إلى مستخدمي آيفون.. آبل تحذر: هجمات تجسس محتملة ببرمجيات خبيثة لمرتزقة
تاريخ النشر: 12th, July 2024 GMT
المناطق_متابعات
بعثت شركة آبل سلسلة جديدة من التنبيهات التحذيرية لمستخدمي هواتف آيفون في 98 دولة، تحذرهم فيها من هجمات تجسس محتملة بواسطة برمجيات خبيثة تستخدمها مجموعات القرصنة المرتزقة، وتعد هذه ثاني حملة من هذا القبيل تصدرها الشركة هذا العام، بعد إرسالها تنبيها مماثلا للمستخدمين في 92 دولة شهر أبريل الماضي.
وعكفت آبل على إرسال هذه التنبيهات بانتظام منذ عام 2021، وتصل إلى مستخدمي هواتفها في أكثر من 150 دولة، وفقا لما ورد في إحدى وثائق الدعم على موقع الشركة الإلكتروني ولم يكشف التحذير الصادر مؤخرا عن هوية الجهة المهاجمة أو البلدان التي تلقى فيها المستخدمون هذه التنبيهات.
أخبار قد تهمك مايكروسوفت تستثمر 3 مليارات دولار لتعزيز الذكاء الاصطناعي في اليابان 15 أبريل 2024 - 11:22 مساءً “سامسونغ” تستعيد عرش الهواتف الذكية من صانع “آيفون” 15 أبريل 2024 - 9:34 صباحًاوأوضحت الشركة في التحذير الموجه للمستخدمين المتأثرين بهذا الهجوم “اكتشفت آبل أنك مستهدف بهجوم من برمجيات تجسس يستخدمها المرتزقة تحاول اختراق هاتف آيفون المقترن بحسابك في آبل عن بُعد. يُحتمل أن يستهدفك هذا الهجوم على وجه التحديد بسبب هويتك أو ما تفعله. ورغم أنه ليس بإمكاننا التأكد تماما عند اكتشاف مثل تلك الهجمات، فإن آبل تثق في خطورة هذا التحذير، لذا يُرجى أخذه على محمل الجد”.
يذكر أن المستخدمين في الهند كانوا من ضمن من تلقوا أحدث تنبيهات التهديدات التي أرسلتها آبل، بحسب شهادات المستخدمين، وفقا لموقع “تك رنش”.
وشددت آبل في رسالتها إلى المستخدمين المتأثرين، على الطابع الحساس للوسائل والأساليب التي تتبعها الشركة في تحديد مثل تلك التهديدات، محذرة أن الكشف عن مزيد من التفاصيل قد يساعد المخترقين على تجنب اكتشافهم في المستقبل.
ولفتت الشركة إلى أنها تعتمد فقط على المعلومات والتحقيقات الداخلية الخاصة بالتهديدات الاستخباراتية للكشف عن مثل تلك الهجمات.
المصدر: صحيفة المناطق السعودية
كلمات دلالية: آيفون
إقرأ أيضاً:
فضيحة تجسس على أندرويد.. برامج مدمرة تتنكر في صورة تطبيقات شائعة
أفاد تقرير نشره موقع "TechCrunch"، عن أن شركة SIO الإيطالية، المعروفة بصناعة برامج التجسس وبيعها للحكومات، تقف وراء سلسلة من تطبيقات أندرويد الضارة التي تتنكر كـ "واتساب" وغيرها من التطبيقات الشهيرة، بهدف سرقة البيانات الشخصية من أجهزة الضحايا بشكل خفي.
في أواخرا العام الماضي، شارك باحث أمني مع TechCrunch، ثلاثة تطبيقات أندرويد، موضحا أنها قد تكون برامج تجسس حكومية تستخدم في إيطاليا ضد ضحايا مجهولين.
بعد تحليل التطبيقات من قبل شركات أمان مثل جوجل و Lookout، تبين أن التطبيقات تحتوي على برامج تجسس تهدف إلى سرقة الرسائل النصية والدردشات والمكالمات الهاتفية وبيانات المستخدمين.
هذه الحملة تأتي في وقت حساس، حيث تواجه إيطاليا فضيحة مرتبطة باستخدام أداة تجسس أخرى من إنتاج شركة باراجون الإسرائيلية، التي تستهدف مستخدمي واتساب عبر تقنيات متطورة.
ولكن برامج Spyrtacus التي تستخدمها SIO تميزت ببساطتها، إذ تم توزيعها عبر تطبيقات وهمية تتظاهر بأنها تطبيقات مشهورة، مثل واتساب، وخدمات دعم العملاء لمزودي الشبكات الإيطالية.
عند التحليل، تم اكتشاف أن برنامج Spyrtacus كان يهدف إلى استهداف الضحايا من خلال اختراق هواتفهم وسرقة البيانات، بالإضافة إلى مراقبة المحادثات الصوتية والمرئية.
كما تم ربط برامج التجسس هذه بشركة SIO، التي لها علاقات مع شركة Asigint التابعة لها، مما يعزز من شكوك تورط الحكومة الإيطالية في هذه العمليات.
أطلق باحثو الأمان من Lookout على برامج التجسس اسم Spyrtacus بعد اكتشاف كلمة تحمل هذا الاسم في رمز برنامج ضار قديم كان يشير إلى هذه البرامج.
وأكد باحثو الأمن أن Spyrtacus يمتلك جميع السمات المميزة لبرامج التجسس الحكومية، حيث يمكنه سرقة الرسائل النصية، الدردشات من فيسبوك ماسنجر وSignal وواتساب، بالإضافة إلى استخراج معلومات الاتصال، وتسجيل المكالمات الصوتية، والتقاط الصور عبر كاميرات الهاتف، وتسجيل الأصوات عبر الميكروفونات، وكل ذلك يخدم أغراض المراقبة.
كما أشار الباحثون إلى أن المواقع الإلكترونية المستخدمة لتوزيع هذه التطبيقات كانت باللغة الإيطالية، مما يعزز الاعتقاد بأنها تستهدف الضحايا في إيطاليا، وربما من قبل وكالات إنفاذ القانون الإيطالية.
من ناحية أخرى، ذكرت كريستينا بالام، الباحثة في Lookout، أن الشركة قد عثرت على 13 عينة من برامج Spyrtacus في بعض التطبيقات المستخدمة على أجهزة أندرويد، يعود أقدمها إلى عام 2019 وأحدثها إلى 17 أكتوبر 2024. كما تم رصد عينات أخرى بين عامي 2020 و 2022. بعض هذه العينات تم تخصيصها لشركات اتصالات إيطالية مثل Tim وVodafone وWindtre.
من جانبها، ذكرت شركة Kaspersky في تقريرها لعام 2024 أن القائمين على برنامج Spyrtacus بدأوا بتوزيع هذه البرامج عبر تطبيقات موجودة على متجر جوجل بلاي في عام 2018، لكن بحلول عام 2019 تحولت هذه الأنشطة إلى استضافة التطبيقات على مواقع ضارة تم إنشاؤها لتبدو وكأنها تابعة لبعض مزودي خدمات الإنترنت في إيطاليا.
وأشارت أيضا إلى أنها قد عثرت على نسخة من برنامج Spyrtacus لأجهزة Windows، كما وجدوا إشارات إلى إصدارات لنظامي iOS وMacOS أيضا.