• سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا
  • Login
إيجى إيكونومى
Advertisement
  • إيجي إيكونومي
  • اقتصاد
    • محلي
    • خارجى
  • أسواق مال
    • بورصة
    • كاش
  • أسعار ع الماشى
  • عقارات
  • اتصالات
  • سياحة وسفر
  • سيارات
  • المزيد
    • مقالات رأى
    • من المصدر
    • قصة نجاح
    • منوعات
  • English
No Result
View All Result
  • إيجي إيكونومي
  • اقتصاد
    • محلي
    • خارجى
  • أسواق مال
    • بورصة
    • كاش
  • أسعار ع الماشى
  • عقارات
  • اتصالات
  • سياحة وسفر
  • سيارات
  • المزيد
    • مقالات رأى
    • من المصدر
    • قصة نجاح
    • منوعات
  • English
No Result
View All Result
إيجى إيكونومى
No Result
View All Result
Home اتصالات

كاسبرسكي ترصد SparkKitty: حصان طروادة جديد للتجسس على App Store وGoogle Play

إيجى إيكونومى by إيجى إيكونومى
24 يونيو، 2025
in اتصالات
0
كاسبرسكي ترصد SparkKitty: حصان طروادة جديد للتجسس على App Store وGoogle Play
153
SHARES
1.9k
VIEWS
Share on FacebookShare on Twitter

رصد خبراء كاسبرسكي برنامج حصان طروادة جديد للتجسس باسم SparkKitty يستهدف هواتف تعمل بنظام تشغيل iOS و Android. يقوم هذا البرنامج الخبيث بإرسال الصور والمعلومات المتعلقة بالجهاز من الهاتف المصاب إلى المهاجمين. وتم دمج هذا البرنامج في تطبيقات العملات المشفرة والمراهنات، وفي نسخة مخترقة من تيك توك، ونُشر عبر متجري App Store و Google Play والمواقع الإلكترونية الاحتيالية. يعتقد الخبراء أن المهاجمين يستهدفون سرقة أصول العملات المشفرة من مواطني جنوب شرق آسيا والصين. كما يواجه المستخدمين في مصر أيضاً خطر التعرض لتهديد سيبراني مشابه.

من جانبها، نبّهت كاسبرسكي كلاً من جوجل وآبل بشأن التطبيق الخبيث. وتوحي بعض التفاصيل التقنية على ارتباط حملة البرمجيات الخبيثة الجديدة ببرنامج حصان طروادة SparkCat -الذي رُصد سابقاً – وهو برنامج خبيث (لم يسبق له مثيل على iOS) يحتوي على نظام تعرّف بصري على النصوص (OCR) يمكنه فحص معارض الصور وسرقة لقطات الشاشة التي تتضمن عبارات استرجاع محافظ العملات المشفرة أو كلمات المرور. ويمثل تطبيق SparkKitty الحالة الثانية خلال عام التي يكتشف فيها خبراء كاسبرسكي برنامج حصان طروادة مُخصص للسرقة في متجر App Store، عقب SparkCat.

iOS

تنكر البرنامج في متجر App Store على هيئة تطبيق للعملات المشفرة – coin 币. ونُشر البرنامج الخبيث عبر مواقع تصيد احتيالي تحاكي متجر App Store الرسمي الخاص بالايفون ، متخفياً في صورة تطبيقات مثل تيك توك وتطبيقات المراهنات.

يوضّح سيرجي بوزان، خبير البرمجيات الخبيثة في كاسبرسكي: «اتضح أن إحدى طرق نشر برنامج حصان طروادة كانت عبر مواقع مزيفة حيث سعى المهاجمون لإصابة أجهزة آيفون الخاصة بالضحايا. ويوفر نظام iOS عدة طرقة مشروعة لتثبيت البرامج من خارج متجر App Store. استغل المهاجمون في حملتهم الخبيثة إحدى هذه الوسائل – وهي أدوات المطورين المخصصة لتوزيع تطبيقات الشركات. في النسخة المخترقة من تيك توك، خلال تسجيل الدخول، قامت البرمجية الخبيثة بسرقة الصور من ألبوم الهاتف، كما أدرجت روابط لمتجر مريب في صفحة الملف الشخصي للمستخدم. وما يزيد من شكوكنا، أن هذا المتجر لا يقبل سوى العملات المشفرة.»

