#HackerAlert تروجان البنوك يضرب مستخدمي أندرويد، يستهدف نظام الدفع الذي يستخدمه 150,000,000 شخص
تروجان بنكي جديد على أندرويد يستخدم مزيجًا من العملاء البشريين والذكاء الاصطناعي لسرقة الأموال من الضحايا يستهدف الآن نظام الدفع الذي يعتمد عليه عشرات الملايين من الأشخاص.
وفقًا لشركة الأمن السيبراني زيمبيريم، فإن برمجيات PixRevolution المصرفية تستهدف مستخدمي نظام الدفع PIX في البرازيل من خلال مراقبتهم في الوقت الحقيقي ثم استنزاف أموالهم عند بدء المعاملات.
تقول زيمبيريم إن برمجيات PixRevolution المصرفية تستنزف الأموال في عملية من خمس خطوات تشمل مراقبة الضحايا لبدء مدفوعات PIX.
عند اكتشاف معاملة PIX وشيكة، يقوم البرمجيات بإعلام خادم القيادة والتحكم الخاص به، والذي يُنبه لاحقًا عميلًا ذكياً أو بشريًا لبدء مراقبة شاشة الضحية في الوقت الحقيقي. بمجرد بدء عملية تحويل الأموال، يرسل العميل أمرًا يغير به بشكل سري المستلم المقصود إلى حساب المهاجم المفضل.
“ما يميز هذه التهديدات عن التروجان المصرفي التقليدي هو تصميمها الأساسي: حيث يكون مشغل العميل البشري أو الذكاء الاصطناعي متفاعلًا بنشاط من الجهة البعيدة، يراقب شاشة هاتف الضحية على الفور، مستعدًا للعمل في اللحظة الدقيقة للمعاملة.”
تقول زيمبيريم إن الضحايا عادة لا يلاحظون أي شيء غير عادي حيث يعمل تطبيقهم المصرفي كالمعتاد ويتلقون جميع التأكيدات اللازمة لاستنتاج أن المعاملة الناجحة قد تمت. وفقًا لزيمبيريم، فإن الضحايا يدركون فقط لاحقًا أن المال تم إرساله إلى المستلم الخطأ.
“وبما أن تحويلات PIX فورية ونهائية، فإن الاسترداد صعب بشكل غير عادي.”
يعالج نظام الدفع PIX أكثر من ثلاثة مليارات معاملة كل شهر ويتميز بأكثر من 150 مليون مستخدم مسجل.