رئيـس مجلس الإدارة
محمد رزق
رئيـس التحرير
محمد صبري
الجمهور الإخباري
رئيـس مجلس الإدارة
محمد رزق
رئيـس التحرير
محمد صبري

فيروس أندرويد جديد يتجسس على محادثاتك في واتساب ويسرق أموالك ورسائلك سرا

فيروس أندرويد جديد
فيروس أندرويد جديد يتجسس على محادثاتك في واتساب سرا

انتشر فيروس إلكتروني جديد سرا على أجهزة أندرويد، ويصفه خبراء الأمن السيبراني بأنه قد يكون أحد أكثر الهجمات توغلا التي شهدها مستخدمو أندرويد خلال السنوات الأخيرة، حيث يعرف هذا التهديد باسم Sturnus، وهو لا يكتفي بسرقة بياناتك المصرفية، بل يسعى أيضا للوصول إلى محادثاتك الخاصة.


كيفية انتشار Sturnus

يتسلل هذا البرمجية الخبيثة إلى الهواتف عبر روابط تصيدية، تبدو غير ضارة للوهلة الأولى، لكنها تؤدي إلى اختراق هواتف أندرويد بمجرد الضغط عليها، وغالبية الضحايا لا يدركون أي شيء خاطئ إلا عند ملاحظة تحركات غريبة في حساباتهم البنكية أو رسائل لم يرسلوها.

تروجان يتابع كل شيء على جهازك

كشف فريق الأمن السيبراني ThreatFabric عن أول علامات الإنذار المتعلقة بـ Sturnus، مؤكدين أنه لا يزال في مراحله المبكرة، رغم قدراته المتطورة.

بمجرد وصوله إلى الجهاز، يقوم Sturnus بأمرين خطيرين للغاية:

- سرقة بيانات الحسابات المصرفية: يعرض شاشات تسجيل دخول مزيفة مطابقة تماما للشاشات الحقيقية، فيدخل المستخدم بياناته معتقدا أنه يتعامل مع البنك، فيتمكن المهاجمون من السيطرة على الحساب.

- التحكم الكامل بالجهاز: يستطيع Sturnus متابعة كل نقرة ولمسة على الشاشة، ورصد كل تحركاتك داخل الهاتف دون أن يثير الشك.

تجاوز التشفير ومراقبة المحادثات الخاصة

يعتمد ملايين المستخدمين على واتساب، تليجرام، وسنجال بسبب التشفير الكامل بين الطرفين (End-to-End)، الذي يحمي الرسائل أثناء انتقالها، لكن التشفير يحمي الرسائل فقط أثناء النقل، أما عند ظهورها على الشاشة فهي مكشوفة.

يستغل Sturnus هذه اللحظة بالذات من خلال استخدام خدمات إمكانية الوصول (Accessibility Services)، المصممة لمساعدة ذوي الاحتياجات الخاصة، ليتمكن من:

- مراقبة كل ما يظهر على الشاشة

- التقاط الرسائل بمجرد ظهورها

- تسجيل البيانات الحساسة دون إثارة الشك

ويشمل ذلك رموز التحقق، المحادثات البنكية، الملفات المشتركة، والأسرار الخاصة. ببساطة، لم يعد هناك شيء خاص.

تهديد متصاعد ومستهدف

يطور Sturnus من قبل مجموعة خاصة، وليس هاكر فردي، ويستهدف حاليا:

- مستخدمي تطبيقات البنوك الأوروبية

- أجهزة أندرويد

- الضحايا الذين يتعرضون لرسائل تصيدية

ويمتلك التهديد القدرة على:

- تحويل الأموال بشكل خفي

- متابعة ما تكتبه

- التجسس على عاداتك في المحادثات

- إخفاء أنشطته الخبيثة تحت الاستخدام الطبيعي للهاتف

كيفية حماية نفسك

ينصح خبراء الأمن السيبراني لمستخدمي أندرويد بما يلي:

- عدم تحميل التطبيقات أو الملفات من مصادر غير موثوقة

- رفض الأذونات المشبوهة، خاصة خدمات إمكانية الوصول

- متابعة الحسابات البنكية بانتظام

- تحديث الهاتف والتطبيقات باستمرار

- استخدام أدوات أمنية موثوقة للهواتف

وإذا اشتبهت بالإصابة، يجب قطع الاتصال بالواي فاي والبيانات الخلوية فورا والتواصل مع البنك.

تم نسخ الرابط