Ghostctrl: تم اكتشاف برامج ضارة جديدة على Android
جدول المحتويات:
Android هو نظام التشغيل الأكثر استخدامًا والأكثر تعرضًا للهجوم من قبل برامج ضارة مختلفة. واليوم ، حان الوقت للحديث عن واحدة جديدة. إنه GhostCtrl ، وهو حصان طروادة للوصول عن بعد تم اكتشافه بالفعل في سلسلة من هجمات الكمبيوتر في إسرائيل.
GhostCtrl: تم اكتشاف برامج ضارة جديدة على Android
على ما يبدو ، تم إنشاء هذا البرنامج الضار في الأصل لنظام التشغيل Windows على الرغم من أنه تمت إعادة تحويله لمهاجمة أجهزة Android الآن. تم الكشف عنه في بداية العام في هجمات مختلفة نفذت ضد Windows. الآن ، يعمل على أجهزة Android وربما يكون أحد أقوى التهديدات المكتشفة في بعض الوقت.
كيف يعمل GhostCtrl
ينفذ سلسلة من الإجراءات الخبيثة التي تعرض سلامة المستخدمين للخطر. فيما يلي قائمة كاملة بالإجراءات التي يقوم بها GhostCtrl:
- يسمح بتسجيل الصوت والفيديو للأجهزة المصابة لديه السيطرة الكاملة على المكالمات والرسائل النصية القصيرة تثبيت التطبيقات وفتحها (ربما ضارة أيضًا) جذر الجهاز المصاب يتلقى الطلبات من خادم C&C عن بعد يقوم بتحميل وتنزيل الملفات من خادم C&C الخاص به حول Bluetooth و Wi-Fi
إنها واحدة من أقوى البرامج الضارة التي شوهدت على أجهزة Android منذ فترة طويلة. ولكن يبدو أنها تعمل أيضًا كبرامج فدية ويمكن أن تخطف الهاتف. مطلوب فدية تصل إلى 75 دولارًا في بعض الحالات.
يعمل GhostCtrl ، كما يوحي اسمه ، مثل الشبح ، مما يجعل من المستحيل على مضاد الفيروسات اكتشافه. التوصية الرئيسية هي تحديث جهاز Android الخاص بنا في جميع الأوقات والتحكم في أذونات التطبيقات. من الناحية المثالية ، قم بتقييدها إلى الحد الأدنى ، إن أمكن.
تم اكتشاف برامج ضارة خطيرة قادرة على التسبب في انقطاع التيار الكهربائي بشكل كبير
يُطلق على هذا البرنامج الضار المسمى "Industroyer" أو "CrashOverRide" ، وربما كان الجاني في الهجوم الإلكتروني عام 2016 ضد شركة الطاقة الأوكرانية Ukrenergo.
اكتشاف برامج ضارة جديدة لتعدين العملات المشفرة
قبل يومين ، صادفت Microsoft برامج ضارة مشفرة سريعة الانتشار ، والتي أصابت ما يقرب من 500000 جهاز كمبيوتر في 12 ساعة فقط وحظرتها إلى حد كبير.
تم اكتشاف Cookieminer ، برامج ضارة جديدة لنظام التشغيل mac ٪٪
تم اكتشاف CookieMiner ، برامج ضارة جديدة لنظام التشغيل Mac بهدف سرقة المعلومات من الحسابات المتعلقة بالعملات المشفرة