جاكرتا - اكتشف فريق البحوث والتحليل العالمي التابع لشركة Kaspersky (GReAT) نسخة جديدة من التروجان المصرفية عبر الهاتف المحمول Zanubis التي تستهدف المستخدمين في بيرو.
عندما ظهر زانوبيس لأول مرة في عام 2022 ، قام بتقليد قارئ PDF أو تطبيق المنظمة الحكومية في بيرو ، والآن في عام 2025 تنكر في زي تطبيقين جديدين ، أحدهما ينتمي إلى شركة محلية في قطاع الطاقة والآخر ينتمي إلى البنوك المحلية.
مع تقنيات الهندسة الاجتماعية المتقدمة ، يتم إقناع المستخدمين بتنزيل وتثبيت هذا التطبيق المزيف ، الذي يسرق بيانات الاعتماد والمفاتيح المصرفية من المحافظ الرقمية أو التشفير.
في هذا الإصدار الجديد، اكتشفت شركة الأمن السيبراني العالمية كاسبرسكي أكثر من 130 ضحية في العملية الأخيرة، وحوالي 1250 منذ بدء مراقبة البرامج الضارة.
على الهواتف الذكية التي تعمل بنظام Android ، يمكن تثبيت التطبيق من متاجر مختلفة ، ولكن يمكن أيضا تثبيت التطبيق مباشرة من ملف APK دون المرور عبر المتجر.
يتظاهر التطبيق بأنه أداة تحقق من الفواتير المزيفة ، والتي تتطلب من المستخدمين تثبيت معلومات عملهم وإدخالها للتحقق من الفواتير المختلفة غير المدفوعة.
وفي الوقت نفسه ، عند تقليد البنك ، تم خداع الضحايا لتنزيل البرامج الضارة تحت غطاء تعليمات من مستشاري البنوك المزيفين.
بمجرد أن يقوم المستخدم بتنزيل وإطلاق أحد ملفات APK الموصوفة ، ستظهر الشاشة مع شعار مؤسسة مزيفة للغش ، مشيرة إلى أن التحقيق جار.
وتتوقع كاسبرسكي أن مرتكبي التهديد وراء زانوبيس من المرجح أن يكونوا يعملون من بيرو. لأن هناك استخداما متسقا للغة الإسبانية في أمريكا اللاتينية في الرمز.
"لقد أظهر الزانوبياس تطورا واضحا. من المهم جدا للمستخدمين الأفراد والشركات أن تظلوا يقظين وتزيد من مستويات محو الأمية الرقمية الخاصة بهم "، قال لياندرو كوزو ، الباحث الأمني في فريق البحث والتحليل العالمي في كاسبرسكي.
The English, Chinese, Japanese, Arabic, and French versions are automatically generated by the AI. So there may still be inaccuracies in translating, please always see Indonesian as our main language. (system supported by DigitalSiber.id)