كشف باحثو كاسبرسكي حملة جديدة لبرمجيات التجسس التي توزع البرمجية الخبيثة Mandrake عبر متجر Google Play، وذلك تحت ستار التطبيقات المشروعة المتعلقة بالعملات المشفرة، وعلم الفلك، والأدوات المساعدة.

 اكتشف خبراء كاسبرسكي خمس تطبيقات تحمل برمجية Mandrake عبر متجر Google Play، وكانت هذه التطبيقات متاحة لمدة عامين وحققت أكثر من 32 ألف عملية تنزيل.

 

كما تتميز أحدث العينات بأساليب التمويه والتهرب المتقدمة، مما يمكنها من البقاء مخفية عن أنظار مزودي الخدمات الأمنية. 
تم اكتشاف برمجية التجسس Mandrake للمرة الأولى في عام 2020، ولكنها نشطة منذ عام 2016، وتُعد واحدة من أقوى منصات التجسس عبر نظام التشغيل Android. 

وفي أبريل 2024، كشف باحثو كاسبرسكي عن عينة مشبوهة، مما يشير لظهور إصدار جديد من برمجية Mandrake بوظائف متقدمة.

 تتميز هذه العينات الجديدة بأساليب التمويه والتهرب المتقدمة، بما يشمل تحويل الوظائف الخبيثة لمكتبات مشفرة بواسطة إطار العمل OLLVM، وتثبيت الشهادات لتوفير اتصال آمن مع خوادم الأوامر والتحكم (C2)، والفحص المكثف لاكتشاف ما إذا كانت برمجية Mandrake تعمل عبر جهاز ذي صلاحيات جذرية أو داخل بيئة محاكاة. 
تشمل أبرز الميزات الرئيسية للعينات الجديدة من برمجية Mandrake أساليب التمويه المتقدمة، والمصممة لتجاوز الفحوصات الأمنية لمتجر Google Play ومنع عمليات التحليل. وحدد خبراء كاسبرسكي خمس تطبيقات تحمل برمجية التجسس Mandrake، وحققت هذه التطبيقات معاً أكثر من 32 ألف عملية تنزيل. حيث كانت هذه التطبيقات المنشورة عبر متجر Google Play في عام 2022 متاحة للتنزيل لمدة عام على الأقل. وتم ذلك بالتخفي على هيئة تطبيق لمشاركة الملفات عبر شبكة الواي فاي، وتطبيق لخدمات الفلك، ولعبة Amber for Genshin، وتطبيق للعملات المشفرة، وتطبيق يتضمن ألغازاً منطقية. بحلول شهر يوليو الماضي، لم يكتشف أي مورد للخدمات الأمنية أن هذه التطبيقات تتضمن برمجيات خبيثة، حسب تقرير خدمة VirusTotal.
ورغم أن هذه التطبيقات الخبيثة لم تعد متوفرة عبر متجر Google Play، إلا أنها كانت متاحة في مجموعة واسعة من الدول، وعلى رأسها كندا، وألمانيا، وإيطاليا، والمكسيك، وإسبانيا، وبيرو، والمملكة المتحدة.
علقت تاتيانا شيشكوفا، كبيرة الباحثين في فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي: «بعد التهرب من الاكتشاف لمدة أربع سنوات في إصداراتها الأولية، ظلت الحملة الأخيرة لبرمجية Mandrake غير مكتشفة عبر متجر Google Play لمدة عامين إضافيين. ويوضح ذلك المهارات المتقدمة لمصادر التهديد المعنية. كما يسلط الضوء على اتجاه مثير للقلق، فمع تشديد القيود وزيادة عمليات الفحص الأمني، يزداد تعقيد التهديدات لمتاجر التطبيقات الرسمية، مما يجعل اكتشافها أكثر صعوبة.»

للبقاء في مأمن من التهديدات مثل برمجية التجسس Mandrake، يقترح خبراء كاسبرسكي النصائح التالية:
استخدم المتاجر الرسمية: قم بتنزيل التطبيقات والبرمجيات من مصادر موثوقة ورسمية. تجنب متاجر التطبيقات التابعة لجهات خارجية، حيث يزداد خطر استضافتها لتطبيقات خبيثة أو مخترقة. كن على علم بأن المنصات الرسمية نفسها قد تستضيف تطبيقات خبيثة. وتحقق دائماً من المراجعات والتقييمات قبل التنزيل. 
استخدم برمجيات أمنية جيدة السمعة: قم بتحميل برمجيات جيدة السمعة لمكافحة الفيروسات والبرمجيات الضارة عبر أجهزتك. كذلك، افحص أجهزتك بانتظام بحثاً عن تهديدات محتملة وحافظ على تحديث البرمجيات الأمنية. يحمي حل Kaspersky Premium المستخدمين من التهديدات المعروفة وغير المعروفة.
ثقف نفسك حول عمليات الاحتيال الشائعة: ابق على اطلاع بأحدث التهديدات، والأساليب، والتكتيكات السيبرانية. توخ الحذر من الطلبات غير المرغوب بها، أو العروض المشبوهة، أو الطلبات العاجلة للحصول على معلومات شخصية أو مالية.
غالباً ما تأتي برمجيات الطرف الثالث من المصادر الشائعة بدون ضمان. ضع في اعتبارك أن هذه التطبيقات يمكن أن تحتوي على برمجيات خبيثة مدمجة، ناتجة عن هجمات سلسلة التوريد مثلاً.
 

