Slaati

فيروس جديد يحول أجهزتكم إلى أدوات تجسس

منذ 8 سنة04015
فيروس جديد يحول أجهزتكم إلى أدوات تجسس

مشاركة

طلال الغامدي

أعلنت شركة أمن المعلومات تريند مايكرو، أن برمجية خبيثة قديمة تستهدف نظام التشغيل أندرويد أصبحت تستخدم حيلًا جديدة لتحويل الأجهزة إلى أدوات تجسس على المستخدمين .

وتسمح البرمجية الخبيثة، التي تُعرف باسم " غوست كونترول " GhostCtrl، للمخترقين بالسيطرة الكاملة على الأجهزة، حتى إنها تسمح لهم بالاطلاع على كافة محتويات الهاتف والتجسس على المستخدمين دون علمهم.

وقال باحثو الشركة اليابانية في منشور على مدونتها إنهم تمكنوا من الكشف عن ثلاثة إصدارات مختلفة من البرمجية، إذ صُمم الإصداران الأوليان لجمع البيانات والتحكم عن بعد بميزات الهاتف المختلفة، أما الإصدار الثالث فهو يجمع بين أفضل إمكانات الإصدارين السابقين، ومن ثم يضيف المزيد، وأسوأ ما في الأمر أن الباحثين يتنبؤون بأن الثغرة سوف تستمر في التطور.

ووفقاً للنتائج التي توصلوا إليها، تعد برمجية " غوست كنترول " امتداداً لفيروس دودة خبيث يسرق البيانات كان قد انتشر بين المستشفيات وثغرة OmniRAT سيئة السمعة التي برزت في عناوين الأخبار بعدما أن قيل إنها تسمح عن بعد باختراق حواسب ويندوز وماك ولينوكس عن طريق أي جهاز أندرويد، والعكس بالعكس.

وغالباً ما تُموَّه البرامج الخبيثة لتبدو وكأنها تطبيقات مشروعة مثل واتس أب وغيره من التطبيقات الشهيرة. وحينما تُشغَّل، يتجه التطبيق الرئيسي إلى تثبيت تطبيق أندرويد خبيث بصيغة APK ليعمل بعد ذلك في الخلفية.

وعند هذه النقطة، يمكن للمهاجمين استغلال هذا الباب الخلفي لجعل الأجهزة المصابة تقوم بما يريدون. وحذرت تريند مايكرو من أن الثغرة تسمح بتنفيذ مجموعة واسعة من الأوامر، مما يتيح للقراصنة تحديد واستهداف المحتوى دون موافقة المالك أو معرفته.

وقد نشرت الشركة قائمة من الشيفرات التنفيذية التي تسمح للقراصنة بمراقبة البيانات التي تجمعها حساسات الجهاز في الوقت الحقيقي، وتسمح لهم بحذف وتعديل ونقل الملفات المخزنة، والاتصال وإرسال رسائل نصية إلى جهات الاتصال، وجمع معلومات مثل سجلات المكالمات، وسجلات الرسائل SMS، ومدخلات الموقع وكذلك الإشارات المرجعية للمتصفح.

وبالإضافة إلى كل هذا، لاحظ الباحثون أن لـ " غوست كنترول " أيضاً القدرة على إعادة تعيين كلمات السر عن بعد، وتشغيل أصوات مختلفة على الهاتف، وتشغيل الكاميرا، ومراقبة بلوتوث وأكثر من ذلك. ويعني هذا بالأساس أنه بمجرد أن ينجح المهاجم في إصابة النظام، فإن الجهاز يتحول إلى أداة للتجسس على المستخدم.

ولحل المشكلة، توصي تريند مايكرو المستخدمين بتحديث هواتفهم إلى أحدث إصدار من نظام أندرويد على الفور، وتقييد أذونات المستخدم على أجهزتهم الشخصية، وأخذنسخ احتياطية عن البيانات الشخصية بانتظام.

التعليقات ()

مشاركة

أخر الأخبار

386a0124-1a34-4468-9f35-cd33a6fc1e46.jpg
الهلال يدرس ضم مراد هوساوي في يناير لتعزيز خط الوسط
الرياض
منذ 17 دقيقة
0
1381
f03c1061-593b-430d-9009-97185f62e9b9.jpg
الأهلي يستعين بطبيب برازيلي لمتابعة إصابة جالينو
الرياض
منذ 18 دقيقة
0
1383
8d0aa93f-0ca0-48bb-b515-d1288b2214e7.jpg
إحالة 900 لاعب إلى اللجنة التأديبية بتركيا بسبب فضائح المراهنات
أنقرة
منذ 19 دقيقة
0
1387
4b0ca1ba-2a1b-4f9b-bac4-fe69292d1b0d.jpg
الأمير نواف بن سعد: جدول الدوري الحالي يضر الهلال ويخدم النصر .. فيديو
الرياض
منذ 33 دقيقة
0
62447
ecac3e1d-9f45-4e87-9d4f-9a382d56157b.jpg
الذايدي: أكثر الفرق يحتسب له ضربات جزاء منشأته منكوبة بكل جدارة
الرياض
منذ 39 دقيقة
0
1464
إعلان
مساحة إعلانية