كشفت شركة متخصصة في أمن الهواتف المحمولة عن جهة تعمل لصالح الحوثيين تتجسس على قادة عسكريين في اليمن ودول بالشرق الأوسط.

وكشفت شركة Lookout المتخصصة في أمن الهواتف المحمولة عن اكتشاف برمجية تجسس جديدة تُعرف باسم GuardZoo، تستهدف العسكريين في دول الشرق الأوسط.

ووفق الشركة فقد بدأت حملة هذه البرمجية في أكتوبر 2019 وما زالت نشطة حتى عام 2024، وتتميز بقدرتها على البقاء مخفية على الأجهزة المستهدفة.

وتستخدم البرمجية أسماء فئات مستوحاة من الحيوانات مثل AnimalCoop وMainZoo.

 وقد نسب باحثو Lookout هذا النشاط إلى جهة تهديد متحالفة مع الحوثيين في اليمن، بناءً على البيانات المستهدفة والبنية التحتية للقيادة والسيطرة.

وأشارت الشركة الى أنه تم رصد أكثر من 450 عنوان IP يعود لضحايا في اليمن، السعودية، مصر، عمان، الإمارات، قطر وتركيا، حيث يمكن لهذه البرمجية جمع بيانات حساسة مثل الصور والوثائق وبيانات المواقع والمسارات.

وتُوزع GuardZoo عبر تطبيقات واتساب وواتساب للأعمال والتنزيل المباشر عبر المتصفح، مما يتيح للجهة المهاجمة نشر برمجيات خبيثة إضافية على الأجهزة المصابة. 

وفي أكتوبر 2022، تم اكتشاف هذه البرمجية بناءً على برمجية تجسس تجارية تُعرف باسم Dendroid RAT، وقد قامت Lookout بحماية مستخدميها منها منذ ما قبل 2022، حس الشركة المختصة.

وتعتمد GuardZoo على موضوعات عسكرية ودينية لجذب الضحايا، وتستهدف دولاً مثل اليمن والسعودية ومصر وعمان. وقد أبلغت Lookout عن هذه الاكتشافات إلى جوجل، التي أكدت عدم وجود تطبيقات تحتوي على هذه البرمجية على Google Play.

تقنيًا، تعتمد GuardZoo على Dendroid RAT، مع إضافة وظائف جديدة وإزالة وظائف غير مستخدمة. تستخدم البرمجية عنواني قيادة وسيطرة (C2)، أحدهما أساسي والآخر احتياطي، ويمكنها تلقي أكثر من 60 أمرًا خاصًا بـ GuardZoo.

وتستطيع GuardZoo أيضًا تنزيل ملفات DEX خارجية وتحميلها ديناميكيًا بدلاً من تحديث APK كامل، مع الاحتفاظ بالشيفرة في التطبيق الأساسي كإجراء احترازي. تستخدم البرمجية نفس مجالات DNS الديناميكية منذ أكتوبر 2019، والتي تحل إلى عناوين IP مسجلة لدى YemenNet.

وينسب باحثو Lookout هذه الحملة إلى جهة تهديد متحالفة مع الحوثيين في اليمن بناءً على وسائل الإغراء والسجلات المستهدفة والبنية التحتية للقيادة والسيطرة.

ولوك أوت (Lookout) هي شركة متخصصة في أمن الهواتف المحمولة، تأسست في عام 2007. تقدم حلولًا لحماية الأجهزة المحمولة من التهديدات السيبرانية مثل البرمجيات الخبيثة، الفيروسات، وبرمجيات التجسس. توفر الشركة منتجات وخدمات للحماية من الفقدان أو السرقة، بالإضافة إلى حماية البيانات الشخصية والبيانات المؤسسية.

المصدر: مأرب برس

كلمات دلالية: هذه البرمجیة فی الیمن

إقرأ أيضاً:

نتنياهو يهدد الحوثيين بدفع ثمن باهظ بعد الغارات على اليمن

تابع أحدث الأخبار عبر تطبيق

هدد رئيس الوزراء الإسرائيلي بنيامين نتنياهو، الخميس، الحوثيين بأنهم "سيدفعون ثمناً باهظاً" بعد أن شنت إسرائيل غارات في اليمن رداً على هجوم صاروخي من الجماعة المسلحة.

وقال نتنياهو في مقطع فيديو: "إنهم يتعلمون، وسوف يتعلمون بالطريقة الصعبة، أن كل من يضر بإسرائيل يدفع ثمنًا باهظًا للغاية".

وقال في بيان مصور، "إنهم لا يهاجموننا فحسب، بل يهاجمون العالم بأسره، إنهم يهاجمون طرق الشحن والتجارة الدولية".

وأضاف، أن "إسرائيل عندما تتحرك ضد الحوثيين فإنها تتحرك نيابة عن المجتمع الدولي بأكمله"، مشيرا إلى أن الولايات المتحدة والعديد من الدول الأخرى "تفهم هذا جيدا".

مقالات مشابهة

  • «واتساب» يحقق انتصارا قانونيا على شركة تجسس إسرائيلية.. سابقة تاريخية
  • بعد الضربة الإسرائيلية.. خريطة توضح مدى نفوذ الحوثيين في اليمن
  • تسريبات حصرية تكشف تصميم وألوان هواتف سامسونج Galaxy S25
  • إسرائيل تستعد لشن هجوم جديد على الحوثيين في اليمن
  • إعلام عبري: إسرائيل تستعد لهجوم جديد ضد الحوثيين في اليمن
  • خبراء: استهداف اليمن لن يضعف الحوثيين وسيعزز شعبيتهم
  • نتنياهو يتوعد الحوثيين في اليمن .. ماذا قال؟
  • الضربات الإسرائيلية على اليمن.. بين التنديد وتحميل الحوثيين المسؤولية
  • نتنياهو يهدد الحوثيين بدفع ثمن باهظ بعد الغارات على اليمن
  • محافظ البحيرة ورئيس الشركة القابضة يتفقدان شركة المياه