ultracheck
  1. الترا لايت
  2. تكنولوجيا

سكاي غو فري Skygofree: جاسوس موبايل بأسلوب هوليوود

20 يناير 2018
اكتشفت كاسبرسكي برمجية خبيثة جديدة تُعرف بـTrojan وقادرة على التجسس على هواتف الأندرويد (kaspersky)
إياد العمايرة إياد العمايرة

عادة ما تتشابه البرمجيات الخبيثة فيما تقوم به: بعد اختراقها للجهاز، تقوم بسرقة البيانات المالية الخاصة بالمستخدم واستخدام موارد الجهاز لاستخراج العملة المشفرة أو المبهمة cryptocurrency لصالح المخرب أو تقوم بتشفير البيانات وطلب فدية. ولكن بعضها يظهر قدرات تذكرك بأفلام التجسس في هوليوود. في هذا السياق، قامت شركة كاسبرسكي مؤخرًا باكتشاف برمجية خبيثة جديدة أو ما يعرف بطروادة Trojan قادرة على التجسس على هاتفك الأندرويد بشكل غير مسبوق.

قامت كاسبرسكي مؤخرًا باكتشاف برمجية خبيثة جديدة قادرة على التجسس على هاتفك الأندرويد بشكل غير مسبوق

وتقول الشركة إن البرمجية الخبيثة تسمى سكاي غو فري Skygofree (وقد سميت بهذا الاسم بعد الكشف عنها أول مرة في موقع يحمل الاسم ذاته)، وهي تقوم بالتخريب على عدة مستويات لم نعهدها من قبل مثل التنصت على هاتف الضحية (فكر بخطورة الأمر عندما يذهب مثلًا إلى المكتب أو يزور رئيسه في العمل في بيته).

وعادة ما تتنكر هذه البرمجية الخبيثة على أنها تطبيق تقوم بتنزيله من مواقع مزيفة، وهي مصممة بحيث يشبه التطبيق الخبيث التطبيقات التي تملكها شركات الاتصالات، وتعد المستخدم بزيادة سرعة الإنترنت لديه. وبمجرد قيام المستخدم بتثبيت التطبيق، يمكن لها إلحاق الضرر بهاتفك الذكي بعدة وجوه منها:

اقرأ/ي أيضًا: كل ما تريد معرفته حول ثغرة الواي فاي الأخيرة وحماية خصوصيتك

  1. تتبع موقع الجهاز وتسجيل الصوت في مناطق محددة
  2. وصل الجهاز المصاب بشبكة واي-فاي يتحكم بها المخربون، حتى لو كان الواي-فاي غير مفعل في هاتف المستخدم، ليقوم بجمع وتحليل البيانات مثل تاريخ التصفح وكلمات السر التي استعملها المستخدم وأرقام البطاقات المستخدمة
  3. قراءة رسائل واتساب بالذهاب إلى خدمات الوصول Accessibility Services الموجودة في نظام أندرويد
  4. استخدام الكاميرا الأمامية لالتقاط صورة كلما قمت بفك قفل الجهاز
  5. اعتراض المكالمات والرسائل القصيرة والمواعيد المسجلة في الرزنامة وغيرها من البيانات

كما يمكن للبرمجية الخبيثة العمل في وضع التأهب Stand by. على سبيل المثال، يمكن للإصدار الأخير من أندرويد إيقاف العمليات غير الفاعلة بشكل تلقائي لحفظ مخزون البطارية، ولكن سكاي غو فري Skygofree قادر على تجاوز هذه العقبة بإرسال تنبيهات إلى النظام بشكل دوري. وحتى في بعض الهواتف الذكية لبعض الشركات المصنعة التي يتم فيها إيقاف جميع التطبيقات عدا تلك الموجودة في قائمة التطبيقات المفضلة، فإن البرمجية تقوم بإضافة نفسها إلى تلك القائمة.

