Connect with us

منوعات

ثغرة بنظام أندرويد تخترق الآلاف من حسابات فيس بوك

Published

on

ثغرة بنظام أندرويد تخترق الآلاف من حسابات فيس بوك

اكتشف الباحثون “فيروس تروجان” جديد يعمل بنظام أندرويد، يُطلق عليه اسم FlyTrap، يمكنه اختطاف حسابات مستخدمين على فيس بوك فى أكثر من 140 دولة عن طريق سرقة ملفات تعريف الارتباط الخاصة بالجلسات.

ووفقًا لفريق ZLabs لأبحاث التهديدات على الأجهزة المحمولة من Zimperium، منذ مارس 2021، انتشرت البرامج الضارة إلى أكثر من 10000 ضحية عبر اختطاف وسائل التواصل الاجتماعي، ومتاجر التطبيقات التابعة لجهات خارجية، والتطبيقات التى تم تحميلها بشكل جانبي.

وتعتمد البرامج الضارة على تكتيكات الهندسة الاجتماعية البسيطة وتخدع الضحايا لتسجيل الدخول إلى التطبيقات الضارة باستخدام بيانات اعتماد فيس بوك الخاصة بهم، تقوم التطبيقات بعد ذلك بجمع بيانات المستخدم المرتبطة بجلسة الوسائط الاجتماعية.

كيف تعمل برامج أندرويد الضارة
وفقًا للباحثين، تستخدم FlyTrap مجموعة متنوعة من تطبيقات الجوال مثل أكواد قسيمة Netflix، وأكواد قسيمة Google AdWords، والتصويت لأفضل فريق أو لاعب كرة قدم، حيث كان التطبيق متاحًا فى البداية فى Google Play ومتاجر الطرف الثالث، وخدع المستخدمين لتنزيل التطبيق والثقة فيه بتصميمات عالية الجودة.

وبمجرد أن يقوم المستخدمون بتثبيت التطبيق، فسوف يقوم بإشراكهم ويطلب الرد على الأسئلة المختلفة، وتستمر هذه المشاركة حتى يتم عرض صفحة تسجيل دخول على فيس بوك للمستخدمين، ثم تطلب البرامج الضارة من المستخدمين تسجيل الدخول إلى حساباتهم على فيس بوك والإدلاء بأصواتهم لجمع رمز القسيمة أو الاعتمادات.

وبعد ذلك، تستخدم البرامج الضارة حقنة Javascript للوصول إلى معرف فيس بوك الخاص بالمستخدم والموقع وعنوان البريد الإلكترونى وعنوان IP، ثم يتم نقل المعلومات المسروقة إلى خادم القيادة والتحكم فى FlyTrap، وقالت Ziperium أيضًا إنها حذرت Google من ثلاث تطبيقات ضارة تستخدم لتوزيع برنامج FlyTrap الضار عبر متجر Play، ثم تحقق Google من البحث وأزال التطبيقات الضارة من متجر Play.

ما يمكن أن يفعله لك FlyTrap
يمكن أن تشكل هذه البرامج الضارة الجديدة التى تعمل بنظام أندرويد تهديدًا للهوية الاجتماعية للمستخدمين من خلال اختطاف حساباتهم على فيس بوك عبر فيروس حصان طروادة الذي يصيب جهاز أندرويد الخاص بهم، تقوم البرامج الضارة بعد ذلك بجمع معلومات مثل معرف فيس بوك وعنوان البريد الإلكترونى والموقع وعنوان IP وملفات تعريف الارتباط والرموز المميزة المرتبطة بحساب فيس بوك.

فيسبوك

Advertisement
فتح رابط تسجيل المساعدات السعوديّة (الكرتونة الخضراء) الجديد قبل رمضان
منوعات13 ساعة ago

فتح رابط تسجيل المساعدات السعوديّة (الكرتونة الخضراء) الجديد قبل رمضان

رابط التسجيل للحصول على المساعدات الغذائية من مؤسسة أنيرا
منوعات9 ساعات ago

رابط التسجيل للحصول على المساعدات الغذائية من مؤسسة أنيرا

رابط تسجيل مساعدات مالية 2025 غزة
منوعاتيومين ago

وزارة التنمية تدعو الأسر بقطاع غزة لتحديث بياناتهم لضمان استفادتهم من المساعدة المالية 500 شيكل

رابط تسجيل الشوادر وترميم الخيم عبر مؤسسة معًا
منوعاتيوم واحد ago

رابط تسجيل الشوادر وترميم الخيم عبر مؤسسة معًا

مبادرة تكافل جديدة.. طرود غذائية تخفف معاناة عمال قطاع غزة بالتعاون مع الفارس الشهم
منوعاتيوم واحد ago

مبادرة تكافل جديدة.. طرود غذائية تخفف معاناة عمال قطاع غزة بالتعاون مع الفارس الشهم

إعلان هام من السفارة التركية في دمشق
عربييومين ago

إعلان هام من السفارة التركية في دمشق

"وثائق إبستين" تكشف "مستندا سريا" حول الأسد وسوريا عام 2011
عربييومين ago

“وثائق إبستين” تكشف “مستندا سريا” حول الأسد وسوريا عام 2011

بعد مشاجرة مع زوجته.. مصرع شاب سوري في تركيا قفز من الطابق الخامس (فيديو)
الجاليات العربيةيوم واحد ago

بعد مشاجرة مع زوجته.. مصرع شاب سوري في تركيا قفز من الطابق الخامس (فيديو)

أين يعيش الأغنياء وأين يعيش الفقراء في تركيا؟
مقالات وتقاريريوم واحد ago

أين يعيش الأغنياء وأين يعيش الفقراء في تركيا؟

فضيحة تهز الهلال الاحمر التركي: اعتقال رئيس فرع بتهم خطيرة وإجراء عاجل من المؤسسة
منوعاتيوم واحد ago

فضيحة تهز الهلال الاحمر التركي: اعتقال رئيس فرع بتهم خطيرة وإجراء عاجل من المؤسسة