كاسبرسكي تكتشف حملة جديدة لبرمجية التجسس Mandrake
تاريخ النشر: 31st, July 2024 GMT
كشف باحثو كاسبرسكي حملة جديدة لبرمجيات التجسس التي توزع البرمجية الخبيثة Mandrake عبر متجر Google Play، وذلك تحت ستار التطبيقات المشروعة المتعلقة بالعملات المشفرة، وعلم الفلك، والأدوات المساعدة.
اكتشف خبراء كاسبرسكي خمس تطبيقات تحمل برمجية Mandrake عبر متجر Google Play، وكانت هذه التطبيقات متاحة لمدة عامين وحققت أكثر من 32 ألف عملية تنزيل.
كما تتميز أحدث العينات بأساليب التمويه والتهرب المتقدمة، مما يمكنها من البقاء مخفية عن أنظار مزودي الخدمات الأمنية.
تم اكتشاف برمجية التجسس Mandrake للمرة الأولى في عام 2020، ولكنها نشطة منذ عام 2016، وتُعد واحدة من أقوى منصات التجسس عبر نظام التشغيل Android.
وفي أبريل 2024، كشف باحثو كاسبرسكي عن عينة مشبوهة، مما يشير لظهور إصدار جديد من برمجية Mandrake بوظائف متقدمة.
تتميز هذه العينات الجديدة بأساليب التمويه والتهرب المتقدمة، بما يشمل تحويل الوظائف الخبيثة لمكتبات مشفرة بواسطة إطار العمل OLLVM، وتثبيت الشهادات لتوفير اتصال آمن مع خوادم الأوامر والتحكم (C2)، والفحص المكثف لاكتشاف ما إذا كانت برمجية Mandrake تعمل عبر جهاز ذي صلاحيات جذرية أو داخل بيئة محاكاة.
تشمل أبرز الميزات الرئيسية للعينات الجديدة من برمجية Mandrake أساليب التمويه المتقدمة، والمصممة لتجاوز الفحوصات الأمنية لمتجر Google Play ومنع عمليات التحليل. وحدد خبراء كاسبرسكي خمس تطبيقات تحمل برمجية التجسس Mandrake، وحققت هذه التطبيقات معاً أكثر من 32 ألف عملية تنزيل. حيث كانت هذه التطبيقات المنشورة عبر متجر Google Play في عام 2022 متاحة للتنزيل لمدة عام على الأقل. وتم ذلك بالتخفي على هيئة تطبيق لمشاركة الملفات عبر شبكة الواي فاي، وتطبيق لخدمات الفلك، ولعبة Amber for Genshin، وتطبيق للعملات المشفرة، وتطبيق يتضمن ألغازاً منطقية. بحلول شهر يوليو الماضي، لم يكتشف أي مورد للخدمات الأمنية أن هذه التطبيقات تتضمن برمجيات خبيثة، حسب تقرير خدمة VirusTotal.
ورغم أن هذه التطبيقات الخبيثة لم تعد متوفرة عبر متجر Google Play، إلا أنها كانت متاحة في مجموعة واسعة من الدول، وعلى رأسها كندا، وألمانيا، وإيطاليا، والمكسيك، وإسبانيا، وبيرو، والمملكة المتحدة.
علقت تاتيانا شيشكوفا، كبيرة الباحثين في فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي: «بعد التهرب من الاكتشاف لمدة أربع سنوات في إصداراتها الأولية، ظلت الحملة الأخيرة لبرمجية Mandrake غير مكتشفة عبر متجر Google Play لمدة عامين إضافيين. ويوضح ذلك المهارات المتقدمة لمصادر التهديد المعنية. كما يسلط الضوء على اتجاه مثير للقلق، فمع تشديد القيود وزيادة عمليات الفحص الأمني، يزداد تعقيد التهديدات لمتاجر التطبيقات الرسمية، مما يجعل اكتشافها أكثر صعوبة.»
للبقاء في مأمن من التهديدات مثل برمجية التجسس Mandrake، يقترح خبراء كاسبرسكي النصائح التالية:
استخدم المتاجر الرسمية: قم بتنزيل التطبيقات والبرمجيات من مصادر موثوقة ورسمية. تجنب متاجر التطبيقات التابعة لجهات خارجية، حيث يزداد خطر استضافتها لتطبيقات خبيثة أو مخترقة. كن على علم بأن المنصات الرسمية نفسها قد تستضيف تطبيقات خبيثة. وتحقق دائماً من المراجعات والتقييمات قبل التنزيل.
استخدم برمجيات أمنية جيدة السمعة: قم بتحميل برمجيات جيدة السمعة لمكافحة الفيروسات والبرمجيات الضارة عبر أجهزتك. كذلك، افحص أجهزتك بانتظام بحثاً عن تهديدات محتملة وحافظ على تحديث البرمجيات الأمنية. يحمي حل Kaspersky Premium المستخدمين من التهديدات المعروفة وغير المعروفة.
