احذرها.. نسخ مزيفة من تيليجرام وسيجنال تصيب أندرويد ببرامج تجسس
تاريخ النشر: 1st, September 2023 GMT
اكتشف باحثو الأمن السيبراني في شركة ESET، حملتين نشطتين تستهدفان مستخدمي أندرويد بمجموعة من التطبيقات المزيفة المحملة ببرامج التجسس ونشرها مستغلة شهرة تطبيقات المراسلة الفورية تيليجرام وسيجنال.
وبحسب ما ذكره موقع "securitybrief"، أوضح فريق "ESET"، أن الهجمات الجديدة تنشنها مجموعة القراصنة الصينية APT، أصابت أجهزة أندرويد عبر تطبيقات مزيفة تحمل أسماء تيليجرام وسيجنال مزودة ببرمجية تجسس تدعى BadBazaar.
تطبيقات أندرويد مزيفة مزودة ببرمجية تجسس
وقال فريق "ESET"، إن الحملة الضارة الأولى نشطة منذ يوليو 2020، حيث قامت مجموعة القراصنة الصينية بنشر وتوزيع برمجيتها الضارة عبر متاجر تطبيقات أندرويد الشهيرة Google Play، و Galaxy Store التابع لشركة سامسونج.
وذلك إلى جانب نشر حملة أخرى نشطة منذ شهر يوليو 2022، على مواقع الويب المخصصة التي تتظاهر بأنها تطبيقات دردشة مشفرة مشروعة، من خلال تطبيقات ضارة تحت مسمي FlyGram وSignal Plus Messenger.
وحققت الجهات الفاعلة التي تقف خلف تلك الهجمات الوظائف الموجودة في تطبيقات تيليجرام وسيجنال المزيفة عن طريق تصحيح تطبيقات تيليجرام وسيجنال مفتوحة المصدر لنظام أندرويد باستخدام تعليمات برمجية ضارة.
وقد نشرت مجموعة القراصنة النسخ المزيفة التي تحاكي تطبيقات تيليجرام وسيجنال، وطرحتها في متجر جوجل بلاي من أجل خداع المستخدمين بأن تلك الإصدارات تتيح مزايا إضافية على غرار ما تطبيقات واتساب المعدلة.
وتعد برمجية التجسس BadBazaar، عبارة عن كود برمجي خبيث جرى اكتشافه أول مرة في نوفمبر من عام 2022، والتي تم استخدامها لاستهداف مجتمع الإيغور في الصين.
وتعمل تلك البرمجية الضارة على سرقة البيانات الحساسة من أجهزة المستخدمين، ويشمل ذلك سجلات المكالمات والرسائل النصية القصيرة والمواقع الجغرافية وغيرها، بالإضافة إلى سرقة البيانات من تطبيقي سيجنال وتيليجرام الأصليين مثل رمز التحقق PIN والنسخ الاحتياطية للمحادثات.
ويعد تطبيق Signal Plus Messenger أول حالة موثقة للتجسس على مستخدمي سيجنال المشفر؛ حيث قام الآلاف من المستخدمين بتنزيل تطبيقات التجسس.
وأبلغ فريق ESET عن اكتشاف البرمجية الضارة على أجهزة أندرويد في العديد من دول الاتحاد الأوروبي والولايات المتحدة وأوكرانيا وأماكن أخرى حول العالم. تمت إزالة كلا التطبيقين لاحقا من متجر Google Play.
المصدر: صدى البلد
كلمات دلالية: أندرويد برامج تجسس تيليجرام التطبيقات الضارة
إقرأ أيضاً:
تحذير عاجل من جوجل .. ملايين هواتف أندرويد مهددة بخطر أمني كبير
أطلق خبراء في تكنولوجيا الهواتف المحمولة تحذيرا أمنيا عاجلا لملايين مستخدمي الهواتف الذكية، بعد تقرير حديث من شركة جوجل كشف عن مخاطر أمنية متزايدة قد تهدد مستخدمي أجهزة أندرويد، خاصة أولئك الذين يستخدمون إصدارات قديمة من النظام.
هواتف أندرويد القديمة مهددة بخطر أمني كبيرأشار التقرير إلى أن الأجهزة التي تعمل بإصدار أندرويد 13 أو أحدث تتمتع بحماية أمنية أقوى، خصوصا في التطبيقات الحساسة مثل تطبيقات البنوك والخدمات المالية والمؤسسات الآمنة.
وأضاف أن جوجل قد تبدأ قريبا في فرض شرط تلقي تحديث أمني خلال العام الماضي كحد أدنى لتشغيل هذه التطبيقات.
وبالتالي، فإن الهواتف التي لم تتلق تحديثات أمان حديثة قد تمنع من تنفيذ عمليات مصرفية أو تحويل أموال عبر التطبيقات، ما يعرض أصحابها لمخاطر كبيرة.
فالتحديثات لا تقتصر فقط على تحسين الأداء أو إضافة ميزات جديدة، بل تشمل سد الثغرات الأمنية التي قد يستغلها قراصنة الإنترنت.
ويحذر الخبراء من أن الثغرات الموجودة في الأجهزة القديمة غير المدعومة بالتحديثات تمثل بيئة خصبة للهجمات السيبرانية، حيث يمكن للمخترقين زرع برمجيات خبيثة تسرق كلمات المرور أو تتجسس على ما يكتبه المستخدم، بل وحتى تنفيذ عمليات مالية دون علمه.
وتسعى جوجل من خلال اشتراط التحديثات الأمنية إلى توفير مستوى حماية أساسي وقوي لتطبيقات ومعلومات المستخدمين الحساسة.
وقد نقل موقع Phone Arena، عن خبرائه قولهم: “إذا كان جهازك يعمل بنظام أندرويد 12 أو أقل، فإن التحديث إلى أندرويد 13 أو إصدار أحدث يعد من أفضل الخطوات الأمنية التي يمكنك اتخاذها، وإن لم يكن ذلك ممكنا، فربما عليك التفكير في شراء هاتف جديد”.
ووفقا لتقديرات الموقع، فإن حوالي ثلث أجهزة أندرويد النشطة حاليا – أي نحو 200 مليون جهاز – لم تعد مدعومة من جوجل، ما يجعلها عرضة للهجمات لأنها لم تتلق أي تحديثات أمنية منذ فترة طويلة.
وأضاف التقرير أن الأجهزة التي لا تزال تعمل بنظام أندرويد 10 أو 11 أو 12 لا يمكنها اجتياز معايير الأمان الجديدة، لأن الشركات المصنعة توقفت عن إرسال التحديثات لها منذ أشهر، وربما منذ سنوات.
ويأتي هذا التحذير في أعقاب تقرير آخر صدر عن جوجل الشهر الماضي، كشف عن وجود 62 ثغرة أمنية في تحديث أندرويد لشهر أبريل، اثنتان منها كانت بالفعل مستغلة من قبل القراصنة في هجمات موجهة.