أخبار أندرويد

فيروس ToxicPanda 2.0 يستهدف 349 تطبيقًا ماليًا على أندرويد

عاد فيروس ToxicPanda 2.0 للظهور بنسخة أكثر تطورًا، مع قدرات جديدة تستهدف المستخدمين على هواتف أندرويد، وفقًا لتحليل فريق Zimperium zLabs. وتقول الشركة إن الإصدار الجديد يوسع نطاق هجماته ليشمل 349 تطبيقًا مصرفيًا وماليًا ومحافظ إلكترونية وتطبيقات للعملات المشفرة في 16 دولة.

وتأتي هذه التطورات بعد ظهور ToxicPanda لأول مرة في عام 2024، لكن النسخة الجديدة تبدو أكثر قدرة على تنفيذ هجمات تستهدف بيانات المستخدمين والتحكم في الأجهزة المصابة.

ToxicPanda 2.0 يستهدف مئات التطبيقات المالية

بحسب تحليل Zimperium، توسعت قائمة التطبيقات التي يستهدفها ToxicPanda 2.0 بشكل كبير مقارنة بالإصدار السابق، لتصل إلى 349 تطبيقًا في عدة دول.

ولا تقتصر الأهداف على التطبيقات المصرفية التقليدية، بل تشمل أيضًا تطبيقات مالية ومحافظ إلكترونية ومنصات مرتبطة بالعملات المشفرة، ما يجعل الإصابة أكثر خطورة بالنسبة للمستخدم الذي يعتمد على هاتفه في إدارة أمواله.

ويعتمد الفيروس على مجموعة من الأساليب التي تسمح له بمحاولة سرقة بيانات الدخول والوصول إلى المعلومات الحساسة الموجودة على الهاتف.

167 أمرًا للتحكم عن بُعد

من أبرز التغييرات في ToxicPanda 2.0 إضافة 167 أمرًا للتحكم عن بُعد، وهو ما يعكس ارتفاع مستوى التعقيد مقارنة بالنسخة السابقة.

وتسمح هذه القدرات للمهاجم بتنفيذ مجموعة واسعة من العمليات على الجهاز المصاب، بدلًا من الاعتماد فقط على سرقة بيانات تسجيل الدخول.

كما أصبح الفيروس أكثر قدرة على الحفاظ على وجوده داخل الجهاز لفترة أطول، وهو ما قد يمنح المهاجم وقتًا أكبر لمحاولة الوصول إلى المعلومات والبيانات الحساسة.

سرقة بيانات الدخول والسيطرة على الهاتف

توضح Zimperium أن ToxicPanda 2.0 يستطيع استهداف بيانات الدخول الخاصة بالتطبيقات المالية، كما يضيف تقنيات أخرى تهدف إلى اختراق الأجهزة المصابة.

ومن بين القدرات التي رصدها الباحثون سرقة بيانات الدخول من شاشة القفل وإساءة استخدام أدوات Android المشروعة لتنفيذ عمليات ضارة.

وتشير الشركة أيضًا إلى استخدام الفيروس لأساليب آلية مرتبطة بـADB، وهي أداة مخصصة للتواصل مع أجهزة Android وإدارتها، لكن إساءة استخدامها يمكن أن تمنح المهاجم قدرات إضافية على الجهاز.

لماذا يمثل ToxicPanda 2.0 خطرًا أكبر؟

المشكلة في النسخة الجديدة لا تتعلق فقط بعدد التطبيقات التي تستهدفها، وإنما بالطريقة التي تطورت بها قدراتها.

فبدل التركيز على تطبيقات مصرفية محدودة، أصبح ToxicPanda 2.0 يستهدف نطاقًا أوسع من التطبيقات المالية، مع إضافة أدوات تساعده على سرقة بيانات المستخدم والحفاظ على وجوده داخل الجهاز.

ويحذر هذا النوع من التهديدات من خطورة تثبيت التطبيقات من مصادر غير موثوقة، خصوصًا عندما يحاول التطبيق الحصول على صلاحيات لا تتناسب مع وظيفته الأساسية.

كيف تحمي هاتف أندرويد من هذه التهديدات؟

لا يعني ظهور ToxicPanda 2.0 أن كل هاتف أندرويد معرض للإصابة، لكن اتباع بعض الإجراءات البسيطة يقلل المخاطر بشكل كبير.

يفضل تثبيت التطبيقات من المتاجر الرسمية والمصادر الموثوقة، وتجنب تنزيل ملفات APK من مواقع مجهولة أو روابط تصل عبر رسائل غير متوقعة.

كما يجب الانتباه إلى الصلاحيات التي يطلبها أي تطبيق جديد، وعدم منح التطبيقات صلاحيات حساسة دون سبب واضح.

ومن الأفضل أيضًا إبقاء نظام Android وتطبيقات الهاتف محدثة، لأن تحديثات الأمان قد تتضمن إصلاحات لمشكلات يمكن استغلالها من قبل البرمجيات الخبيثة.

وتشير Zimperium إلى أن ToxicPanda 2.0 يمثل مثالًا على التطور المستمر للتهديدات التي تستهدف الهواتف، خصوصًا مع توسع الهجمات المالية واعتماد المستخدمين بشكل متزايد على الهواتف في الخدمات المصرفية والدفع الإلكتروني.

المصدر

ELSAYED AHMED

كاتب ومؤسس موقع Games Zone Pro، متخصص في تغطية أخبار الألعاب، مراجعات الهواتف، والتقنيات الحديثة، مع التركيز على تقديم محتوى عربي دقيق، سهل القراءة، ومتوافق مع أحدث معايير محركات البحث.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى