🪙 الذهب: 5,255 ج.م
سعر الذهب اليوم
5,255 ج.م
الذهاب للصفحة
💵 الدولار: 50.25
أسعار العملات
الدولار الأمريكي 50.25
اليورو الأوروبي 58.14
الذهاب للصفحة
🕌 الصلاة: العشاء
مواقيت الصلاة - القاهرة
الفجر 4:50 AM
الشروق 6:24 AM
الظهر 12:59 PM
العصر 4:35 PM
المغرب 7:33 PM
العشاء 8:56 PM
الذهاب للصفحة
☀️ القاهرة: 26°
الطقس الآن - القاهرة
26°
الحالة سماء صافية
الرطوبة 40%
الرياح 4 م/ث
الذهاب للصفحة
عاجل
تكنولوجياعاجل

تحذير عاجل.. «برنامج تجسس» يستهدف هواتف أندرويد في 26 دولة ويسرق المحادثات والبيانات الحساسة

تحذير عاجل.. «برنامج تجسس» يستهدف هواتف أندرويد في 26 دولة ويسرق المحادثات والبيانات الحساسة

حذّر خبراء في الأمن السيبراني مستخدمي هواتف أندرويد من برنامج تجسس جديد يحمل اسم DragonDoll، بعد رصد هجمات استهدفت مستخدمين في أكثر من 26 دولة، من بينها روسيا، وسط مخاوف من قدرته على الوصول إلى عدد كبير من البيانات والوظائف الحساسة الموجودة على الأجهزة.

 

وبحسب ما أوردته وكالة «نوفوستي» الروسية نقلًا عن خبراء شركة Positive Technologies، فإن البرنامج الخبيث يمكنه منح المهاجمين سيطرة واسعة على الجهاز بعد نجاح عملية الاختراق، بما يسمح بسرقة البيانات الشخصية ومحتوى المحادثات الموجودة داخل تطبيقات المراسلة.

 

وقالت الشركة إن DragonDoll يمنح المهاجمين قدرة واسعة على التحكم في جهاز الضحية وسرقة البيانات، بما في ذلك محتوى محادثات تطبيقات المراسلة.

 

كيف يصل DragonDoll إلى الهاتف؟

 

تعتمد عملية انتشار البرنامج على أسلوب يعرف باسم الهندسة الاجتماعية، إذ يجري توجيه المستخدم إلى موقع إلكتروني مزيف يحاكي الصفحة الرسمية لمتصفح Chrome.

 

ويظهر أمام المستخدم طلب يبدو في ظاهره طبيعيًا لتحديث المتصفح، إلا أن تنفيذ التعليمات لا يؤدي إلى تثبيت تحديث رسمي، وإنما إلى تنزيل وتثبيت البرنامج الخبيث على الهاتف.

 

وتكمن خطورة هذا الأسلوب في أن المهاجم لا يحتاج بالضرورة إلى اختراق الهاتف مباشرة، وإنما يحاول إقناع المستخدم نفسه بتنفيذ الخطوة التي تمنحه مدخلًا إلى الجهاز.

 

ماذا يستطيع البرنامج التجسسي أن يفعل؟

 

بعد تثبيت DragonDoll، يمكن للمهاجمين الوصول إلى مجموعة واسعة من وظائف الهاتف، بما في ذلك التحكم في تشغيل الشاشة وإيقافها، وتسجيل النقرات التي يجريها المستخدم، والتقاط صور للشاشة، وقراءة الرسائل.

 

كما يمكن للبرنامج محاولة اعتراض كلمات المرور وأرقام PIN من خلال استخدام نوافذ واجهة مزيفة تظهر للمستخدم وكأنها نوافذ شرعية.

 

ولا تقتصر المخاطر على الملفات الموجودة داخل الهاتف، إذ يمكن للبرنامج الوصول إلى قوائم الدردشة وجهات الاتصال في عدد من تطبيقات المراسلة الشهيرة، من بينها واتساب وتليغرام وفايبر.

 

كما يستطيع اعتراض محتوى الإشعارات التي تظهر على شاشة الهاتف، وهو ما يفتح الباب أمام سرقة معلومات شديدة الحساسية، مثل رموز التحقق، وبيانات تسجيل الدخول، والمعلومات الشخصية والمالية.

