340 ألف هجمة بنسخة خبيثة من واتساب تستهدف العرب
تاريخ النشر: 9th, November 2023 GMT
اكتشف باحثو كاسبرسكي مؤخراً نموذجاً خبيثاً جديداً للتجسس على تطبيق "واتس آب" WhatsApp، أصبح ينتشر الآن عبر برنامج المراسلة الشهير "تيليجرام". ومع أن النموذج المكتشف يخدم الغرض المقصود منه من خلال توسيع تجربة المستخدم، لكنه يقوم أيضاً بجمع المعلومات الشخصية من ضحاياه سراً. ونظراً لانتشاره على نطاق واسع بعد أن تجاوز 340,000 في شهر واحد فقط، تستهدف هذه البرامج الخبيثة غالباً المستخدمين الذين يتواصلون باللغتين العربية والأذرية، رغم وقوع ضحايا على مستوى العالم.
ويلجأ المستخدمون في الغالب إلى تعديلات الجهات الخارجية لتطبيقات المراسلة الشائعة من أجل إضافة ميزات إضافية. ومع ذلك، فإن بعض هذه التعديلات تحمل أيضاً برامج خبيثة مخفية أثناء الاعتماد عليها لتحسين الوظائف. وحددت كاسبرسكي نموذجاً جديداً لتطبيق "واتس آب" لا يقدم الإضافات فقط، مثل الرسائل المجدولة والخيارات القابلة للتخصيص، بل يشمل أيضاً على وحدة لبرامج التجسس الخبيثة.
ويحتوي ملف بيان عميل "واتس آب" المعدل على مكونات مشبوهة (خدمة وجهاز استقبال للبث)، علماً أنها لا تكون موجودة في الإصدار الأصلي. ويقوم جهاز الاستقبال بتفعيل الخدمة، ويطلق وحدة التجسس عند تشغيل الهاتف أو شحنه. وحال إكمال تفعيلها، ترسل النسخة المغروسة الخبيثة طلباً يتضمن معلومات الجهاز إلى خادم المهاجم. وتغطي هذه البيانات (الهوية الدولية للهاتف المحمول) IMEI ورقم الهاتف ورموز البلد والشبكة وغيرها الكثير من المعلومات. ليس هذا فحسب، بل ينقل أيضاً جهات اتصال الضحية وتفاصيل الحساب كل خمس دقائق، كما يمكنه إعداد تسجيلات الميكروفون وتصفية الملفات من وحدة التخزين الخارجية.
وتمكنت النسخة الخبيثة من الوصول إلى قنوات تطبيق تلغرام الشهيرة، والتي تستهدف في الغالب المتحدثين باللغتين العربية والأذرية، حيث تضم بعض هذه القنوات ما يقرب من مليوني مشترك. وأصدر باحثو كاسبرسكي تنبيهاً إلى تطبيق تلغرام حول وجود هذه المشكلة. كشفت قراءات كاسبرسكي أكثر من 340.000 هجمة تتضمن هذا الوضع في شهر أكتوبر فقط. وظهر هذا التهديد مؤخرًا، وأصبح نشطًا في منتصف أغسطس 2023.
وتعد أذربيجان والمملكة العربية السعودية واليمن وتركيا ومصر الدول الخمسة الأولى التي سجلت أعلى معدل للهجمات التي تستهدف المستخدمين الناطقين بالعربية والأذرية، لكنها تؤثر أيضاً على الأفراد من الولايات المتحدة وروسيا والمملكة المتحدة وألمانيا ودول أخرى.
وتستطيع منتجات كاسبرسكي اكتشاف فيروسات أحصنة طروادة من خلال النسخة (Trojan-Spy.AndroidOS.CanesSpy).
وقال ديمتري كالينين، خبير أمني في كاسبرسكي: "من الطبيعي أن يبدي الأشخاص ثقتهم إزاء التطبيقات من المصادر التي تتم متابعتها بشكل كبير، لكن المحتالين يستغلون هذه الثقة. وعند النظر إلى انتشار النسخ المعدلة الخبيثة عبر منصات الطرف الثالث الشائعة، فإن هذا الأمر يسلط الضوء على أهمية اللجوء إلى عملاء المراسلة الفورية الرسميين. ومع ذلك، وإذا كان المستخدم بحاجة إلى بعض الميزات الإضافية التي لا يقدمها العميل الأصلي، يجب عليه التفكير في استخدام حل أمني من جهة تتمتع بسمعة حسنة قبل تثبيت برامج الطرف الثالث، لضمان حماية البيانات من التعرض للاختراق. وللحصول على حماية قوية للبيانات الشخصية، ننصح دائماً بتحميل التطبيقات من متاجر أو المواقع الإلكترونية الرسمية".
ولحفاظ المستخدمين على أمنهم وسلامتهم، يوصي خبراء كاسبرسكي بما يلي:
اللجوء للأسواق الرسمية: ينصح بتحميل التطبيقات والبرامج من مصادر رسمية وموثوقة، مع تجنب متاجر تطبيقات الطرف الثالث، حيث يرتفع احتمال المخاطر عند استضافة تطبيقات خبيثة أو مخترقة.
استخدام برامج أمان حسنة السمعة: ينصح بتثبيت برامج مكافحة الفيروسات والبرامج الخبيثة ذات السمعة الحسنة وصيانتها على الأجهزة. ويطلب من المستخدين فحص أجهزتهم بانتظام للبحث عن التهديدات المحتملة، وتحديث البرامج الأمنية التي يستخدمونها.
