecopy الخبيث بسرقة أموالك عبر هاتفك الذكي" . ذا موبايل إنديان . تاريخ الاسترجاع: 20 أكتوبر 2017 .
- ١ ٢ ٣ ٤ "برنامج خبيث جديد في الهند يسرق الأموال عبر الهواتف المحمولة: تقرير - تايمز أوف إنديا" . صحيفة تايمز أوف إنديا . تاريخ الاطلاع: ١٠ سبتمبر ٢٠١٧ .
- ↑ "الخيارات المتاحة لمستخدمي الهاتف المحمول، متاحة عبر الإنترنت – News18 الهندية" . أخبار 18 الهند . 10 سبتمبر 2017 . تم الاسترجاع في 10 سبتمبر 2017 .
- ↑ «برنامج خبيث جديد يسرق الأموال عبر الهواتف المحمولة، 40% من الأهداف في الهند: تقرير» . 10 سبتمبر 2017. تم الاطلاع عليه بتاريخ 10 سبتمبر 2017 .
- ↑ وكالة أنباء PTI (10 سبتمبر 2017). "برنامج خبيث جديد يسرق أموال المستخدمين عبر الهواتف المحمولة: تقرير كاسبرسكي" . تم الاطلاع عليه بتاريخ 10 سبتمبر 2017 .
- ↑ «برنامج خبيث جديد يسرق أموال المستخدمين عبر الهواتف المحمولة: تقرير» . صحيفة إيكونوميك تايمز . 10 سبتمبر 2017. تاريخ الاطلاع: 10 سبتمبر 2017 .
- ↑ "البرامج الضارة للأجهزة المحمولة، سبتمبر 2017" .
- ↑ "xafecopy-trojan-in-india-which-steals-money-through-mobile-phones-mobile-security" . تم الاطلاع عليه بتاريخ 10 سبتمبر 2017 .
- ↑ "الكشف عن وباء ترويانوف المحمول في روسيا" . تم الاسترجاع في 10 سبتمبر 2017 .
- مختبر 1 2 3 ، كاسبرسكي. "برمجيات خبيثة تستغل اشتراكات WAP لسرقة الأموال" . www.kaspersky.com . تاريخ الاطلاع: 10 سبتمبر 2017 .
- ↑ www.ETTelecom.com. "تم رصد برمجية خبيثة للهواتف المحمولة تُدعى "Xafecopy" في 40% من الهند، وتستهدف ضحاياها عبر فوترة WAP - ET Telecom . ETTelecom.com . مؤرشف من الأصل بتاريخ 10 سبتمبر 2017. تم الاطلاع عليه بتاريخ 10 سبتمبر 2017 .
- ↑ «تم اكتشاف برنامج Xafecopy Trojan الخبيث الجديد في الهند؛ وهو يتنكر في هيئة تطبيق لسرقة الأموال عبر الهواتف المحمولة» . Tech2 . 10 سبتمبر 2017. تم الاطلاع عليه بتاريخ 10 سبتمبر 2017 .
- أحصنة طروادة
- برامج خبيثة لنظام التشغيل أندرويد
- برامج التجسس
- أدوات البرمجيات الخبيثة
- العقد الثاني من القرن الحادي والعشرين في مجال القرصنة
- 2017 في مجال الحوسبة