 

تشفير البيانات المسروقة وإرسالها للمهاجمين

 

ولا تتوقف عملية الاختراق عند جمع البيانات، إذ يمكن للمعلومات التي يحصل عليها البرنامج أن تخضع للتشفير قبل إرسالها إلى خادم تابع للجهة التي تقف وراء الهجوم.

 

ويتيح ذلك للمهاجمين جمع البيانات المسروقة وإدارتها بعيدًا عن الجهاز المستهدف، ما يزيد من صعوبة اكتشاف النشاط الضار في بعض الحالات.

 

روسيا ضمن الدول التي شهدت تحذيرات من برمجيات خبيثة

 

ويأتي التحذير المتعلق بـDragonDoll في ظل تصاعد التحذيرات الأمنية في دول مختلفة، ومن بينها روسيا، بشأن انتشار برمجيات خبيثة تستهدف مستخدمي الهواتف الذكية.

 

وفي يونيو الماضي، حذّرت وزارة الداخلية الروسية من برنامج ضار آخر يحمل اسم Drama RAT، وقالت إن المحتالين يستخدمونه لاستهداف مستخدمي هواتف أندرويد وسرقة بياناتهم، إلى جانب إمكانية قفل الأجهزة.

 

ووفق التحذيرات الروسية، جرى توزيع Drama RAT عبر تطبيقات المراسلة والرسائل النصية والبريد الإلكتروني، مع استخدام عروض ووعود جذابة لإقناع الضحايا بتثبيته، من بينها ادعاءات بالحصول على وصول مجاني إلى خدمات مثل ChatGPT وYandex.Music، إلى جانب خدمات VPN.

 

كما استخدم المحتالون أسماء ملفات تبدو مرتبطة بمستندات عادية، مثل «إقرار ضريبي» أو «فاتورة دفع»، بهدف دفع المستخدم إلى فتح الملف وتثبيت المحتوى الخبيث الموجود بداخله.

 

لماذا يمثل هذا النوع من الهجمات خطورة كبيرة؟

 

تكمن خطورة برامج التجسس الحديثة في أنها لم تعد تستهدف الملفات فقط، وإنما تحاول الوصول إلى الحياة الرقمية الكاملة للمستخدم.

 

فالهاتف أصبح يحتوي على المحادثات والصور وجهات الاتصال والحسابات البنكية وبيانات الدخول ورسائل العمل، فضلًا عن رموز التحقق التي تصل عبر الرسائل والإشعارات.

 

وبالتالي، فإن تمكن برنامج خبيث من الوصول إلى الإشعارات أو المحادثات قد يمنح المهاجم فرصة للحصول على معلومات يمكن استخدامها لاحقًا في سرقة الحسابات أو انتحال شخصية صاحب الهاتف.

 

تحذير لمستخدمي أندرويد

 

ويؤكد انتشار هذه الأساليب أهمية عدم تثبيت أي تحديثات أو تطبيقات من روابط مجهولة، حتى لو بدت الصفحة التي يظهر عليها الرابط مشابهة تمامًا للموقع الرسمي.

 

ويجب الحصول على تحديثات Chrome والتطبيقات الأخرى من مصادرها الرسمية ومتاجر التطبيقات المعروفة، وعدم الاستجابة لرسائل تطلب تنزيل ملفات أو منح تطبيقات جديدة صلاحيات واسعة دون سبب واضح.

 

كما ينبغي للمستخدم مراجعة الصلاحيات التي تمنحها التطبيقات، وحذف أي تطبيق مشبوه، وتجنب الضغط على الروابط غير المعروفة التي تصل عبر الرسائل أو البريد الإلكتروني أو تطبيقات التواصل.

 

ويكشف التحذير الأخير أن تهديدات برامج التجسس أصبحت أكثر اعتمادًا على خداع المستخدم بدلًا من الاعتماد فقط على الثغرات التقنية، وهو ما يجعل الوعي الرقمي خط الدفاع الأول أمام مثل هذه الهجمات..

مقالات ذات صلة

زر الذهاب إلى الأعلى