التثقيف الذاتي حول عمليات الاحتيال الشائعة: يجب البقاء على اطلاع حول أحدث التهديدات والتقنيات والتكتيكات السيبرانية، مع الحذر من الطلبات غير المرغوب فيها، أو العروض المشبوهة، أو الطلبات العاجلة للحصول على معلومات شخصية أو مالية.
بما أن برامج الجهات الخارجية من المصادر الشائعة تأتي في الغالب بدون أي ضمان، يجب الأخذ في الحسبان أن مثل هذه التطبيقات يمكن أن تحتوي على عمليات زرع برامج خبيثة، بسبب هجمات سلسلة التوريد على سبيل المثال.
المصدر: بوابة الوفد
إقرأ أيضاً:
إيران تحرر واتساب.. 5 دول مستمرة في حظر WhatsApp
لا يخلو أي هاتف على مستوي العالم من وجود تطبيق واتساب WhatsApp، فهو أصبح أداة التواصل الأولى عبر الإنترنت، وبات أكثر استخداما من الخطوط الهاتفية التقليدية.
وعلى الرغم من شعبيته الكبيرة، إلا أن تطبيق المراسلة واتساب يواجه الكثير من الصعوبات في بعض الدول من بينها الحظر، حيث شهدت منصة التراسل المملوكة لشركة "ميتا" قرارات متعدو بالحجب أو التقييد في عدة بلدان كانت من بينها دولة إيران.
إيران ترفع الحظر عن واتساب وجوجل بلاي.. تفاصيلقاضية أمريكية تدين مجموعة NSO الإسرائيلية بسبب اختراق واتسابولكن خلال اليومين الماضيين، أعلنت السلطات الإيرانية رفع القيود عن تطبيق واتساب، بعد حظر استخدامه بالبلاد لأكثر من عامين.
ويعود سبب الحظر المفروض على التطبيق في إيران بداية من عام 2022 إلى حاجة الحكومة إلى الأمن والمراقبة، من أجل السيطرة على منصات التواصل الاجتماعي ومراقبتها لمنع انتشار المعلومات التي يمكن أن تشكل تحديا لسياساتها الصارمة.
دول مازالت تحظر واتسابلا زالت العديد من الدول تحظر استخدام تطبيق المراسلة الأمريكي داخل حدودها، من بينها الصين والإمارات العربية المتحدة وقطر وسوريا وكوريا الشمالية، تأتي هذه القيود بسبب مخاوف أمنية ومراقبة مختلفة مرتبطة بسياساتها المحددة، إليك الأسباب التي أدت إلى حظر واتساب في الدول التالية:
- كوريا الشمالية:تم حظر جميع خدمات وسائل التواصل الاجتماعي في كوريا بما في ذلك واتساب منذ فترة طويلة، حيث تستخدم الحكومة نظاما مغلقا من الإنترنت خاصا بها، ولا يسمح للأفراد باستخدام خدمات التواصل الدولية، مما يتيح لمواطنيها إمكانية وصول محدودة إلى المعلومات عبر الإنترنت.
- سوريا:أدى عدم الاستقرار السياسي المستمر والصراع في سوريا خلال عام 2023، إلى فرض قيود صارمة على وسائل التواصل الاجتماعي، هذا الحظر جاء كجزء من قيود أكثر شمولا على الإنترنت والاتصالات، حيث كانت الحكومة السورية تسعى للسيطرة على تدفق المعلومات ووسائل التواصل الاجتماعي خلال الفترة التي تلت بدء النزاع في البلاد.
- الصين:واجه تطبيق واتساب قرار الحظر في الصين بشكل غير رسمي منذ عام 2017، حيث فرضت الحكومة قيودا مشددة على التطبيقات والمواقع الإلكترونية التي توفر خدمات التواصل، وذكرت تقارير أن الحكومة تضغط على الشركات لتخفيف التشفير أو مشاركة البيانات.
ويأتي هذا القرار كجزء من استراتيجيتها الأوسع للسيطرة على وسائل التواصل الاجتماعي والإنترنت، وتخضع المنصات المحلية الكبرى مثل WeChat وWeibo للرقابة الحكومية، في حين تعتبر المنصات الدولية مثل واتساب خارج إطار سيطرتها.
- الإمارات العربية المتحدة:
قامت دولة الإمارات العربية المتحدة بفرض قيود على تطبيق واتساب خلال عام 2013، بسبب سياسات المراقبة الخاصة بها، حيث فرضت الدولة حظرا على خدمات VoIP (بروتوكول نقل الصوت عبر الإنترنت)، بما في ذلك ميزات الاتصال الخاصة بـ واتساب، وتشجع استخدام المنصات المحلية بدلا من ذلك، بينما يمكن استخدام خدمة المراسلة النصية بشكل محدود.
- قطر:حظر واتساب في قطر في بعض الفترات، خاصة خلال المناسبات السياسية أو الأزمات، لكن بشكل عام، تستخدم خدمات واتساب هناك مع قيود معينة على المكالمات الصوتية، ويأتي هذا القرار كجزء من سياساتها الأمنية والمراقبة، حيث تعطي الحكومة القطرية الأولوية لمراقبة منصات وسائل التواصل الاجتماعي للحفاظ على الرقابة على المعلومات والأنشطة الحساسة.