لقد حددت شركة Group-IB، وهي شركة الأمن السيبراني الشهيرة، إصدارًا جديدًا من برنامج RedHook الضار الذي يتسلل سرًا إلى أجهزة Android، ويستغل ميزة تصحيح الأخطاء اللاسلكية الخاصة بالمنصة لسرقة بيانات الاعتماد المصرفية الحساسة، حيث تستهدف البرامج الضارة حاليًا المستخدمين في فيتنام وإندونيسيا، حيث يمكن أن يكون سعر البيانات المخترقة باهظًا في السوق السوداء.
آلية الإصابة بالبرامج الضارة
تنتشر البرمجيات الخبيثة RedHook من خلال مكالمات هاتفية ورسائل تصيد احتيالي تنتحل صفة البنوك أو الوكالات الحكومية، وتوجه الضحايا إلى مواقع ويب مزيفة تحاكي متجر Google Play، حيث يتم خداعهم لتنزيل تطبيقات ضارة مستضافة على GitHub وخوادم Amazon السحابية، مما يمنح المتسللين في النهاية التحكم عن بعد في الأجهزة المصابة، مما يسمح لهم بالتلاعب بالمعاملات المستندة إلى العملات المشفرة و blockchain للمستثمرين المطمئنين.
تأثير السوق ومخاوف المستثمرين
إن قدرة البرمجيات الخبيثة RedHook على النجاة من محاولات الإزالة باستخدام حيل الاستمرارية، بما في ذلك نشاط شاشة غير مرئية تقريبًا ذات بكسل واحد، وتشغيل الصوت الصامت، والخدمات التلقائية، تثير مخاوف كبيرة بين المستثمرين في سوق العملات المشفرة، حيث يمكن أن تؤدي سرقة البيانات الحساسة إلى خسائر مالية كبيرة، مما يسلط الضوء على الحاجة إلى تدابير أمنية معززة لحماية المعاملات القائمة على blockchain ومنع المزيد من تقلب الأسعار في السوق.
