تقارير أمنية حديثة أفادت بظهور برمجية تجسس متطورة تستهدف أجهزة آيفون وأجهزة أندرويد, قادرة على السيطرة الكاملة على الهاتف وسرقة البيانات الحساسة بدون معرفة المستخدمين. شركات مثل Lookout وESET شاركت معلومات عن هذه التهديدات وأوصت بإجراءات حماية أساسية لكل مستخدم للهاتف الذكي.
كيف تعمل البرمجية
التهديد يظهر في شكل روابط خبيثة تُرسل إلى المستخدم عبر البريد أو تطبيقات الدردشة. تسجيل الدخول إليها يؤدي إلى فتح باب
كيف تعمل البرمجية
التهديد يظهر في شكل روابط خبيثة تُرسل إلى المستخدم عبر البريد أو تطبيقات الدردشة. تسجيل الدخول إليها يؤدي إلى فتح باب
خلفي في نظام التشغيل, ما يسمح للمهاجم بالتحكم في الجهاز بدون علمك.
التقرير يوضح أن البرمجية قادرة على:
طرق انتشار التهديد
البرمجية غالبًا ما تنتشر عبر رسائل تصيد تتضمن روابط خبيثة, سواء عبر البريد الإلكتروني أو تطبيقات الدردشة. الضغط عليها
التقرير يوضح أن البرمجية قادرة على:
- تسجيل المكالمات الهاتفية.
- الوصول إلى الكاميرا والتقاط الصور.
- قراءة الرسائل النصية وتتبع الموقع الجغرافي.
- تخزين البيانات المسروقة ثم إرسالها إلى خوادم خارجية مشفرة.
طرق انتشار التهديد
البرمجية غالبًا ما تنتشر عبر رسائل تصيد تتضمن روابط خبيثة, سواء عبر البريد الإلكتروني أو تطبيقات الدردشة. الضغط عليها
يشغل ما يعرف بباب خلفي في النظام يسمح للمهاجم دخول الجهاز.
في بعض الحالات تستغل البرمجية ثغرات غير معلنة في أنظمة التشغيل, ما يجعلها فعالة حتى في أجهزة تظن أنها مؤمنة.
ردود الشركات الأمنية
شركة Lookout أبرزت مدى تطور هذه البرمجية, خاصة في كيفية تجاوزها آليات الأمان الاعتيادية.
شركة ESET أصدرت تحذيرًا توصي فيه بتحديث نظام التشغيل باستمرار وعدم الضغط على روابط مشبوهة. مدير الأبحاث في ESET أكد على تجنب تثبيت تطبيقات خارج المتاجر الرسمية.
تقارير أخرى تشير إلى أن شركات مثل غوغل نشرت تحديثات أمنية لمعالجة الثغرات ذات الصلة, وأن آبل أطلقت صفحة دعم
في بعض الحالات تستغل البرمجية ثغرات غير معلنة في أنظمة التشغيل, ما يجعلها فعالة حتى في أجهزة تظن أنها مؤمنة.
ردود الشركات الأمنية
شركة Lookout أبرزت مدى تطور هذه البرمجية, خاصة في كيفية تجاوزها آليات الأمان الاعتيادية.
شركة ESET أصدرت تحذيرًا توصي فيه بتحديث نظام التشغيل باستمرار وعدم الضغط على روابط مشبوهة. مدير الأبحاث في ESET أكد على تجنب تثبيت تطبيقات خارج المتاجر الرسمية.
تقارير أخرى تشير إلى أن شركات مثل غوغل نشرت تحديثات أمنية لمعالجة الثغرات ذات الصلة, وأن آبل أطلقت صفحة دعم
لشرح خطوات التعرف على نشاط مشبوه والتبليغ عنه.
أمثلة على تهديدات سابقة
هذه ليست المرة الأولى التي تتعرض فيها الهواتف الذكية لهجمات قوية. شركات أمنية سابقة كشفت عن برمجيات خبيثة مثل SparkKitty التي ظهرت في متجر التطبيقات وأرسلت صور ومعلومات إلى المهاجمين عبر تطبيقات مخادعة.
أبحاث حديثة أبلغت أيضًا عن تهديدات تستخدم الذكاء الاصطناعي في تنفيذ مهام التجسس وتثبيت نفسها في النظام لتظل نشطة بعد ذلك.
حالات أخرى من التجسس الرقمي تم توثيقها في سياقات مختلفة, مثل هجمات شركة Predator Spyware التي استغلت ثغرات صفرية في أنظمة الهواتف لتحقيق وصول غير محدود.
كيف تحمي هاتفك اليوم
أمثلة على تهديدات سابقة
هذه ليست المرة الأولى التي تتعرض فيها الهواتف الذكية لهجمات قوية. شركات أمنية سابقة كشفت عن برمجيات خبيثة مثل SparkKitty التي ظهرت في متجر التطبيقات وأرسلت صور ومعلومات إلى المهاجمين عبر تطبيقات مخادعة.
أبحاث حديثة أبلغت أيضًا عن تهديدات تستخدم الذكاء الاصطناعي في تنفيذ مهام التجسس وتثبيت نفسها في النظام لتظل نشطة بعد ذلك.
حالات أخرى من التجسس الرقمي تم توثيقها في سياقات مختلفة, مثل هجمات شركة Predator Spyware التي استغلت ثغرات صفرية في أنظمة الهواتف لتحقيق وصول غير محدود.
كيف تحمي هاتفك اليوم
- حدث نظام التشغيل بشكل منتظم, تحديثات التصحيح تغلق الثغرات المستغلة.
- لا تفتح رسائل أو روابط من مصادر غير معروفة.
- لا تثبت برامج من خارج المتاجر الرسمية.
- فعّل خاصية التحقق بخطوتين لحساباتك الهامة.
- استخدم تطبيقات أمنية معروفة لفحص الجهاز من البرمجيات الخبيثة.
