
ناظورسيتي: متابعة
تصاعدت التحذيرات مؤخرا بشأن فيروس رقمي جديد يهدد مستخدمي الهواتف الذكية العاملة بنظام "أندرويد"، وسط دعوات لتعزيز التدابير الأمنية.
مديرية تدبير مركز اليقظة والرصد والتصدي للهجمات المعلوماتية، التابعة لإدارة الدفاع الوطني، صنفت هذا التهديد ضمن الفئة "ذات تأثير مهم"، مما يعكس خطورته على المستخدمين.
تصاعدت التحذيرات مؤخرا بشأن فيروس رقمي جديد يهدد مستخدمي الهواتف الذكية العاملة بنظام "أندرويد"، وسط دعوات لتعزيز التدابير الأمنية.
مديرية تدبير مركز اليقظة والرصد والتصدي للهجمات المعلوماتية، التابعة لإدارة الدفاع الوطني، صنفت هذا التهديد ضمن الفئة "ذات تأثير مهم"، مما يعكس خطورته على المستخدمين.
التهديد يحمل اسم "BTMOB RAT"، وهو نوع جديد من الفيروسات يعرف بـ"حصان طروادة للوصول عن بعد". وفقا للمديرية، تم رصد هذا التهديد لأول مرة في فبراير 2025. الفيروس يوزع عبر مواقع تصيد احتيالي وتطبيقات خبيثة متوفرة على متجر "Google Play"، مما يزيد من صعوبة اكتشافه.
يستغل هذا الفيروس خدمات الوصول عن بعد (Accessibility Services) داخل نظام التشغيل "أندرويد" للحصول على أذونات متقدمة. تلك الأذونات تُمكّنه من تجاوز أنظمة الأمان، ما يسمح له بالوصول إلى بيانات حساسة مثل كلمات المرور، الرسائل النصية، والمعلومات المصرفية.
بالإضافة إلى ذلك، يراقب الفيروس البيانات المنسوخة إلى الحافظة (clipboard)، مما يمكنه من سرقة معلومات هامة مثل كلمات المرور أو بيانات الدفع.
المديرية أشارت إلى أن الفيروس لا يعمل منفردا، بل يأتي ضمن نموذج البرمجيات الخبيثة كخدمة (MaaS). هذا يعني أن مهاجمين آخرين يمكنهم استئجار الفيروس أو شرائه لإطلاق حملاتهم التخريبية.
يستغل هذا الفيروس خدمات الوصول عن بعد (Accessibility Services) داخل نظام التشغيل "أندرويد" للحصول على أذونات متقدمة. تلك الأذونات تُمكّنه من تجاوز أنظمة الأمان، ما يسمح له بالوصول إلى بيانات حساسة مثل كلمات المرور، الرسائل النصية، والمعلومات المصرفية.
بالإضافة إلى ذلك، يراقب الفيروس البيانات المنسوخة إلى الحافظة (clipboard)، مما يمكنه من سرقة معلومات هامة مثل كلمات المرور أو بيانات الدفع.
المديرية أشارت إلى أن الفيروس لا يعمل منفردا، بل يأتي ضمن نموذج البرمجيات الخبيثة كخدمة (MaaS). هذا يعني أن مهاجمين آخرين يمكنهم استئجار الفيروس أو شرائه لإطلاق حملاتهم التخريبية.