المصدر: بوابة الوفد

كلمات دلالية: هذه التطبیقات

إقرأ أيضاً:

نائب إيراني يتحدث عن تثبيت كاميرا مراقبة داخل منزل نتنياهو

تحدث النائب الإيراني مجتبى زراعي، عضو لجنة الأمن القومي والسياسة الخارجية في البرلمان، عن تثبيت كاميرا مراقبة داخل منزل رئيس حكومة الاحتلال الإسرائيلي بنيامين نتنياهو.

وأكد زراعي في تغريدة عبر منصة "إكس" أن هذه المعلومات "موثوقة ومؤكدة" وليست مجرد تحليل، قائلاً: "هذا ليس تحليلا، بل خبر موثوق كانت هناك كاميرا في منزل نتنياهو، ولم نكن يوما بهذا القرب منه"، في إشارة إلى ما اعتبره اختراقا غير مسبوق للأمن الإسرائيلي.

وتابع بقوله: "لا يوجد مكان مختبئ على الأراضي التي تسيطر عليها العصابة الإسرائيلية ونقول مرحبا بجنود الإمام المهدي مجهولي الهوية"، في تلميح إلى عناصر الاستخبارات الإيرانية الناشطة خارج الحدود.

وتأتي هذه التصريحات المثيرة للجدل في أعقاب أسابيع من التصعيد العسكري المباشر بين إيران والاحتلال الإسرائيلي، والذي بلغ ذروته في حزيران/ يونيو الماضي، مع تبادل الضربات والهجمات بين الجانبين، وسط توترات إقليمية متزايدة.



ونشرت صحيفة "هآرتس" العبرية مؤخرا، مقالا تحدث عن "الفشل" الإسرائيلي في ردع عمليات التجسس لصالح إيران، مؤكدة أنه منذ حوالي سنتين وجهاز الشاباك يجد صعوبة في منع ظاهرة تجسس مئات الإسرائيليين وتعاونهم مع منظمات المخابرات الإيرانية.

وأشارت الصحيفة في المقال الذي أعده الخبير يوسي ميلمان، إلى أنه رغم نجاح الشاباك في إحباط واعتقال المشتبه فيهم، إلا أنه فشل في مهمة ردع الإسرائيليين عن التجسس، ويبدو أن هذا هو سبب قرار الجهاز الخروج بحملة دعائية استثنائية وغير مسبوقة بعنوان: "أموال سهلة وثمن باهظ".

ولفتت إلى أن "الحملة انطلقت بعد يوم من تقديم لائحة اتهام أخرى ضد جندي، بسبب مخالفات اتصال مع عميل أجنبي وتقديم معلومات للعدو"، موضحة أن "الجندي أقام مع علم مسبق علاقات مع جهات إيرانية اثناء الحرب، ونقل إليها مقابل مبلغ من المال معلومات عن اعتراض الصواريخ وعن بطاريات القبة الحديدية وعن سقوط الصواريخ الإيرانية".

ونقلت الصحيفة عن معطيات جهاز الشاباك ووزارة العدل، أنّه فقط في السنة الماضية جرى اكتشاف أكثر من 25 قضية لإسرائيليين وافقوا على التجسس لصالح إيران، وتم تقديم أكثر من 35 لائحة اتهام خطيرة، منوهة إلى أنه منذ 7 أكتوبر 2023 فإن عدد حالات التجسس تتضاعف.

مقالات مشابهة

  • خبير تقني: 3 علامات تكشف وجود أجهزة تجسس في الأماكن الجديدة.. فيديو
  • احتجاز ضابط أوكراني بتهمة التجسس لصالح روسيا
  • بعد إيقافها بسبب فضيحة التجسس.. استئناف مسيرة مدربة كندا
  • نائب إيراني يتحدث عن تثبيت كاميرا مراقبة داخل منزل نتنياهو
  • هواتف Google Pixel تتقدم في السوق الأمريكية وتشهد نمواً 13%
  • Google Photos تستعد لإطلاق أداة جديدة لتحرير الصور باستخدام الذكاء الاصطناعي
  • كيف تكتشف اختراق الواتساب؟ علامات تحذيرية يجب الانتباه لها
  • وضع الذكاء الاصطناعي يصل إلى الشاشة الرئيسية في هواتف أندرويد
  • Google تعزز أمان هواتف Android عبر ساعات Wear OS الذكية
  • طهران تعتقل يهوديين أمريكيين من أصول إيرانية بتهمة التجسس لصالح إسرائيل