«اوعى تنزله».. برنامج تجسس جديد يستهدف هواتف أندرويد في 26 دولة
حذر خبراء في الأمن السيبراني مستخدمي الهواتف التي تعمل بنظام «أندرويد» من برنامج تجسس جديد يحمل اسم «DragonDoll»، مؤكدين أنه يستهدف الأجهزة في عدد من الدول ويمنح القراصنة قدرة واسعة على الوصول إلى بيانات المستخدمين والتحكم في هواتفهم.
وقالت شركة «Positive Technologies» المتخصصة في الأمن السيبراني، إن مستخدمي أندرويد في أكثر من 26 دولة، من بينها روسيا، تعرضوا لهجمات باستخدام برنامج التجسس الجديد، وفقًا لما نقلته وكالة «نوفوستي» الروسية عن خبراء الشركة.
وأوضحت الشركة أن «DragonDoll» يمنح المهاجمين سيطرة شبه كاملة على جهاز الضحية، ويتيح لهم سرقة مجموعة واسعة من البيانات، من بينها محتوى المحادثات عبر تطبيقات المراسلة.
موقع مزيف وراء الإصابة
وبحسب خبراء «Positive Technologies»، تبدأ عملية الإصابة من خلال موقع إلكتروني مزيف يحاكي الصفحة الرسمية لمتصفح «Chrome»، إذ يُطلب من المستخدم تنزيل تحديث للمتصفح.
وبمجرد استجابة المستخدم للطلب وتثبيت الملف، يتم زرع البرنامج الضار على الهاتف، ما يتيح للمهاجمين الوصول إلى وظائف وبيانات حساسة بالجهاز.
وبعد تثبيت «DragonDoll»، يستطيع المهاجمون تشغيل شاشة الهاتف أو إيقافها، وتسجيل نقرات المستخدم، والتقاط لقطات للشاشة، فضلًا عن قراءة الرسائل واعتراض كلمات المرور وأرقام التعريف الشخصية «PIN» من خلال عرض نوافذ واجهة مزيفة تحاكي التطبيقات أو الخدمات الأصلية.
سرقة محادثات واتساب وتليجرام
ولا تقتصر قدرات البرنامج على التحكم في الجهاز، إذ يمكنه أيضًا الوصول إلى قوائم المحادثات وجهات الاتصال في تطبيقات «تليجرام» و«واتساب» و«Viber»، إلى جانب اعتراض محتوى الإشعارات التي تظهر على شاشة الهاتف.
وبحسب الشركة، تُشفّر البيانات التي يجمعها البرنامج الضار قبل إرسالها إلى خادم تابع للمهاجمين، ما يسمح لهم بالحصول على المعلومات المسروقة بصورة يصعب على المستخدم اكتشافها.
ويعكس هذا الأسلوب خطورة الاعتماد على المواقع غير الرسمية لتنزيل تحديثات التطبيقات، خصوصًا عندما يتلقى المستخدم إشعارًا يطالبه بتحديث متصفح أو برنامج من مصدر غير موثوق.
تحذير سابق من برمجية أخرى
ويأتي التحذير من «DragonDoll» بعد تحذير سابق أصدرته وزارة الداخلية الروسية في يونيو الماضي بشأن برنامج ضار آخر يحمل اسم «Drama RAT»، قالت إنه يُستخدم لاستهداف هواتف أندرويد وسرقة بيانات المستخدمين وقفل أجهزتهم.
ووفقًا للتحذير الروسي، يعتمد المهاجمون على نشر «Drama RAT» عبر تطبيقات المراسلة والرسائل النصية والبريد الإلكتروني، مع استخدام عروض أو وعود مضللة لإقناع الضحايا بتنزيل البرنامج.
ومن بين الأساليب المستخدمة الترويج للحصول على وصول مجاني إلى خدمات مثل «ChatGPT» و«Yandex.Music»، إلى جانب عرض برنامج VPN جديد، فضلًا عن إرسال الملفات الضارة بأسماء تبدو مرتبطة بمستندات رسمية أو معاملات مالية، مثل «إقرار ضريبي» أو «فاتورة دفع».
وتسلط هذه التحذيرات الضوء على استمرار اعتماد الهجمات الإلكترونية على أساليب الهندسة الاجتماعية لخداع المستخدمين، بدلًا من الاعتماد فقط على استغلال الثغرات التقنية، ما يجعل التحقق من مصدر التطبيقات والتحديثات قبل تثبيتها خطوة أساسية لحماية الهواتف والبيانات الشخصية.



