edition
Almaalouma
  • أخبار
  • مقالات
  • إنفوجرافيك
  • فيديو
  • كاريكاتير
  • تقارير
  • ترجمة
  1. Home
  2. أخبار
  3. منوعات
  4. برمجية تجسس جديدة على "أندرويد" تنتحل تطبيقات شهيرة لخداع المستخدمين
برمجية تجسس جديدة على "أندرويد" تنتحل تطبيقات شهيرة لخداع المستخدمين
منوعات

برمجية تجسس جديدة على "أندرويد" تنتحل تطبيقات شهيرة لخداع المستخدمين

  • 13 Oct 2025 11:50

المعلومة/ بغداد...
في تطور خطير في مجال أمن الهواتف الذكية، اكتشف باحثون برمجية تجسس جديدة تعمل على نظام "أندرويد" تحمل اسم "ClayRat"، يمكنها تحويل نفسها إلى واجهات تبدو كأنها تطبيقات معروفة مثل "واتساب"، و"تيك توك"، ويوتيوب، أو حتى خدمة صور "غوغل"، بهدف خداع المستخدمين وتحميلها دون أن يلاحظوا الخطر الكامن.

أساليب خداع ذكية
تعتمد البرمجية على أساليب تصيّد متقدمة، إذ يتم توجيه المستخدمين إلى مواقع وهمية تشبه المتاجر الرسمية وتعرض عليهم تحميل تحديثات مزيفة لتطبيقات معروفة.
وتشمل هذه المواقع عناصر تصميمية مموهة، مثل عدد تحميلات مرتفع وتعليقات مزيفة، لإقناع المستخدمين بموثوقية التطبيق. بعد ذلك، يتم تحميل ملف ملوّث بالبرمجية الضارة، وغالبًا ما يتضمن "dropper" أي أداة تمهّد لتثبيت الحمولة الخبيثة لاحقًا دون علم المستخدم. مع العلم أن بعض النسخ تستغل آلية التثبيت عبر تخطي القيود الأمنية في الإصدارات الأحدث من نظام "أندرويد".

صلاحيات واسعة
بمجرد التثبيت، تطلب برمجية "ClayRat" صلاحيات واسعة، مثل الوصول إلى الرسائل النصية والكاميرا وسجل المكالمات وجهات الاتصال، بل وتقوم بتعيين نفسها كالتطبيق الافتراضي لإدارة الرسائل، مما يتيح لها التحكم الكامل في الرسائل الواردة والصادرة.
وتتواصل البرمجية مع خادم تحكم عن بعد باستخدام قناة مشفرة، وتنفذ مجموعة من الأوامر التي تشمل قراءة سجل المكالمات والتقاط صور باستخدام الكاميرا الأمامية وإرسال رسائل ومكالمات وسرقة قائمة التطبيقات ومراقبة الإشعارات، بالإضافة إلى استخراج بيانات الجهاز والشبكة. كما تقوم بإرسال رسائل نصية جماعية تحتوي على روابط ضارة لنشر نفسها إلى أجهزة أخرى، مما يزيد خطر انتشارها السريع.

استجابة أمنية
وأعلن الباحثون أنهم شاركوا مؤشرات الاختراق مع "غوغل"، ما أدى إلى إدراج بعض النسخ ضمن الحماية التلقائية في خدمة "Play Protect". لكن على الرغم من ذلك، لا تزال الحملة نشطة، فقد تم رصد أكثر من 600 نسخة من البرمجية خلال فترة قصيرة.

كيف تحمي نفسك؟
تبقى الوقاية من الهجمات الرقمية مسؤولية المستخدم الأول، خاصة في ظل تزايد أساليب الاختراق تطورًا ودهاءً. لذلك، لا تثق بأي تطبيق خارجي أو تحديث خارج المتجر الرسمي، وراجع الأذونات التي تطلبها التطبيقات الجديدة واستخدم برامج حماية موثوقة.
ومن المهم أيضًا عدم الضغط على روابط مشبوهة أو رسائل غير معروفة المصدر، وأيضًا تحديث نظام هاتفك وتطبيقاتك باستمرار.انتهى / 25

الأكثر قراءة

على أنغام رقصة التانغو: ترامب يهزّ العالم اقتصاديًا

على أنغام رقصة التانغو: ترامب يهزّ العالم اقتصاديًا

  • 6 Apr 2025
المقاومة تكسر الصدمة.. صنعاء وطهران في قلب المواجهةكتب / نجاح محمد علي الحرب التي تُشن على العالم الإسلامي اليوم ليست مجرد صراع سياسي أو عسكري، بل هي خطة ممنهجة لإضعاف المسلمين وإخضاعهم لإرادة القوى الكبرى. منذ عقود، تُستخدم استراتيجيات مدروسة لضرب استقلال

إنها حرب وجود لو كنتم تعلمون

  • 5 Apr 2025
المقاومة تكسر الصدمة.. صنعاء وطهران في قلب المواجهةكتب / نجاح محمد علي الحرب التي تُشن على العالم الإسلامي اليوم ليست مجرد صراع سياسي أو عسكري، بل هي خطة ممنهجة لإضعاف المسلمين وإخضاعهم لإرادة القوى الكبرى. منذ عقود، تُستخدم استراتيجيات مدروسة لضرب استقلال

المقاومة هي القوة الحقيقية، والهيمنة الأمريكية إلى...

  • 25 Mar 2025
الموازنة الاتحادية 2025 : تأخير وبرهان !!

الموازنة الاتحادية 2025 : تأخير وبرهان !!

  • 16 Mar 2025
Almaalouma

المعلومة: وكالة اخبارية عامة مستقلة، تتميز بالجرأة والموضوعية والمهنية والتوازن،شعارها، خبر ﻻ يحتاج توثيقا، لدقة وتنوع مصادرها الخاصة وانتشار شبكة مراسليها

الأقسام

  • ترندات
  • أخبار
  • مقالات وكتاب
  • فيديو
  • كاريكاتير

روابط مهمة

  • سياسة الخصوصية
  • من نحن
  • اتصل بنا

تابعونا