
اقرأ جميع المدونات من هذا المؤلف
يسلط تقرير CloudSek الأخير الضوء على تحول كبير في الاحتيال المالي عبر الأجهزة المحمولة، حيث تستخدم الجهات الفاعلة في مجال التهديد إطار LSPosed للتلاعب بنظام Android في وقت التشغيل وتجاوز أمان ربط UPI SIM دون تغيير تطبيقات الدفع الشرعية. تتيح هذه التقنية إدخال الرسائل القصيرة عن بُعد، وانتحال الهوية، واعتراض OTP، والاستيلاء على الحساب في الوقت الفعلي على نطاق واسع. ويحث التقرير البنوك على اعتماد فحوصات أقوى لسلامة الأجهزة والتحقق من جانب الناقل لمواجهة هذا التهديد المتطور.
كشفت CloudSek عن حملة انتحال الرسائل القصيرة الخبيثة التي تنشر نسخة مزيفة من تطبيق الطوارئ «Red Alert» الإسرائيلي وسط الصراع المستمر. يمكن لتطبيق Android المحصن، المتخفي كمنصة تحذير موثوقة، سرقة الرسائل القصيرة وجهات الاتصال وبيانات الموقع بينما يبدو شرعيًا. يسلط التقرير الضوء على كيفية قيام مجرمي الإنترنت بتسليح الخوف العام أثناء الأزمات لنشر برامج التجسس المحمولة ذات الآثار الأمنية الخطيرة والواقعية.
اقرأ جميع الأوراق البيضاء والتقارير من هذا المؤلف
اقرأ جميع مقالات قاعدة المعرفة من هذا المؤلف