لتجنب مخاطر البرمجية الخبيثة سكاي غو فري، من الواجب الحذر على وجه الخصوص من التطبيقات التي تعد بزيادة سرعة الإنترنت بشكل مجاني

اقرأ/ي أيضًا:  هل مكافح الفيروسات "ويندوز ديفندر" جيد ويغني عن سواه؟

ويمكن لهذه البرمجية مراقبة التطبيقات مثل فيسبوك مسنجر Facebook Messenger وسكايب Skype وفايبر Viber وواتساب Whatsapp. وفي حالة واتساب على وجه الخصوص، فقد أثبت المطورون للبرمجية الخبيثة براعتهم – تقوم البرمجية المدسوسة بقراءة رسائل واتساب كما ذكرنا باستغلال خدمات الوصول Accessibility Services المخصصة لمساعدة الأشخاص ذوي التحديات البصرية أو السمعية للسيطرة على الجهاز المصاب؛ هذه الخدمات هي مثل العين الرقمية التي تقرأ كل ما يظهر على الشاشة، وفي حالة البرمجية المدسوسة – سكاي غو فري – فإنها تقوم بجمع الرسائل من واتساب. وتجدر الإشارة أن استخدام خدمات الوصول يتطلب إذن المستخدم، ولكن البرمجية الخبيثة تخبئ طلب الإذن وراء طلب آخر يبدو في الظاهر أنه طلب بريء.

لحسن الحظ لا يبدو أن البرمجية الخبيثة ستؤثر على الكثير من الأجهزة. ويمكنك حماية نفسك بتجنب تثبيت التطبيقات من مصادر مجهولة أو غير موثوقة – بمعنى آخر التزم تثبيت التطبيقات من متجر جوجل – كما أن النسخ الحديثة من نظام أندرويد ستعمل على منع البرمجية الخبيثة سكاي غو فري Skygofree من السيطرة والتحكم بالعديد من الوظائف التي ذكرناها هنا. لذا في الوقت الراهن، احذر على وجه الخصوص من التطبيقات التي تعد بزيادة سرعة الإنترنت بشكل مجاني.

المصادر:

المصدر 1

المصدر 2

 

اقرأ/ي أيضًا:

أفضل 10 برامج مجانية لحاسوبك لن تستغني عنها إطلاقًا!

كيف تجدد نشاط حاسوبك في 3 خطوات أساسية؟

كلمات مفتاحية
صورة تعبيرية

هل تهدد الحرب اقتصاد الذكاء الاصطناعي؟

ارتفاع تكاليف الطاقة بسبب الحرب قد يتحول إلى عامل حاسم يهدد استدامة "طفرة الذكاء الاصطناعي" التي لم تترسخ نماذجها الاقتصادية بعد

الحرب على إيران

تعتيم فضائي على حرب إيران.. من يملك الصورة يملك الرواية

يتجاوز قرار شركة "بلانيت لابس"، بوقف نشر صور الأقمار الصناعية، الإجراء التقني، ويطرح أسئلة حول السيطرة على المعرفة في أوقات الحرب

غاز

الحرب على إيران تعطل تدفق الهيليوم وتقلب أسواق التكنولوجيا

لا يمكن توسيع إنتاج الهيليوم بسرعة، لأنه يُستخرج كمنتج ثانوي من معالجة الغاز الطبيعي، ما يجعل زيادة المعروض مرتبطة بعوامل معقدة وطويلة الأمد

أحمد الشرع
سياق متصل

الشرع يعلن تحييد سوريا.. خطاب الاستقرار يواجه اختبار الواقع الإقليمي

قدّم الرئيس السوري أحمد الشرع، خلال مشاركته في مؤتمر أنطاليا الدبلوماسي مواقف سياسية ركزت على توجه بلاده نحو تعزيز الاستقرار الداخلي وتجنب الانخراط في الصراعات الإقليمية

الجوائز الأدبية
مناقشات

الجوائز الأدبية: تتويج للكتابة أم أفق لها

في عالم الجوائز، كثيرًا ما نجد أعمالًا حازت إجماعًا نقديًّا وحققت حضورًا واسعًا لدى القرّاء، من دون أن تنال أي تتويج

لبنان
سياق متصل

توقف الحرب على جميع الجبهات.. ماذا تحقق من الأهداف بين الميدان والتفاوض؟

توقفت الحرب على جميع الجبهات دون حسم عسكري، لتنتقل الأهداف إلى مسار التفاوض وسط هدنة هشة

ميلوني
سياق متصل

إسرائيل وأوروبا.. توتر دفاعي أم إعادة ضبط للعلاقة؟

لم تكن إيطاليا الدولة الوحيدة التي لجأت إلى هذا المسار في التعامل مع إسرائيل، وهو ما وسّع دائرة التكهنات بشأن دلالات هذا التحول النسبي في الموقف الأوروبي من إسرائيل