أصدرت البنوك في فيتنام للتو تحذيرات للعملاء بشأن مخاطر برنامج Anatsa الخبيث - وهو حصان طروادة مصرفي يهاجم أجهزة Android، ويتخصص في الوصول إلى الأجهزة والتحكم فيها من خلال منح المستخدمين إذن "إمكانية الوصول" أو الوصول عبر الرسائل النصية القصيرة.
وفقًا للمقال، غالبًا ما يتخفى تطبيق أناتسا على هيئة تطبيق برمجي شرعي، مثل "قارئ ملفات PDF" و"قارئ المستندات"، ويُحمّل مباشرةً إلى متجر تطبيقات جوجل بلاي لإغراء المستخدمين بتثبيته. بعد التثبيت، يُنزّل التطبيق تحديثًا يحتوي على برمجية خبيثة، ويسيطر على الجهاز.
(توضيح)
عندما يدخل المستخدمون إلى تطبيق الخدمات المصرفية الخاص بهم، يقوم البرنامج الخبيث بإدخال واجهة مزيفة (طبقة علوية) تبدو تمامًا مثل الواجهة الحقيقية، حتى يتمكن المستخدمون من إدخال اسم المستخدم وكلمة المرور ورمز OTP - ويتم إرسال كل ذلك إلى خادم الأشرار.
تتضمن بعض العلامات التي تشير إلى أن جهازك قد يكون مصابًا بالبرامج الضارة ما يلي: التطبيقات التي تطلب أذونات "إمكانية الوصول" أو الرسائل النصية القصيرة الخاصة التي لم تكن متاحة مسبقًا؛ فتح الجهاز لتطبيق مصرفي وطلب تسجيل الدخول مرة أخرى بطريقة غير عادية؛ ظهور نوافذ منبثقة غريبة على الشاشة عند الوصول إلى البنك؛ استنزاف سريع للبطارية، وزيادة مفاجئة في استخدام البيانات المحمولة.
وفقًا لوزارة الأمن العام ، سجّلت فيتنام خلال الأشهر الثمانية الأولى من عام 2025 ما يقارب 1500 حالة احتيال إلكتروني، تسببت في خسائر تجاوزت 1660 مليار دونج. لا تقتصر الجرائم الإلكترونية على سرقة المعلومات فحسب، بل تشمل أيضًا أساليب أكثر تعقيدًا، مثل انتحال هوية موظفي البنوك، واستخدام تقنيات التزييف العميق، وإغراء المستخدمين بتنزيل تطبيقات خبيثة.
وفي مواجهة هذه المخاطر، توصي البنوك المستخدمين بما يلي: تثبيت التطبيقات من مطورين ذوي سمعة طيبة فقط؛ التحقق بعناية من الأذونات المطلوبة قبل منحها؛ تفعيل المصادقة الثنائية (2FA) لحسابات البنوك؛ تحديث نظام التشغيل والتطبيقات على الجهاز بانتظام؛ إذا اكتشفوا معاملات غير عادية أو اشتبهوا في إصابة بالبرامج الضارة، فيجب عليهم الاتصال بالبنك على الفور للحصول على الدعم.
بالنسبة لأجهزة أندرويد، إذا كان التطبيق المُنزّل يتطلب إذن "إمكانية الوصول"، يُرجى التحقق مرة أخرى من خلال الانتقال إلى الإعدادات > إمكانية الوصول > التطبيقات (إمكانية الوصول) وإيقاف أذونات التطبيقات من مصادر غير معروفة. يُمكن التحكّم في الجهاز عن بُعد، وتُصبح الأموال في الحساب "مُختلسة" في ثوانٍ معدودة عند تسجيل دخول المستخدم إلى التطبيق المصرفي.
الدرس المستفاد لجميع المستخدمين هو: الأمان المالي الشخصي لا تضمنه البنوك فحسب، بل يجب على المستخدمين أيضًا اتخاذ إجراءات استباقية. حتى لو كنت تعتقد أنه "ليس لديك ما تخسره"، فإن خسارة أموالك من البنك لمجرد تثبيت تطبيق "صغير" أمر وارد. أصبحت الأجهزة المحمولة الآن بوابات مالية، لذا فإن كل وصول أو تطبيق يتم تنزيله ينطوي على مخاطر محتملة.
المصدر: https://doanhnghiepvn.vn/cong-nghe/nguy-co-tu-anatsa-ma-doc-dang-hoanh-hanh-tren-android/20251020045512973
تعليق (0)