ثقف نفسك حول عمليات الاحتيال الشائعة: ابق على اطلاع بأحدث التهديدات، والأساليب، والتكتيكات السيبرانية. توخ الحذر من الطلبات غير المرغوب بها، أو العروض المشبوهة، أو الطلبات العاجلة للحصول على معلومات شخصية أو مالية.
غالباً ما تأتي برمجيات الطرف الثالث من المصادر الشائعة بدون ضمان. ضع في اعتبارك أن هذه التطبيقات يمكن أن تحتوي على برمجيات خبيثة مدمجة، ناتجة عن هجمات سلسلة التوريد مثلاً.
المصدر: بوابة الوفد
كلمات دلالية: هذه التطبیقات
إقرأ أيضاً:
كل ما تحتاج لمعرفته حول إصدار أندرويد 16 Beta .. التواريخ المتوقعة والمميزات الجديدة
بينما أطلقت Google نسختين من Developer Preview لنظام التشغيل أندرويد 16 حتى الآن، ينتظر مستخدمو هواتف Pixel بفارغ الصبر انطلاق برنامج Beta لنظام أندرويد 16، خاصةً أن الإصدار الأول من هذه النسخة التجريبية من المتوقع أن يصدر خلال هذا الشهر.
ومن المقرر أن تتبعها نسخ تجريبية أخرى في فبراير ومارس، وقد كشفت تسريبات عن طريق الخطأ التواريخ الدقيقة لإصدارات النسخ الثلاث الأولى من أندرويد 16 Beta.
بعد إطلاقها رسميًا في مصر.. ما هو سعر مكالمات الواي فاي وطريقة تفعيلها على هواتف أندرويد؟يتحدى أفضل أندرويد .. وان بلس تطلق هاتف بمواصفات جبارةتحذير لمالكي أجهزة أندرويد بشأن خلل في تطبيق WhatsAppلمستخدمي أندرويد.. واتساب يكشف عن ميزة الذكاء الاصطناعي الجديدةالتواريخ المسربة لإصدارات أندرويد 16 Betaوفقًا لتقرير صادر عن Assemble Debug، أشار منشور على منصة Android Gerrit، كتب بواسطة أحد موظفي Google، إلى أن النسخة الثالثة من أندرويد 16 Beta ستصدر في 12 مارس 2025.
Android Gerrit هو واجهة ويب تتيح لمطوري أندرويد إرسال التعديلات البرمجية التي يتم إجراؤها على مستودعات Git، وإدارتها، ومراجعتها.
في التعليق نفسه، ذكر موظف Google تواريخ أخرى: 22 يناير و19 فبراير، ولم يتم تأكيد ما إذا كانت هذه التواريخ تخص النسختين الأولى والثانية من Beta، لكن تم ربط تاريخ 12 مارس بالإصدار الثالث.
إذا كانت هذه التواريخ دقيقة، فهذا يعني أن الإصدار الأول من أندرويد 16 Beta سيصدر في غضون أيام قليلة، مما يزيد من الحماسة لدى مستخدمي هواتف Pixel.
الإطار الزمني لإطلاق النسخة المستقرةبعد إصدار النسخة الثالثة من أندرويد 16 Beta في 12 مارس، من المتوقع أن تطلق Google إصدارات تجريبية إضافية حتى إصدار النسخة النهائية المستقرة خلال الربع الثاني من عام 2025.
النسخة النهائية من أندرويد 15 صدرت في 15 أكتوبر 2024.
تسريبات سابقة أشارت إلى أن أندرويد 16 قد يُطلق في 3 يونيو 2025، أي قبل مرور 12 شهرًا على إصدار النسخة السابقة.
المزايا المتوقعة لنظام أندرويد 16استنادًا إلى ما تم الكشف عنه في نسخ Developer Preview، قد يتضمن أندرويد 16 العديد من التحسينات المهمة، بما في ذلك:
تحكم محسّن في مستوى الصوت: تصميم جديد يسهل التحكم.واجهة مستخدم أكثر أناقة: تحسينات في التصميم والتفاعلية.ميزات وصول محسّنة: لتلبية احتياجات المستخدمين ذوي الاحتياجات الخاصة.عمر بطارية أطول: تحسين كفاءة استهلاك الطاقة.دعم السجلات الطبية: ميزة جديدة تسمح بتخزين ومشاركة السجلات الصحية.الأجهزة المؤهلة للحصول على أندرويد 16 Betaمن المتوقع أن تكون النسخة التجريبية الأولى متاحة للأجهزة التالية:
Pixel 6Pixel 6 Proوأحدث الأجهزة من Google Pixel.الخلاصةإذا كانت التسريبات دقيقة، فإن أندرويد 16 Beta 1 سيكون متاحًا قريبًا جدًا، ستضيف النسخة القادمة ميزات جديدة وتحسينات تجعل تجربة الاستخدام أكثر سلاسة وكفاءة.