340 ألف هجمة بنسخة خبيثة من واتساب تستهدف العرب
تاريخ النشر: 9th, November 2023 GMT
اكتشف باحثو كاسبرسكي مؤخراً نموذجاً خبيثاً جديداً للتجسس على تطبيق "واتس آب" WhatsApp، أصبح ينتشر الآن عبر برنامج المراسلة الشهير "تيليجرام". ومع أن النموذج المكتشف يخدم الغرض المقصود منه من خلال توسيع تجربة المستخدم، لكنه يقوم أيضاً بجمع المعلومات الشخصية من ضحاياه سراً. ونظراً لانتشاره على نطاق واسع بعد أن تجاوز 340,000 في شهر واحد فقط، تستهدف هذه البرامج الخبيثة غالباً المستخدمين الذين يتواصلون باللغتين العربية والأذرية، رغم وقوع ضحايا على مستوى العالم.
ويلجأ المستخدمون في الغالب إلى تعديلات الجهات الخارجية لتطبيقات المراسلة الشائعة من أجل إضافة ميزات إضافية. ومع ذلك، فإن بعض هذه التعديلات تحمل أيضاً برامج خبيثة مخفية أثناء الاعتماد عليها لتحسين الوظائف. وحددت كاسبرسكي نموذجاً جديداً لتطبيق "واتس آب" لا يقدم الإضافات فقط، مثل الرسائل المجدولة والخيارات القابلة للتخصيص، بل يشمل أيضاً على وحدة لبرامج التجسس الخبيثة.
ويحتوي ملف بيان عميل "واتس آب" المعدل على مكونات مشبوهة (خدمة وجهاز استقبال للبث)، علماً أنها لا تكون موجودة في الإصدار الأصلي. ويقوم جهاز الاستقبال بتفعيل الخدمة، ويطلق وحدة التجسس عند تشغيل الهاتف أو شحنه. وحال إكمال تفعيلها، ترسل النسخة المغروسة الخبيثة طلباً يتضمن معلومات الجهاز إلى خادم المهاجم. وتغطي هذه البيانات (الهوية الدولية للهاتف المحمول) IMEI ورقم الهاتف ورموز البلد والشبكة وغيرها الكثير من المعلومات. ليس هذا فحسب، بل ينقل أيضاً جهات اتصال الضحية وتفاصيل الحساب كل خمس دقائق، كما يمكنه إعداد تسجيلات الميكروفون وتصفية الملفات من وحدة التخزين الخارجية.
وتمكنت النسخة الخبيثة من الوصول إلى قنوات تطبيق تلغرام الشهيرة، والتي تستهدف في الغالب المتحدثين باللغتين العربية والأذرية، حيث تضم بعض هذه القنوات ما يقرب من مليوني مشترك. وأصدر باحثو كاسبرسكي تنبيهاً إلى تطبيق تلغرام حول وجود هذه المشكلة. كشفت قراءات كاسبرسكي أكثر من 340.000 هجمة تتضمن هذا الوضع في شهر أكتوبر فقط. وظهر هذا التهديد مؤخرًا، وأصبح نشطًا في منتصف أغسطس 2023.
وتعد أذربيجان والمملكة العربية السعودية واليمن وتركيا ومصر الدول الخمسة الأولى التي سجلت أعلى معدل للهجمات التي تستهدف المستخدمين الناطقين بالعربية والأذرية، لكنها تؤثر أيضاً على الأفراد من الولايات المتحدة وروسيا والمملكة المتحدة وألمانيا ودول أخرى.
وتستطيع منتجات كاسبرسكي اكتشاف فيروسات أحصنة طروادة من خلال النسخة (Trojan-Spy.AndroidOS.CanesSpy).
وقال ديمتري كالينين، خبير أمني في كاسبرسكي: "من الطبيعي أن يبدي الأشخاص ثقتهم إزاء التطبيقات من المصادر التي تتم متابعتها بشكل كبير، لكن المحتالين يستغلون هذه الثقة. وعند النظر إلى انتشار النسخ المعدلة الخبيثة عبر منصات الطرف الثالث الشائعة، فإن هذا الأمر يسلط الضوء على أهمية اللجوء إلى عملاء المراسلة الفورية الرسميين. ومع ذلك، وإذا كان المستخدم بحاجة إلى بعض الميزات الإضافية التي لا يقدمها العميل الأصلي، يجب عليه التفكير في استخدام حل أمني من جهة تتمتع بسمعة حسنة قبل تثبيت برامج الطرف الثالث، لضمان حماية البيانات من التعرض للاختراق. وللحصول على حماية قوية للبيانات الشخصية، ننصح دائماً بتحميل التطبيقات من متاجر أو المواقع الإلكترونية الرسمية".
