ראשי חדשות השבוע לפחות 16 בנקים מוחזקים כבני ערובה על ידי טרויאן סיני ToxicPana

לפחות 16 בנקים מוחזקים כבני ערובה על ידי טרויאן סיני ToxicPana

על ידי Security News
0 תגובות 5 דקות לקריאה

באוקטובר 2024, צוות Cleafy התגלה
מסע פרסום זדוני חדש באנדרואיד הקשור לבנקאי הטרויאני ToxicPanda, השונה מתוכנות זדוניות אחרות בשיטת הפעולה שלה.

חוקרים קישרו בתחילה את התוכנה הזדונית ל-TgToxic, שהתפשטה בדרום מזרח אסיה, אך ל-ToxicPanda התברר שיש לו קוד שונה ותכונות חדשות, ולכן הוא בודד כווירוס נפרד. המטרה העיקרית של ToxicPanda היא להשתלט על מכשיר על מנת לבצע העברות בנקאיות באמצעות טכניקת הונאה במכשיר (ODF). זה מאפשר לטרויאני לעקוף מערכות אבטחה בנקאיות שנועדו לאמת את זהות הלקוח.

מומחים גילו שהבוטנט ToxicPanda כבר הדביק יותר מ-1,500 מכשירים במדינות כמו איטליה, פורטוגל, ספרד ופרו. יתרה מכך, איטליה היא אזור ההתקפה העיקרי, שבו כ-57% מכלל המכשירים נגועים. התקיפות כוונו ל-16 בנקים. על פי ההערכות, יוצרי הנגיף דוברים סינית, דבר נדיר בהתקפות המכוונות באירופה ובאמריקה הלטינית.

הווירוס מופץ באמצעות אפליקציות זדוניות שמתחזות לתוכנות מוכרות, כמו גוגל כרום וויזה, או אפליקציות היכרויות. בדרך זו, תוקפים מרמים אנשים להתקין סוס טרויאני. אם לשפוט לפי קוד המקור, הפיתוח נמצא בשלב מוקדם, חלק מהפקודות בקוד מוגדרות רק כ"ריקות", ללא יישום בפועל.

בפן הטכני, ל-ToxicPanda יש מספר יכולות מתקפת סייבר. התוכנה הזדונית יכולה לשלוט במכשיר מרחוק, לגשת לסיסמאות חד פעמיות כדי לעקוף אימות דו-גורמי ולהסתיר את נוכחותו באמצעות שיטות הסוואה מתוחכמות. במקביל, בניגוד לגרסאות ישנות יותר של TgToxic, ToxicPanda הסירה את מערכת התרגום האוטומטית, מה שפשט את מבנה הנגיף.

תכונות אחרות של ToxicPanda כוללות את היכולת להסתיר ולחסום גישה להגדרות המערכת, שימוש באבטחה וניהול הרשאות. תכונות כאלה עוזרות להסתיר את הטרויאני במכשיר ומקשות על הסרה.

ההיבטים הטכניים של הקמפיין מאשרים שהתוכנה הזדונית מתמקדת באינטראקציה ישירה עם מכשירים נגועים, ומספקת למפעילים את היכולת לשלוט באופן ידני ולעקוף את ההגנה הבנקאית. יתרה מכך, הטרויאני מקליט ומשדר צילומי מסך של משתמשים לשרת C2, מה שמאפשר לך לאסוף צילומי מסך של אישורי הכניסה לאפליקציית הבנקאות.

תשתית הווירוסים מוגדרת בצורה כזו שהיא משתמשת בדומיינים מקודדים קשיחים כדי לתקשר עם שרת C2. מנגנון זה מקל על ניהול הבוטנט, אך מפחית את הגמישות במקרה שהדומיינים נחסמים. ToxicPanda משתמשת גם בהצפנה כדי להגן על הנתונים המועברים.

הגישה ללוח הבקרה של הבוטנט אפשרה לצוות Cleafy להבין כיצד האקרים שולטים במכשירים נגועים ומבצעים פעולות הונאה. מידע כזה עוזר לאנליסטים לפתח אמצעי נגד ולמנוע התפשטות נוספת של הנגיף. ToxicPanda מראה שהאיומים על אפליקציות בנקאות הולכים וגדלים באירופה ובאמריקה הלטינית, ומחייב חברות לחזק את ההגנה על מכשירים ניידים.

מדען מוח טובינגן יואל פרוליך שואל את השאלה: "מתי ניצוץ התודעה האנושית מתלקח לראשונה?" שאלה זו קשה מאוד מכמה סיבות.

ראשית, עצם המושג של תודעה אנושית הוא עמום וקשה להגדרה למטרות מחקר כזה. כולנו יודעים שיש לנו תודעה, אבל קשיים מתעוררים כשאנחנו מנסים להתרחק ממנה ולדבר עליה. זה כמו לנסות לתאר חוויות סובייקטיביות בצורה אובייקטיבית – לא משימה קלה אפילו עבור מדענים מנוסים.

שנית, כפי שמציין מדען המוח כריסטוף קוך תינוקות, שנולדו וגם ברחם, נמצאים רוב הזמן במצב ישנוני. אבל אי אפשר להסיק מכך שהם חסרי תודעה. שינה אינה זהה להיעדר מחשבה; זה רק ניתוק מהרמה הרגילה של התפיסה החושית.

פרוהליך חולק את מחשבותיו על איך אפשר לגשת לנושא הזה בהתבסס על לאחרונה סקירה מדעית שהוא אחד המחברים שלו.