Android

سعى المهاجمون لاستهداف المستخدمين عبر مواقع الطرف الثالث ومتجر Google Play، حيث قدّموا البرنامج الخبيث في صورة خدمات مختلفة للعملات المشفرة. من الأمثلة على أحد التطبيقات المصابة، تطبيق SOEX للمراسلة، والذي يتيح تبادل العملات المشفرة، حيث تم تنزيله من المتجر الرسمي أكثر من عشرة آلاف مرة.

وجد الخبراء أيضاً ملفات APK للتطبيقات المصابة (القابلة للتثبيت المباشر على هواتف Android متجاوزة المتاجر الرسمية) على مواقع طرف ثالث يُعتقد أنها مرتبطة بالحملة الخبيثة المرصودة. يتم تسويقها كمشاريع استثمار في العملات المشفرة. جرى الترويج للمواقع التي استضافت هذه التطبيقات عبر منصات التواصل الاجتماعي، وخاصة يوتيوب.

يعلّق دميتري كالينين، خبير البرمجيات الخبيثة لدى كاسبرسكي: « أدت التطبيقات وظائفها تماماً كما جاء في وصفها بعد إتمام تثبيتها على الجهاز. غير أنها كانت، في الوقت ذاته، ترسل صور معرض الهاتف إلى المهاجمين. يبحث المهاجمون فيما بعد عن معلومات سرية متنوعة في الصور، كعبارات استرجاع محافظ العملات المشفرة، للوصول إلى أصول الضحايا. وتوجد مؤشرات غير مباشرة على استهداف المهاجمين للأصول الرقمية للمستخدمين: فمعظم التطبيقات المصابة كانت متعلقة بالعملات المشفرة، كما احتوى تطبيق تيك توك المخترق على متجر داخلي لا يقبل الدفع سوى بالعملات المشفرة.»

يتوفر تقرير مفصل عن هذا الهجوم على Securelist.com.

لتجنب الوقوع ضحية لهذه البرمجية الخبيثة، توصي كاسبرسكي باتباع الإجراءات الأمنية التالية:

• في حال قيامك بتثبيت أحد التطبيقات المصابة، يُنصح بإزالته من جهازك وتجنب استخدامه حتى صدور تحديث يُزيل الوظيفة الخبيثة.

• تجنب تخزين لقطات الشاشة التي تحتوي على معلومات حساسة في معرض الصور، بما في ذلك عبارات استعادة محفظة العملات المشفرة. يمكنك مثلاً، حفظها في تطبيقات متخصصة مثل Kaspersky Password Manager.

• يمكن لبرمجيات الأمن السيبراني الموثوقة، مثل Kaspersky Premium، أن تمنع الإصابة بالبرمجيات الخبيثة. فبسبب خصائص بنية نظام تشغيل آبل، يعرض تطبيق كاسبرسكي لنظام iOS تحذيراً للمستخدم عند رصد محاولة إرسال بيانات لخادم المهاجمين، ويحظر عملية نقل البيانات.

• عندما يطلب تطبيق ما صلاحية الوصول لألبوم صور هاتفك، تأكد من حاجته الفعلية لهذه الصلاحية.

