في 5 مارس 2019، نشرت كاسبرسكي لاب مقالًا يناقش أفضل أساليب الهجوم بالبرامج الضارة لعام 2018. وقالوا إن العدد الإجمالي للهجمات تضاعف تقريبًا في عام واحد فقط. ألقِ نظرة على أساليب الهجوم الأكثر استخدامًا لعام 2018 وكيفية الحماية من هذه الموجة الجديدة من التهديدات الرقمية.
1. قطارة طروادة
لا تسبب Trojan Droppers ضررًا مباشرًا، فهي تتنكر في شكل تطبيقات أو برامج حتى يتمكن القراء من تثبيتها وإصابتها بالبرامج الضارة. في بعض الأحيان يقومون بتنزيل البرامج الضارة أو استخراجها وتثبيتها ثم حذفها لتجنب المستخدمين المشبوهين. أو يمكنه أيضًا الاختباء بشكل أعمق، والاستمرار في إصابة النظام حتى إذا قام المستخدم بحذف البرامج الضارة الرئيسية. يحب مطورو البرامج الضارة هذه الطريقة لأنه يمكنهم إضافة طبقة من الحماية إلى البرامج الضارة التي يعتزمون توزيعها.
كيفية الحماية من طروادة القطارة
قد يبدو Trojan Dropper معقدًا، لكنه لا يزال يتبع نفس القواعد التي تتبعها معظم البرامج الضارة الأخرى. لا يزال يتعين تنزيله على النظام لإصابة أي شيء. ولذلك، لا يزال بإمكانك تطبيق أساليب إزالة البرامج الضارة العامة.
2. البرامج الضارة للرسائل النصية القصيرة المصرفية
عند إعداد المصادقة الثنائية عبر الرسائل النصية القصيرة ، حتى لو كان المتسللون يعرفون معلومات الحساب البنكي، فلن يتمكنوا من الوصول إليها لأنه ليس لديهم رمز التأكيد. ولهذا السبب يستخدم المتسللون برامج ضارة يمكنها قراءة الرسائل النصية القصيرة على الهواتف.
عندما يقوم المتسلل بتسجيل الدخول إلى الحساب البنكي للضحية، تقرأ البرامج الضارة الرمز الموجود في الرسالة وترسله إلى هواتفهم. لذلك لديهم معلومات كافية لتسجيل الدخول إلى حسابهم المصرفي. للقيام بهذه المهمة، غالبًا ما تنتحل البرامج الضارة صفة تطبيقات المراسلة مثل WhatsApp بحيث يمنح المستخدمون إمكانية الوصول إلى الرسائل النصية القصيرة وقراءتها.
قام المتسللون بتحديث هجماتهم للاستفادة من خدمة إمكانية الوصول الجديدة لنظام Android. وتساعد هذه الميزة الجديدة الأشخاص الذين يواجهون صعوبة في قراءة الشاشات، حيث يمكنهم قراءة رمز المصادقة الثنائية على الرسائل النصية القصيرة للمستخدم. ولذلك، يمكن للبرامج الضارة استهداف هذه الخدمة وقراءة ما ترسله. عندما يتلقى المستخدم رمز المصادقة، تقرأ البرامج الضارة الرمز وترسل المعلومات إلى مطور البرامج الضارة.
كيفية مكافحة البرمجيات الخبيثة الخاصة بالرسائل النصية القصيرة المصرفية
كن حذرًا مع التطبيقات التي تطلب إذنًا للوصول إلى الرسائل أو خدمات إمكانية الوصول. تحتاج البرامج الضارة المصرفية إلى هذا الإذن لقراءة الرسائل النصية القصيرة ورفضها للحفاظ على أمان حسابك. قم بتثبيت تطبيقات المراسلة فقط من مصادر شرعية وجديرة بالثقة.
