حذرت تقارير أمنية من برنامج تجسس جديد يحمل اسم DragonDoll، يستهدف مستخدمي أجهزة أندرويد في أكثر من 26 دولة، من بينها روسيا.
اقرأ أيضا: مانشستر يونايتد يتحرك لتجديد عقد برونو فرنانديز بعد اهتمام جالاتا سراى
ويثير البرنامج مخاوف متزايدة بسبب قدرته على الوصول إلى مجموعة واسعة من بيانات الضحايا والتحكم في وظائف مختلفة داخل الأجهزة، في وقت تتزايد فيه أساليب الاحتيال التي تعتمد على صفحات وتطبيقات مزيفة لخداع المستخدمين.
وأفادت وكالة «نوفوستي» الروسية، نقلا عن خبراء في شركة Positive Technologies، بأن مستخدمي أندرويد في أكثر من 26 دولة تعرضوا لهجمات مرتبطة ببرنامج التجسس DragonDoll، بحسب موقع ” Novosti “.
اقرأ أيضًا| «إكس» تُعلن عن تطبيق أندرويد مُعاد بناؤه بعد عملية تجديد شاملة
ووفقا للخبراء، يمنح البرنامج الضار المهاجمين سيطرة واسعة على الأجهزة المصابة، بما يتيح لهم سرقة بيانات شخصية وحساسة، من بينها محتوى المحادثات في تطبيقات المراسلة.
وتبدأ الإصابة، بحسب التقرير، من خلال مواقع إلكترونية مزيفة تحاكي الصفحة الرسمية لمتصفح Chrome، ويطلب من المستخدم عبر الصفحة الوهمية إجراء «تحديث» للمتصفح، لكن الضغط على الخيار يؤدي بدلا من ذلك إلى تنزيل وتثبيت البرنامج الضار على الجهاز.
وبعد تثبيت DragonDoll، يمكن للمهاجمين تنفيذ مجموعة من العمليات عن بعد، تشمل تشغيل شاشة الجهاز وإيقافها، وتسجيل نقرات المستخدم، والتقاط لقطات للشاشة، وقراءة الرسائل. كما يستطيع البرنامج اعتراض كلمات المرور وأرقام PIN من خلال استخدام نوافذ واجهة مزيفة مصممة لخداع المستخدم.
ولا تقتصر قدرات البرنامج على ذلك، إذ يمكنه الوصول إلى قوائم المحادثات وجهات الاتصال في تطبيقات مثل «تليجرام» و«واتساب» و«فايبر»، إضافة إلى اعتراض محتوى الإشعارات التي تظهر على شاشة الهاتف. وبعد جمع البيانات، يتم تشفيرها وإرسالها إلى خوادم تابعة للمهاجمين.
اقرأ أيضا: بدء محاكمة المتهم بهتك عرض 4 فتيات فى جاردن سيتى
وتسلط هذه الحملة الضوء على خطورة الاعتماد على مواقع غير رسمية للحصول على تحديثات التطبيقات والمتصفحات، خصوصا أن صفحات التصيد الإلكتروني يمكن أن تبدو مشابهة بدرجة كبيرة للمواقع الأصلية.
ويأتي ظهور DragonDoll في ظل تحذيرات سابقة من برمجيات ضارة تستهدف مستخدمي أندرويد، ففي يونيو الماضي، حذرت وزارة الداخلية الروسية من برنامج Drama RAT، الذي يستخدم لسرقة البيانات وقفل هواتف أندرويد.
ووفقا للتحذيرات، كان المهاجمون ينشرون Drama RAT عبر تطبيقات المراسلة والرسائل النصية والبريد الإلكتروني، مع إغراء المستخدمين بعروض مثل الوصول المجاني إلى ChatGPT وYandex.Music أو الحصول على خدمة VPN جديدة، كما استخدم المحتالون أسماء ملفات تبدو عادية، مثل «إقرار ضريبي» و«فاتورة دفع»، لإقناع الضحايا بفتحها.
وتؤكد هذه الوقائع أهمية تجنب تثبيت التطبيقات أو تحديثات المتصفحات من روابط مجهولة، والاعتماد على المتاجر والمواقع الرسمية، مع الحذر من الملفات والرسائل التي تطلب تثبيت برامج أو إدخال كلمات مرور وبيانات حساسة.
اقرأ أيضا: لاختبار الأدوية بدقة أكبر.. علماء بريطانيون يبتكرون أعضاء بشرية مصغرة
