
تحذير لمستخدمي أندرويد.. DragonDoll يسرق المحادثات والبيانات
المسنتقلة/- حذر خبراء الأمن السيبراني مستخدمي الهواتف التي تعمل بنظام أندرويد من برنامج تجسس جديد يحمل اسم DragonDoll، قالت تقارير إنه استهدف مستخدمين في أكثر من 26 دولة، وسط مخاوف من قدرته على الوصول إلى كمية واسعة من البيانات الشخصية.
وبحسب خبراء شركة Positive Technologies، يمنح البرنامج الخبيث المهاجمين سيطرة واسعة على الأجهزة المصابة، مع إمكانية الوصول إلى بيانات حساسة، من بينها محادثات تطبيقات المراسلة.
تحديث مزيف لمتصفح Chrome
تعتمد طريقة انتشار DragonDoll، وفق التقارير، على أسلوب خداعي بسيط لكنه فعال؛ إذ يتم توجيه المستخدم إلى موقع إلكتروني مزيف يحاكي الصفحة الرسمية لمتصفح Google Chrome، ثم تظهر له مطالبة بتحديث المتصفح.
وبمجرد الضغط على خيار التحديث وتثبيت الملف، تبدأ عملية تثبيت البرنامج الضار على الهاتف، ليحصل المهاجم بعدها على صلاحيات واسعة يمكن استغلالها للتجسس وسرقة المعلومات.
ماذا يستطيع DragonDoll أن يفعل؟
تشير المعلومات المتاحة إلى أن البرنامج يستطيع تنفيذ مجموعة من العمليات الخطيرة على الجهاز المصاب، بينها تشغيل الشاشة وإيقافها، تسجيل نقرات المستخدم، التقاط صور للشاشة وقراءة الرسائل.
كما يمكنه محاولة اعتراض كلمات المرور وأرقام PIN من خلال نوافذ واجهة مزيفة، إضافة إلى الوصول إلى قوائم المحادثات وجهات الاتصال في تطبيقات مثل واتساب وتليغرام وفايبر، ومراقبة محتوى الإشعارات التي تظهر على شاشة الهاتف.
ولا تقتصر الخطورة على جمع البيانات، إذ تشير التقارير إلى أن المعلومات المسروقة يتم تشفيرها وإرسالها إلى خوادم يسيطر عليها المهاجمون، ما قد يسمح باستغلالها في عمليات ابتزاز أو سرقة حسابات أو احتيال إلكتروني.
الخطر يبدأ من رابط واحد
تكشف هذه الهجمات أن أحد أكبر مخاطر البرمجيات الخبيثة لا يكمن بالضرورة في اختراق تقني معقد، وإنما في خداع المستخدم ودفعه إلى تثبيت تطبيق أو تحديث من مصدر غير موثوق.
ولهذا ينصح خبراء الأمن السيبراني بعدم تثبيت تحديثات المتصفح أو التطبيقات من مواقع مجهولة، والاعتماد على المتاجر الرسمية وإعدادات التحديث المدمجة في الهاتف.
كما يجب الحذر من الروابط التي تصل عبر الرسائل والبريد الإلكتروني، حتى لو بدت وكأنها صادرة عن شركات أو خدمات معروفة.
DragonDoll ليس التهديد الوحيد
ويأتي ظهور DragonDoll في وقت تتزايد فيه محاولات استهداف مستخدمي أندرويد ببرمجيات خبيثة مختلفة. وكانت وزارة الداخلية الروسية قد حذرت سابقاً من برنامج ضار آخر يحمل اسم Drama RAT، استخدم المحتالون أساليب اجتماعية لنشره عبر تطبيقات المراسلة والرسائل النصية والبريد الإلكتروني.
ويحاول المهاجمون في مثل هذه الحملات إغراء الضحايا بعروض وهمية، مثل الوصول المجاني إلى خدمات رقمية أو برامج VPN، أو إرسال ملفات تحمل أسماء تبدو رسمية، مثل الإقرارات الضريبية والفواتير.
كيف تحمي هاتفك؟
أفضل وسيلة دفاع تبدأ بعدم منح الثقة لأي رابط أو ملف غير معروف. وينبغي تحديث نظام أندرويد والتطبيقات من المصادر الرسمية فقط، وتجنب تثبيت ملفات APK من مواقع مجهولة، ومراجعة أذونات التطبيقات قبل منحها صلاحية الوصول إلى الرسائل أو الإشعارات أو الشاشة.
وفي حال ظهور مطالبة غير معتادة بتثبيت تحديث للمتصفح، فمن الأفضل إغلاق الصفحة وفتح المتصفح مباشرة من الهاتف والتحقق من وجود التحديث من خلال القنوات الرسمية.
فالتهديد الحقيقي لا يكمن فقط في قدرة DragonDoll على التجسس، بل في أن عملية الإصابة قد تبدأ بخطوة تبدو للمستخدم عادية تماماً: الضغط على زر “تحديث”.
أخبار قد تهمك
النزاهة تطيح بـ21 متهماً وتضبط 87 مليون دينار قرب مصفاتي بيجي والصينية
تغييرات جديدة في المؤسسات المالية والتنموية.. الزيدي يكلف قيادات جديدة
24 ألف زواج وطلاق في العراق خلال شهر.. وبغداد تتصدر الطلاق
العراق.. تدوير 11 مديراً ومسؤولاً وإعادة تقييمهم بعد 3 أشهر
الطريق الحلقي للعاصمة.. مشروع بـ94 كيلومتراً لتخفيف الزحام ودعم التنمية
الدولار يتحرك بين بغداد وأربيل.. تراجع في العاصمة وارتفاع في الإقليم
العراق يسترد أكثر من 68 مليون دولار من أموال وأحكام قضائية خارج البلاد
«تقييس العراق».. تطبيق رقمي جديد يختصر معاملات المواطنين خلال دقائق
إحباط تهريب 381 «تكة» سكائر في منفذ زرباطية الحدودي
دوري نجوم العراق.. الجولة الأولى تكشف مفاجآت وتراجعاً جماهيرياً
العراق.. 9 وزارات متبقية بانتظار حسم الكابينة الحكومية