3. الإعلانات الضارة والبرامج الدعائية
على عكس البرامج الضارة الأخرى التي تدر الأموال، لا تستهدف برامج الإعلانات المتسللة الحسابات المصرفية للمستخدمين. وبدلاً من ذلك، فإنه يستفيد من التفاعلات الإعلانية في التطبيقات المصابة. غالبًا ما يخدع مطورو برامج الإعلانات المتسللة المستخدمين لجعل الإعلانات تظهر خارج التطبيقات المصابة، مما يجعل من الصعب عليهم معرفة التطبيق الذي يعرض الإعلانات.
كيفية الحماية من الإعلانات الضارة والبرامج الدعائية
- كن حذرًا بشأن التطبيقات التي تقوم بتثبيتها وتنزيلها فقط من المصادر الرسمية.
- إذا رأيت إعلانات تظهر على هاتفك، فاطلع على التطبيقات التي تم تنزيلها مؤخرًا واحذفها في أسرع وقت ممكن.
- استخدم برامج مكافحة الفيروسات لتنظيف الأشياء.
4. حصان طروادة منجم

تقوم أحصنة طروادة الخاصة بعامل التعدين بما يسميه الناس " التعدين الخفي "، حيث يقوم ممثل خبيث باختطاف جهاز لاستخراج العملة الافتراضية على نفقتك الخاصة.
إن سرعة التطوير المتزايدة للهواتف الذكية هي السبب وراء اختيار مطوري البرامج الضارة لـ Miner Trojan. كلما كان الهاتف أقوى، كلما زاد الربح الذي يمكنه استغلاله. لحسن الحظ، من السهل اكتشاف Miner Trojan النشط على هاتفك لأن النظام بأكمله سيتباطأ.
كيفية الحماية من حصان طروادة عامل المنجم
إذا رأيت علامات تشير إلى أنه يتم جمع البيانات على هاتفك، فمن المحتمل أن يكون هاتفك قد تعرض للهجوم بواسطة Miner Trojan، لذا قم بتشغيل أداة مكافحة فيروسات موثوقة لإزالتها.
ومع ذلك، فإن بطء الهاتف لا يرجع دائمًا إلى Miner Trojan. قد يكون هذا بسبب تشغيل عدد كبير جدًا من التطبيقات أو انخفاض ذاكرة الهاتف. إذا لم يُظهر تشغيل تطبيق مكافحة الفيروسات أي علامات على وجود حصان طروادة، فحاول حذف التطبيق.
شاهد المزيد: نصائح لتسريع هواتف الأندرويد بعد فترة من الاستخدام
5. البرامج الخطرة
تعد البرامج الخطرة جزءًا غريبًا من البرامج الضارة في هذه القائمة لأنها ليست مصممة خصيصًا لتكون برامج ضارة. هذا هو الاسم الذي يطلق على التطبيقات التي تقوم بعمليات غير آمنة.
عندما يقوم المستخدم بإجراء عملية شراء داخل التطبيق على Android أو iOS، تقوم خدمة الاستضافة الرسمية بمعالجة هذه الدفعة، والتي يمكن للمستخدم من خلالها من خلال Google/Apple تتبع المعاملة التي تم إجراؤها.
على الرغم من أن هذه الوظيفة مريحة جدًا للمستخدمين، إلا أنها قد تكون صعبة بالنسبة للمطورين. يستخدم المطورون المبتدئون أحيانًا نظامًا قائمًا على البرمجيات الخطرة يرسل إليهم رسائل تأكيد عبر الرسائل النصية القصيرة عندما يقوم المستخدمون بإجراء عمليات شراء داخل التطبيق.
ومع ذلك، فإن نظام الرسائل القصيرة هذا يمنح المطورين السيطرة الكاملة على عمليات الشراء، ويمكنهم رفض تقديم المحتوى للمتسوقين حتى لو قاموا بالدفع، ولا يمكن للمستخدمين فعل أي شيء. لا تستطيع Google/Apple المساعدة أيضًا، لأن عمليات الشراء لا تمر عبر نظامها.
كيفية محاربة البرامج الخطرة
- إذا كان التطبيق لا يستخدم وسائل رسمية للدفع، فتجاهله.
- قم دائمًا بالشراء من خلال القنوات الرسمية، واطلب إثبات الشراء.