تحذير عاجل.. «برنامج تجسس» ينتشر في 26 دولة ويسرق المحادثات

0
5

حذّر خبراء الأمن السيبراني مستخدمي هواتف أندرويد من برنامج تجسس جديد يحمل اسم DragonDoll، بعد رصد هجمات استهدفت مستخدمين في أكثر من 26 دولة، بينها روسيا، وسط مخاوف من قدرة البرنامج على الوصول إلى قدر كبير من البيانات والوظائف الموجودة على الأجهزة.

وبحسب ما أفادت به وكالة «نوفوستي» الروسية نقلًا عن خبراء شركة Positive Technologies، يمنح DragonDoll المهاجمين سيطرة شبه كاملة على الجهاز بعد نجاح عملية اختراقه، ويتيح لهم سرقة بيانات شخصية ومحتوى محادثات المستخدمين في تطبيقات المراسلة.

وقالت الشركة في بيان لها: «يمنح DragonDoll المخترقين سيطرة شبه كاملة على جهاز الضحية، ويسرق البيانات، بما في ذلك محادثات تطبيقات المراسلة».

وتبدأ عملية الإصابة بطريقة تعتمد على خداع المستخدم، إذ يجري توجيهه إلى موقع إلكتروني مزيف يحاكي الصفحة الرسمية لمتصفح Chrome. ويظهر أمام المستخدم طلب لتحديث المتصفح، لكن بدلًا من تثبيت تحديث شرعي، يؤدي تنفيذ الخطوات المطلوبة إلى تثبيت البرنامج الضار على الهاتف.

وبمجرد تثبيت DragonDoll، تتسع صلاحيات المهاجمين لتتجاوز مجرد سرقة الملفات، إذ يستطيعون التحكم في تشغيل شاشة الهاتف وإيقافها، وتسجيل النقرات التي يجريها المستخدم، والتقاط لقطات للشاشة، وقراءة الرسائل، إضافة إلى اعتراض كلمات المرور وأرقام PIN من خلال نوافذ واجهة مزيفة.

ولا تقتصر قدرات البرنامج على الرسائل النصية، إذ يمكنه الوصول إلى قوائم الدردشات وجهات الاتصال في تطبيقات «تليغرام» و«واتساب» و«فيبر»، فضلًا عن اعتراض محتوى الإشعارات التي تظهر على شاشة الجهاز.

وتزيد خطورة هذه الآلية من احتمال وصول المهاجمين إلى معلومات حساسة تظهر في الإشعارات أو المحادثات، خصوصًا عندما تتضمن رموز تحقق أو بيانات تسجيل الدخول أو تفاصيل شخصية ومالية.

ولا تنتهي العملية بمجرد جمع البيانات، إذ يجري تشفير المعلومات التي يحصل عليها البرنامج قبل إرسالها إلى خادم تابع للمحتالين، ما يسمح للجهة التي تقف خلف الهجوم بجمع البيانات المسروقة وإدارتها بعيدًا عن الجهاز المستهدف.

وتكشف طريقة انتشار DragonDoll عن اعتماد المهاجمين على أسلوب «الهندسة الاجتماعية»، بدلًا من الاعتماد حصريًا على استغلال ثغرة تقنية في نظام أندرويد. ويعني ذلك أن المستخدم نفسه يمكن أن يصبح نقطة الدخول إلى الجهاز عندما يثق بصفحة مزيفة أو يثبت تطبيقًا من مصدر غير موثوق.

ويأتي التحذير في وقت تتزايد فيه محاولات استهداف مستخدمي الهواتف المحمولة ببرمجيات خبيثة تتخفى خلف تطبيقات أو خدمات معروفة، مستفيدةً من حاجة المستخدمين المستمرة إلى تحديث المتصفحات والبرامج.

وفي يونيو الماضي، حذّرت وزارة الداخلية الروسية من برنامج ضار آخر يحمل اسم Drama RAT، وقالت إن المحتالين يستخدمونه لسرقة بيانات المستخدمين وقفل هواتف أندرويد.

وبحسب التحذير الروسي، جرى توزيع Drama RAT عبر تطبيقات المراسلة والرسائل النصية والبريد الإلكتروني، مع استخدام عروض جذابة لإقناع الضحايا بتثبيته، بينها وعود بالحصول على وصول مجاني إلى ChatGPT وYandex.Music، إضافة إلى شبكة VPN جديدة.

كما لجأ المحتالون إلى إرسال البرنامج تحت أسماء ملفات تبدو مرتبطة بوثائق عادية، مثل «إقرار ضريبي» و«فاتورة دفع»، في محاولة لإقناع المستخدم بفتحها وتثبيت المحتوى الموجود بداخلها.

وتبرز هذه الحالات أهمية التعامل بحذر مع طلبات تحديث التطبيقات التي تظهر خارج المتاجر والمواقع الرسمية، خصوصًا عندما تطلب من المستخدم تنزيل ملف أو منح صلاحيات واسعة للهاتف.

ويشير التحذير الأخير بشأن DragonDoll إلى أن الخطر لا يرتبط بمجرد فقدان بعض الملفات، بل يمكن أن يمتد إلى المحادثات وجهات الاتصال وكلمات المرور ورموز PIN والإشعارات، وصولًا إلى إمكانية التحكم في بعض وظائف الجهاز.

لذلك، فإن ظهور نافذة تطلب تحديث Chrome من موقع غير رسمي أو رابط مجهول يستدعي التحقق من مصدر التحديث قبل تثبيته، وتجنب تنزيل التطبيقات أو الملفات من روابط تصل عبر رسائل غير متوقعة، خصوصًا عندما تكون الجهة المرسلة غير معروفة.

The post تحذير عاجل.. «برنامج تجسس» ينتشر في 26 دولة ويسرق المحادثات appeared first on عين ليبيا | آخر أخبار ليبيا.