 

Tags: ايجي ايكونوميكاسبرسكي

Related Posts

مايكروسوفت وإريكسون تعززان نظام التشغيل Windows 11 بقدرات متقدمة لإدارة الحواسيب المتصلة بشبكات الجيل الخامس للمؤسسات
اتصالات

مايكروسوفت وإريكسون تعززان نظام التشغيل Windows 11 بقدرات متقدمة لإدارة الحواسيب المتصلة بشبكات الجيل الخامس للمؤسسات

18 فبراير، 2026
إي‑نوفِيت وكوبي تطلقان أول بنية تحتية واسعة النطاق للمدفوعات الرقمية المدعومة بالذكاء الاصطناعي في مصر
اتصالات

إي‑نوفِيت وكوبي تطلقان أول بنية تحتية واسعة النطاق للمدفوعات الرقمية المدعومة بالذكاء الاصطناعي في مصر

17 فبراير، 2026
اطلاق ساعات KOSPET  الذكية في مصر بامكانيات متقدمة 
اتصالات

اطلاق ساعات KOSPET الذكية في مصر بامكانيات متقدمة 

15 فبراير، 2026
IoT Misr” تحجز ترتيبها بين أهم مطوري مراكز بيانات الذكاء الاصطناعي خلال 2026
اتصالات

IoT Misr” تحجز ترتيبها بين أهم مطوري مراكز بيانات الذكاء الاصطناعي خلال 2026

15 فبراير، 2026
راية للإلكترونيات ” تحصد جائزة ” تكنوتايم للتميز ” كأفضل شركة في توزيع الإلكترونيات وبناء أنظمة ذكية للوصول إلى الأسواق لعام 2025″
اتصالات

راية للإلكترونيات ” تحصد جائزة ” تكنوتايم للتميز ” كأفضل شركة في توزيع الإلكترونيات وبناء أنظمة ذكية للوصول إلى الأسواق لعام 2025″

14 فبراير، 2026
«نوفينتيك» ” Noventiq تحصد جائزة التميز كأفضل قيادة في حلول الأمن السيبرانى من جوائز «تكنوتايم للتميز ” لعام 2025
اتصالات

«نوفينتيك» ” Noventiq تحصد جائزة التميز كأفضل قيادة في حلول الأمن السيبرانى من جوائز «تكنوتايم للتميز ” لعام 2025

14 فبراير، 2026
ADVERTISEMENT
No Result
View All Result

أحدث المقالات

  • محمد خطاب يطلق مبادرة لإعادة إحياء ثقافة العمل في رمضان ويدعو لتبني أهداف استثنائية خلال الشهر الكريم
  • QNB مصر يحتفل بتخريج دفعة جديدة من المختصين في الخدمات المصرفية للمشروعات الصغيرة والمتوسطة
  • “سيتي إيدج” تبدأ تسليم وحدات «ماسبيرو مول» التجارية والمطاعم وفق أعلى معايير الجودة
  • وزير المالية :اكتر حاجة مفيدة.. الاقتصاد يكبر ومجتمع الأعمال ينمو ويكسب فى إطار قوى من شراكة الثقة»
  • مؤسسة مجدي يعقوب لأمراض وأبحاث القلب تُطلق حملتها الإعلانية لدعم مرضى القلب في شهر رمضان 2026
  • إي اف چي هيرميس تعلن عن إتمام خدماتها الاستشارية لصفقة استثمار بقيمة 190 مليون دولار في مجموعة ألاميدا للرعاية الصحية عقب استيفاء كافة موافقات الجهات المعنية
  • «هوم تاون» تضع حجر الأساس لمشروع «West Gardens» بمدينة ناصر-غرب أسيوط ضمن خططها التوسعية 
  • شركة «PLDG Development» تتعاقد مع بيت الخبرة «محرم باخوم» استشاري إنشائي لمشروع «إطلالة» 
  • إي ال & إن لندن” تعلن عن توسّعها بافتتاح فرعين جديدين في العاصمة أبوظبي
  • QNB مصر يحصد جائزة “جودة المدفوعات 2025” من بنك JP Morgan
  • إطلاق النسخة الثالثة من Logivators لدعم الابتكار في الخدمات اللوجستية بمصر
  • مايكروسوفت وإريكسون تعززان نظام التشغيل Windows 11 بقدرات متقدمة لإدارة الحواسيب المتصلة بشبكات الجيل الخامس للمؤسسات
  • إنرشيا” تكشف ملامح خطتها لعام 2026
  • مجموعة إي اف چي القابضة تحصل على شهادة ISO 45001 لتعزيز معايير الصحة والسلامة المهنية
  • ’جنرال موتورز أفريقيا والشرق الأوسط‘ تسجّل نمواً قياسياً في المبيعات بنسبة 33٪ وتكسب جوائز تقديرية راقية ضمن قطاع السيارات
  • «أوركا للاستشارات المالية» تتولى الاستشارات التمويلية لمشروع «Fairmont» لمجموعة عربية بصن كابيتال
  • إي‑نوفِيت وكوبي تطلقان أول بنية تحتية واسعة النطاق للمدفوعات الرقمية المدعومة بالذكاء الاصطناعي في مصر
  • سيسليا لاجونز تطلق “سيسليا إليت” في الساحل الشمالي باستثمارات 5 مليارات جنيه
  • مؤسسة التضامن للتمويل الأصغر تشارك في مؤتمر سنابل السابع عشر بشرم الشيخ
  • رئيس المستلزمات الطبية : مليار جنيه دفعة جديدة تصرفها هيئة الشراء الموحد للموردين خلال أيام

