خطر جديد على نظام أندرويد .. يمكن لبرامج خبيثة من نوع Maniacاستخدام هواتف أخرى مصابة لسرقة بياناتك

Wait 5 sec.

نعلم أن هذه المعلومات ليست جديدة، ولكن نظرًا لأن الهواتف المحمولة تخزن كميات متزايدة من البيانات الشخصية، وتُعدّ الأداة الرئيسية التي نستخدمها للوصول إلى حساباتنا المصرفية، وإجراء المدفوعات، واستلام رموز التحقق، فإنها تُشكّل إحدى أكثر نقاط الدخول جاذبيةً لمجرمي الإنترنت لمحاولة سرقة بياناتنا وأموالنا. في هذا السياق، تم اكتشاف تهديد جديد لنظام أندرويد يُدعى "Maniac"، يجمع بين برمجيات خبيثة تستهدف الخدمات المصرفية، وبرامج تجسس، وقدرات تحكم عن بُعد.الأمر الأكثر إثارة للدهشة هو قدرته على استخدام هواتف أخرى مصابة قريبة لاستخراج المعلومات المسروقة، حتى عندما يكون هاتف الضحية غير متصل بالإنترنت، مما يجعله خطيرًا للغاية. وقد كشفت شركة الأمن السيبراني "ثريت فابريك" عن هذا الأمر، موضحةً أن "Maniac" يستطيع الوصول إلى الهواتف عبر مواقع ويب احتيالية أو ملفات يتم تنزيلها من مصادر غير رسمية.بمجرد دخوله إلى الجهاز، يسعى البرنامج الخبيث للحصول على أذونات الوصول للإشعارات، وهما وظيفتان تمنحانه سيطرة كبيرة. علاوة على ذلك، من نقاط قوته الأخرى قدرته على التخفي من خلال شاشات وطبقات وهمية تحاكي التطبيقات الشرعية، مما يجعل من السهل جدًا عدم اكتشافه أثناء تشغيله.أكدت الشركة أن البرمجية الخبيثة تراقب ما لا يقل عن 169 تطبيقًا مستخدمًا في أوروبا، بما في ذلك تطبيقات مصرفية، وخدمات دفع، ومحافظ عملات مشفرة، ومنصات مراسلة، ومتصفحات، وبريد إلكتروني، وخدمات حكومية أو خدمات تعريف إلكترونية. بعبارة أخرى، كل شيء تقريبًا. على الرغم من امتلاكها قدرات تجسسية واسعة، يعتقد الباحثون أن "هدفها الأساسي هو الاحتيال المالي"، وهو أمر شائع بشكل خاص في أوكرانيا.للحصول على المعلومات، يستطيع برنامج "Maniac" الخبيث مراقبة كل ما يظهر على الشاشة، وجمع الملفات وبيانات الموقع، واعتراض الرسائل النصية القصيرة والإشعارات، وتسجيل كل ما يكتبه الضحية. ويُقال إنه يستغل ميزات تسهيل الاستخدام في نظام أندرويد، مثل مسجل ضغطات المفاتيح لواجهة المستخدم. "يصنف البرنامج النص الملتقط قبل تسجيله"، حيث يميز بين بيانات شاشة القفل، وعبارات الاسترداد المحتملة، ورموز الرسائل النصية القصيرة المكونة من أربعة إلى ستة أرقام، وكلمات المرور، والرسائل، وبيانات تسجيل الدخول.أبرز ما يميز هذا البرنامج الخبيث هو قدرته على استخراج البيانات. تُشفّر المعلومات ويمكن إرسالها إلى أجهزة أخرى مصابة قريبة عبر تقنية Wi-Fi Direct أو البلوتوث أو BLE، كما يمكنه استخدام عدة هواتف كوسيط مع ما يصل إلى أربع قفزات ترحيل افتراضيًا. وهذا يرتبط بما ذكرناه سابقًا: إن قطع اتصال الإنترنت المباشر عن جهاز مصاب لا يمنع بالضرورة تسريب هذه البيانات.أفادت شركة ThreatFabric بأن هذا التهديد نشط منذ فبراير على الأقل، وقد رصدت الشركة إصدارات جديدة منه في الأشهر اللاحقة، مزودة بأنظمة مصممة لعرقلة التحليل، وبنية تحتية جديدة، وتغييرات في طريقة انتشاره. بعبارة أخرى، هو نوع من الفيروسات التي تتطور باستمرار لاختراق هواتفنا المحمولة.كيفية تجنب أي خطر وعدم الوقوع ضحية لهذا النوع من البرامج الضارة: ● يُنصح بعدم تثبيت ملفات APK من مواقع ويب غير معروفة؛ استخدم دائمًا المصادر الرسمية.حافظ على تحديث نظامك.● راجع بعناية أذونات الوصول وبيانات الاعتماد التي تمنحها للتطبيقات.● قم بتشغيل Google Play Protect بانتظام، لأنه إذا كان هناك تطبيق لا يحتاج إلى هذه الميزات ويطلب الوصول إلى إمكانية الوصول، فمن الأفضل عدم منحه إياه.wwww.igli5.com