ولحفاظ المستخدمين على أمنهم وسلامتهم، يوصي خبراء كاسبرسكي بما يلي:
اللجوء للأسواق الرسمية: ينصح بتحميل التطبيقات والبرامج من مصادر رسمية وموثوقة، مع تجنب متاجر تطبيقات الطرف الثالث، حيث يرتفع احتمال المخاطر عند استضافة تطبيقات خبيثة أو مخترقة.
استخدام برامج أمان حسنة السمعة: ينصح بتثبيت برامج مكافحة الفيروسات والبرامج الخبيثة ذات السمعة الحسنة وصيانتها على الأجهزة. ويطلب من المستخدين فحص أجهزتهم بانتظام للبحث عن التهديدات المحتملة، وتحديث البرامج الأمنية التي يستخدمونها.
التثقيف الذاتي حول عمليات الاحتيال الشائعة: يجب البقاء على اطلاع حول أحدث التهديدات والتقنيات والتكتيكات السيبرانية، مع الحذر من الطلبات غير المرغوب فيها، أو العروض المشبوهة، أو الطلبات العاجلة للحصول على معلومات شخصية أو مالية.
بما أن برامج الجهات الخارجية من المصادر الشائعة تأتي في الغالب بدون أي ضمان، يجب الأخذ في الحسبان أن مثل هذه التطبيقات يمكن أن تحتوي على عمليات زرع برامج خبيثة، بسبب هجمات سلسلة التوريد على سبيل المثال.
المصدر: بوابة الوفد
إقرأ أيضاً:
طريقة تشغيل مكالمات واتس اب
يبحث الكثير من المواطنين، عن طريقة تشغيل مكالمات واتساب في مصر 2025، وذلك بعد أن فوجئ العديد من المستخدمين بتوقف المكالمات الصوتية ومكالمات الفيديو داخل التطبيق، ما أثار حالة من الجدل على مواقع التواصل الاجتماعي.
طريقة تشغيل مكالمات واتس ابويعد تطبيق واتساب من أكثر تطبيقات المراسلة استخداما في العالم، نظرا لما يوفره من سهولة في التواصل ومشاركة الصور والفيديوهات والملفات، مما يجعله أداة أساسية في الحياة اليومية.
بعد توقف المكالمات بشكل مفاجئ، لجأ المستخدمون للبحث عن حلول بديلة.
وفيما يلي خطوات تشغيل المكالمات الصوتية والمرئية عبر تطبيق واتساب على هواتف الأندرويد:
افتح إعدادات الهاتف (Settings).
اختر قسم Network & Internet.
اضغط على خيار Private DNS.
قم بإضافة الرابط المخصص (DNS Provider Hostname) المناسب.
اضغط على Save لحفظ التغييرات.
بعد اتباع هذه الخطوات، ستتمكن من إعادة تفعيل المكالمات بشكل طبيعي على هاتفك.
سبب توقف خدمة مكالمات واتساب في مصر
تعددت التساؤلات حول أسباب توقف المكالمات في التطبيق، ويرجح أن يكون السبب تقنيا أو متعلقا بسياسات تنظيم الاتصالات في مصر، والتي قد تؤدي إلى حجب بعض خدمات الإنترنت بشكل مؤقت أو دوري، خصوصا الخدمات التي تتعلق بالمكالمات عبر التطبيقات المجانية.
رغم التحديات التقنية، يظل واتساب من أكثر التطبيقات شعبية لما يقدمه من مميزات متعددة، أهمها:
إمكانية التواصل المجاني مع الآخرين عبر الرسائل النصية.
دعم المكالمات الصوتية والمرئية بجودة عالية.
خاصية المكالمات الجماعية.
إرسال الصور والفيديوهات والمستندات بسهولة.
ميزة الاستوري لمشاركة اليوميات مع الأصدقاء.
إمكانية حذف الرسائل لدى الجميع.
مشاركة الموقع الجغرافي مع الآخرين في الوقت الحقيقي.
ورغم توقف المكالمات لفترة مؤقتة، ما زال تطبيق واتساب يحتفظ بمكانته كأداة أساسية للتواصل اليومي بين الأفراد.
ومع اتباع خطوات بسيطة، يمكن للمستخدمين في مصر استعادة خدمة المكالمات وتجاوز الأزمة الحالية.
في ظل الاعتماد الكبير على تطبيقات التواصل في حياتنا اليومية، يبقى تطبيق واتساب من أهم الأدوات التي لا غنى عنها سواء في العمل أو التواصل الشخصي.
ومع أي تغييرات تقنية أو قيود مؤقتة على بعض خدماته، مثل المكالمات الصوتية أو المرئية، يحرص المستخدمون دائما على البحث عن حلول بديلة تمكنهم من الاستمرار في استخدام التطبيق بكفاءة.
ولذلك، فإن معرفة خطوات تفعيل المكالمات مجددا تمنح المستخدم مرونة أكبر في التعامل مع هذه التحديات، وتؤكد أهمية مواكبة التحديثات التقنية والإعدادات الضرورية لضمان تجربة استخدام مستقرة وآمنة.