خبراء يحذرون: LokiBot فيروس يهدد الأندرويد ويتجسس على رسائل المستخدمين

  • 96
أرشيفية

كشف تقرير حديث عن ظهور برمجية خبيثة على منصة أندرويد تستهدف المعاملات البنكية والتى تعرف بـ LokiBot والتى يتم بيعها على شبكة الإنترنت المظلم بقيمة 2000 دولار من عملة البيتكوين.

 

ووفقا لما نشره موقع IBT، يمكن استغلال LokiBot وتحويله إلى فيروسات الفدية "رانسوموارى" إذا تم إجراء محاولات لتعطيل صلاحيات المشرف على هذه البرمجيات الضارة أو عندما يحاول الضحية إزالتها، وبمجرد تنشيط ميزة فيروسات الفدية، فإن LokiBot  تقوم بتشفير جميع بيانات الضحايا.

 

كذلك فإن الفيروسات قادرة أيضا على سرقة جهات الاتصال الخاصة بالضحايا وقراءة وإرسال رسائل SMS ومنع المستخدمين من الوصول إلى هواتفهم، ولعل هدف هذه البرمجيات الخبيثة الأساسى هو تصيد التطبيقات المصرفية للمستخدمين، إلا أنها رغم ذلك تستهدف أيضا عدة تطبيقات شعبية مثل ال وات ساب، سكايب و أوتلوك.

 

ووفقا للخبراء الأمنيين فى معامل SyfLabs، والذين رصدوا البرمجيات الخبيثة الجديدة على منصة أندرويد، فإن مجرى الانترنت وراء فيروسات LokiBot  تمكنوا بالفعل من الحصول على 1.5 مليون دولار بعملة البيتكوين .

 

وتأتى LokiBot مع بعض المميزات الفريدة، مثل بدء تشغيل تطبيق المتصفح والدخول إلى صفحات ويب معينة والرد تلقائيا على رسائل SMS، وتشغيل التطبيقات المصرفية للضحايا وكذلك إرسال الإخطارات وهمية، يزعم أن يكون من التطبيقات المشروعة.