هذا الفيروس الجديد يسرق اشتراكاتك عن طريق إلغاء تنشيط واي فاي الخاص بك .. كيف تحمي نفسك منه

يبدو أنه من المألوف بين المتسللين إنشاء برامج ضارة تهاجم شبكات الواي فاي . في الآونة الأخيرة ، علمنا عن  تروجان ZuoRAT الذي يصيب أجهزة التوجيه والآن ، تم اكتشاف تهديد جديد لديه القدرة على تعطيل  واي فاي هاتفك المحمول لتنفيذ عمليات احتيالية.

مرة أخرى ، كان فريق Microsoft 365 Defender هو الذي اكتشف هذا الفيروس الذي يؤثر على هواتف  أندرويد (تمامًا كما فعلوا قبل أسابيع عندما حذروا من وجود ثغرة أمنية في نظام التشغيل هذا).

حسنًا ، تعمل هذه البرامج الضارة على تعطيل شبكة  واي فاي الخاصة بهاتفك المحمول لإجبارك على استخدام بيانات الجوال 3G أو 4G . لماذا؟ حسنًا ، للاشتراك في الخدمات الإضافية لفاتورة هاتفك. بعد ذلك ، سنخبرك بالتفصيل كيف تعمل عملية الاحتيال هذه.

يعمل هذا الفيروس على الهواتف التي تعمل بنظام  أندرويد 9 أو إصدار أقل ، حيث يمكنه تعطيل  الواي فاي عليها فقط. ينفذ هذا هجومه في سلسلة من الخطوات المتسلسلة التي من الضروري أن يستخدم الهاتف بيانات الجوال.

يبدأ تشغيل البرمجيات الخبيثة من لحظة إصابة الهاتف المحمول بها. بمجرد دخوله ، يتنقل بصمت إلى بوابات خدمة الاشتراك التي تدعم فوترة بروتوكول التطبيقات اللاسلكية (WAP). هذا بروتوكول يسمح لك بالاشتراك دون إعادة وضع بطاقة ائتمان أو خصم ، حيث يتم إضافة التكلفة الإضافية مباشرة إلى فاتورة هاتفك.

حسنًا ، تتطلب الخدمات التي تقدم فواتير WAP استخدام بيانات الجوال لإكمال عملية الاشتراك. لذلك ، تقوم البرامج الضارة بتعطيل اتصال  الواي فاي وتنشيط بيانات الجوال لبدء الاشتراك في الخدمة. الآن ، كإجراء أمني ، تحتوي العديد من الخدمات على مفاتيح لمرة واحدة (OTP) ، ولكن يبدو أن هذه ليست مشكلة للبرامج الضارة.

يمتلك الفيروس أيضًا القدرة على اعتراض رسائل OTP (كلمة المرور لمرة واحدة). هذا يكمل عملية الانتساب إلى الخدمة التي ستضاف إلى فاتورة هاتفك. ولضمان عدم اكتشاف المستخدم لما يحدث ، تقوم البرامج الضارة بتعطيل إشعارات الرسائل القصيرة للخدمة التي اشتركت فيها.

أخيرًا ، يوصي الخبراء بتجنب تثبيت التطبيقات ذات الأصل المشكوك فيه وعدم منح أذونات لقراءة أو مراجعة الرسائل القصيرة للتطبيقات. أيضًا ، إذا كان لديك هاتف يعمل بنظام  أندرويد 9  أو أقل منه وكنت تشك في  الأمر ، فنحن ندعوك لإلقاء نظرة على فاتورتك والتحقق من الخدمة التي اشتركت فيها.


https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgBA9_-0AzLm3-_mKULUJfVVqBX_EeQb4isACSx8yggp1J17gBKW906VNba6g3Upo2TKGWsNYzJYjdfR1ZN_Xn1x2u9DL-vZUmBGxZa4CIxXnKVswGqhJm395TouxFpe9pfEWJ1WXUPRHz9X0oRRnntOkvN9X0sRG2EzZFQmMTZGssja-hNvpGmBN_Tug/s16000/%D9%87%D8%B0%D8%A7%20%20%D8%A7%D9%84%D9%81%D9%8A%D8%B1%D9%88%D8%B3%20%D8%A7%D9%84%D8%AC%D8%AF%D9%8A%D8%AF%20%D9%8A%D8%B3%D8%B1%D9%82%20%D8%A7%D8%B4%D8%AA%D8%B1%D8%A7%D9%83%D8%A7%D8%AA%D9%83%20%D8%B9%D9%86%20%D8%B7%D8%B1%D9%8A%D9%82%20%D8%A5%D9%84%D8%BA%D8%A7%D8%A1%20%D8%AA%D9%86%D8%B4%D9%8A%D8%B7%20%20%D9%88%D8%A7%D9%8A%20%D9%81%D8%A7%D9%8A%20%D8%A7%D9%84%D8%AE%D8%A7%D8%B5%20%D8%A8%D9%83%20..%20%D9%83%D9%8A%D9%81%20%D8%AA%D8%AD%D9%85%D9%8A%20%D9%86%D9%81%D8%B3%D9%83%20%D9%85%D9%86%D9%87.jpg

إرسال تعليق

comments (0)

أحدث أقدم