  • أغذية تُعزز ريادتها في جلفود 2025 بإطلاق منتجات جديدة، عقد شراكات استراتيجية، وحصد جائزة الاستدامة

    أغذية تُعزز ريادتها في جلفود 2025 بإطلاق منتجات جديدة، عقد شراكات استراتيجية، وحصد جائزة الاستدامة

    590 shares
    Share 236 Tweet 148
  • جدول زيادة مرتبات الموظفين 2021: 4200 جنيه للدرجة الأولى

    493 shares
    Share 197 Tweet 123
  • المالية توقف التعامل بالدولار و تلزم التوكيلات الملاحية بتحصيل الرسوم بالجنيه

    377 shares
    Share 151 Tweet 94
  • فاضل مرزوق رئيس جيزة للغزل والنسيج: 3.5 مليار جنيه مبيعات مرتقبة للشركة خلال 2023

    369 shares
    Share 148 Tweet 92
  • أنسولين توجيو® يغطي احتياجات الأطفال المصابين بالسكري

    351 shares
    Share 140 Tweet 88
  • أغذية تُعزز ريادتها في جلفود 2025 بإطلاق منتجات جديدة، عقد شراكات استراتيجية، وحصد جائزة الاستدامة

    أغذية تُعزز ريادتها في جلفود 2025 بإطلاق منتجات جديدة، عقد شراكات استراتيجية، وحصد جائزة الاستدامة

    590 shares
    Share 236 Tweet 148
  • جدول زيادة مرتبات الموظفين 2021: 4200 جنيه للدرجة الأولى

    493 shares
    Share 197 Tweet 123
  • المالية توقف التعامل بالدولار و تلزم التوكيلات الملاحية بتحصيل الرسوم بالجنيه

    377 shares
    Share 151 Tweet 94
  • فاضل مرزوق رئيس جيزة للغزل والنسيج: 3.5 مليار جنيه مبيعات مرتقبة للشركة خلال 2023

    369 shares
    Share 148 Tweet 92
  • أنسولين توجيو® يغطي احتياجات الأطفال المصابين بالسكري

    351 shares
    Share 140 Tweet 88
إيجى إيكونومى

© 2023 - إيجى إيكونومى.. بوابة إلكترونية متخصصة فى تغطية أخبار البيزنس والاقتصاد فى مصر والعالم العربى.

روابط هامة

  • إيجي إيكونومي
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

تابعنا

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • إيجي إيكونومي
  • اقتصاد
    • محلي
    • خارجى
  • أسواق مال
    • بورصة
    • كاش
  • أسعار ع الماشى
  • عقارات
  • اتصالات
  • سياحة وسفر
  • سيارات
  • المزيد
    • مقالات رأى
    • من المصدر
    • قصة نجاح
    • منوعات
  • English

© 2023 - إيجى إيكونومى.. بوابة إلكترونية متخصصة فى تغطية أخبار البيزنس والاقتصاد فى مصر والعالم العربى.

-
00:00
00:00

Queue

Update Required Flash plugin
-
00:00
00:00