האם ההכרה מתעוררת לאחר הלידה? המחקר עדיין לא סיפק תשובה ברורה לשאלה זו. פרוהליך אומר שניתוחים של פעילות חשמלית במוח מצביעים על עלייה במורכבות העצבית בתקופה המוקדמת שלאחר הלידה, אך הוא ועמיתיו מצאו ראיות להיפך. כמובן, לא כל מורכבות היא פונקציונלית; חלק ממנו כנראה מייצג רק מצב מופרע, שמתחיל בהדרגה. במילים אחרות, לא כל המורכבות המוגברת של פעילות המוח המתועדת במחקר משקפת בהכרח התפתחות של יכולות מודעות. והוויכוחים הארוכים האלה הם עוד מבוי סתום.

ספקנים לעתים קרובות מפקפקים בכך שיילודים הם מודעים, תוך שהם מציינים את חוסר האפשרות להחזיק עצמי בינקות: איך יכול להיות לילד קטן מושג על העצמי שלו? אבל זה בלבול מושגים. נוכחות הניסיון אינה מחייבת את קיומו המחייב של ה"אני", כלומר, האישיות. כמבוגרים, לעתים קרובות אנו מאבדים את עצמנו על ידי שקיעה במשהו, בין אם זה השראה יצירתית עמוקה, מוזיקה, פעילות גופנית, עבודה או אינטימיות. מצבים דומים חסרי אגו מתרחשים גם במהלך מדיטציה. לטעון שמדובר במצבים ללא תודעה זה אבסורד. התודעה אינה זקוקה בהכרח ל"אני".

פרוהליך מציעה לשקול שלידה היא אירוע שסוג של "מצית" את התודעה, הכרחי להסתגלות לסביבה החדשה שלאחר הלידה.

אם נניח שהתודעה משרתת מטרות מעשיות ואינה רק תוצר לוואי של המוח, אז יש סיבה להאמין שהיא מתעוררת דווקא בלידה. היילוד עוזב את הסביבה הבטוחה של רחם האם, והצורך של הגוף בקיום אוטונומי עשוי ליצור צורך במודעות ובחוויה סובייקטיבית.

היכולת של יילודים ליצור ציפיות לגבי העולם הסובב אותם עשויה להוות עדות לכך שהם מפתחים תודעה מלידה. כמה מדעני מוח, כמו אניל סת', מאמינים למושג "קידוד חזוי" של התודעה. לפי תפיסה זו, התודעה נובעת לא רק מזרימת הנתונים החושיים הנכנסים למוח שלנו, אלא דווקא מההסקות שלנו לגבי המציאות הסובבת. מסקנות אלו מבוססות הן על מידע חושי חדש והן על הרעיונות הקודמים שלנו לגבי איך העולם עובד.

האם העובר יכול להיות בהכרה כלשהי עד השליש השלישי להריון, להיות מנותק מהעולם החיצון ואפילו מהגוף שלו? קשה לדמיין איך זה יהיה להתקיים כמוח חדש שמעולם לא ראה, שמע, נגע או טעם דבר. עד השליש השלישי העובר צפוי להישאר במצב של שינה קרובה לשינה עמוקה.

מחקרים אחרונים הראו שלתינוקות שקיבלו הרדמה בעמוד השדרה, החוסמת את רוב תחושות הגוף, הייתה פעילות מוחית דומה לזו בזמן שינה. הדבר מצביע על כך שהעובר שטרם נולד, בהיותו בשלבי התפתחות מוקדמים יותר, אינו מסוגל לשמור על הכרה ללא זרימה של אותות תחושתיים. בנוסף, הסביבה ברחם, על הכימיקלים המרגיעים שלה, מדכאת ערנות גם לאחר שמידע חושי מתחיל לזרום לקליפת המוח בשליש השלישי של ההריון.

אם התודעה אכן מתעוררת לפני 24 שבועות, סביר להניח שלא זו תהיה מה שאנו מתכוונים בדרך כלל, אלא מה שפילוסופים כמו תומס מצינגר מכנים "תודעה חסרת תוכן": ללא תחושות נכנסות למבנה חלוף הזמן או מרחב מתאר, הכל נראה ערטילאי, נצחי רֵיק.

באופן כללי, בהתבסס על הנתונים הזמינים, פרוהליך מאמין שהתודעה מתעוררת בהדרגה, החל מרגע הלידה. אבל, שוב, אנו עומדים בפני הקושי להגדיר את המושג עצמו.

האם יש המשכיות בין התודעה של אדם היום לבין תודעתו חצי שנה לפני הלידה? אם אין הכרה בחודש השלישי להריון, אז מהי תודעה ואיך היא מופיעה באדם? האם אדם ביולוגי יכול בכלל להתקיים ללא הכרה? למדע יש עוד דרך ארוכה לעבור כדי לפתור את הדילמה הזו.


[newsletter_plugin_form]

אולי יעניין אותך

להשאיר תגובה

ברוכים הבאים לאתר חדשות, המוביל בתחום הסייבר ואבטחת המידע. כאן תמצאו עדכונים שוטפים, חוות דעת מומחים וכלים מעשיים להגנה על פרטיותכם בעולם הדיגיטלי, ובעיקר ברשת הבית. האתר מספק תוכן מבוקר למתחילים ולמתקדמים כאחד. הירשמו ,והישארו מעודכנים!

2024 SecurityNews.co.il ©️ כל הזכויות שמורות.

אתר זה משתמש בקובצי Cookie כדי לשפר את חווית הגלישה. אפשר לבטל את הסכמתך בכל עת. להסכים רוצה לדעת עוד

אנו רק רוצים לוודא שהינך מעל גיל 13. האתר לא מכיל תוכן הסתה, אלימות או פוליטיקה.
לצערינו אי אפשר לצפות בתוכן האתר מתחת לגיל 13.
אני מעל גיל 13 אני עדיין לא בגיל 13