آخر الأخبار

تقرير: فيروس يداهم هواتف بالمغرب

شارك

كشف تقرير حديث لشركة “Cleafy” المتخصصة في حلول الأمن السيبراني أن مجموعة هاكرز صينيين طورت برنامجا خبيثا يُعرف باسم “PlayPraetor”، أصاب خلال أقل من ثلاثة أشهر فقط أكثر من 11 ألف جهاز “أندرويد” حول العالم، مشيرا إلى تصدّر المغرب قائمة المستهدفين على مستوى القارة الإفريقية، التي وقعت فيها حوالي 22 في المائة من مجموع هذه الهجمات الإلكترونية.

وسجّل التقرير ذاته أن حوالي 58 في المائة من الهجمات استهدفت مستخدمي هواتف الأندرويد في أوروبا، خاصة في البرتغال وإسبانيا وفرنسا، فيما استحوذت كل من أمريكا، وآسيا التي تصدرتها هونغ كونغ، على ما نسبته 12 و8 في المائة على التوالي.

وذكر المصدر نفسه أن مجموعة الهاكرز الناطقة باللغة الصينية تستخدم “نموذج البرمجيات الخبيثة كخدمة” (Malware-as-a-Service – MaaS)، حيث لا تكتفي بسرقة بيانات الحسابات البنكية والعملات المشفّرة للضحايا، بل تتيح أيضا صلاحيات التحكم لمجموعة من الهاكرز التابعين لها، مما يحوّل البرنامج إلى منصة احتيال قابلة للتوسّع.

وحول الطريقة التي تُنفّذ بها هذه الهجمات السيبرانية، سجّل خبراء شركة “Cleafy” أن “الهاكرز يقومون بانتحال صفحة متجر Google Play الرسمية، ويوفّرون تطبيقات مزيفة تحتوي على برمجيات خبيثة (مثل تطبيقات Chrome أو التطبيقات البنكية)، وبمجرد أن يقوم المستخدم بتنزيل التطبيق وتثبيته، يبدأ PlayPraetor في العمل، ويطلب تفعيل خدمات إمكانية الوصول (Accessibility Services) لنظام Android بهدف الحصول على التحكم الكامل بالجهاز، ليصبح الجهاز الإلكتروني المُخترق بعدها متصلا بخادم الأوامر والسيطرة التابع للهاكرز”.

ووفقا للتقرير ذاته، فإن برمجية “PlayPraetor” تستطيع تجميع بيانات حساسة من الأجهزة الإلكترونية المُخترقة، كجهات الاتصال، والرسائل النصية، وكلمات المرور، إلى جانب لقطات الشاشة، وتنفيذ ما يُسمى “هجوم التغطية” (Overlay Attack) عبر إظهار صفحة دخول مزيفة عند فتح المستخدم أحد التطبيقات المستهدفة، ما يسمح بسرقة بيانات الحساب.

كما يتيح للهاكرز التحكم بالجهاز عن بُعد، وإرسال رسائل نصية، إضافة إلى محاكاة تصرّفات المستخدم الأصلي لتنفيذ عملية احتيال من داخل الجهاز (On-Device Fraud).

ونظرا للتطور السريع في وظائف البرمجية الخبيثة سالفة الذكر، نصح خبراء الأمن السيبراني المستخدمين بتحميل التطبيقات فقط من متجر Google Play الرسمي، وتوخي الحذر عند منح صلاحيات “إمكانية الوصول” للتطبيقات، مع ضرورة الانتباه والتبليغ عن أي تغييرات غير طبيعية في واجهة تسجيل الدخول الخاصة بالتطبيقات البنكية.

ورصد التقرير تركيز الهاكرز في الآونة الأخيرة على استهداف أجهزة المستخدمين باللغة الإسبانية، خاصة في إسبانيا وأمريكا اللاتينية، كما لوحظ ارتفاع في عدد الضحايا الناطقين بالفرنسية، وظهور مفاجئ لضحايا ناطقين بالعربية، ما قد يشير إلى فتح جبهة جديدة بهذه الهجمات، مؤكدا أن برمجية “PlayPraetor” تتطور باستمرار، وباتت تُشكّل تهديدا ديناميكيا بالغ الخطورة على النظام المالي العالمي.

هسبريس المصدر: هسبريس
شارك


حمل تطبيق آخر خبر

إقرأ أيضا