هتسرق كل صورك ورسايل الواتس.. تحذير من تطبيقات موجودة على هاتفك
أطلق خبراء الأمن السيبراني تحذيراً واسع النطاق بعد رصد فيروس تجسس متقدّم يستهدف أجهزة أندرويد، ويُعدّ من أخطر البرمجيات الخبيثة التي ظهرت خلال الفترة الأخيرة نظراً لقدراته الهائلة على التحكم الكامل بالأجهزة وسرقة البيانات الحساسة.
تحذير لكل مستخدمي هواتف أندرويد
وكشف باحثون أن الفيروس الجديد المعروف باسم “Sturnus” تم تطويره بآليات تجعل منه تهديداً غير مسبوق إذ يتمتع بأدوات متطورة تتيح له التجسس على المستخدمين وتنفيذ أوامر داخل الهاتف دون علمهم إلى جانب مراقبة الأنشطة البنكية والتطبيقات المشفّرة.
يمتلك “Sturnus” قدرة خطيرة على التقاط محتوى المحادثات داخل التطبيقات المشفرة مثل واتساب وتيليغرام وسيغنال. ولا يقوم باختراق بروتوكولات التشفير، بل يعتمد طريقة أكثر خفاءً من خلال التقاط ما يظهر على الشاشة فور عرضه للمستخدم ما يسمح للمهاجمين بالاطلاع على الرسائل والصور والمحتويات الحساسة بشكل مباشر.
سرقة بيانات البنوك بخدعة ذكية
يعتمد الفيروس على استغلال خدمة الوصول في نظام أندرويد لإنشاء نوافذ تسجيل دخول مزيفة فوق التطبيقات البنكية. وبمجرد إدخال المستخدم بياناته يتم إرسالها إلى خوادم المهاجمين في لحظتها بينما يعاد توجيهه تلقائياً إلى التطبيق الأصلي كي لا يلاحظ وجود اختراق.
كما يستطيع الفيروس تسجيل ضغطات المفاتيح ورصد كل ما يظهر على الشاشة ما يجعله قادراً على استخراج بيانات مالية وشخصية بالغة الحساسية.
تحكم كامل بالجهاز عن بُعد
يمنح “Sturnus” المهاجمين سيطرة شبه مطلقة على الهاتف المصاب مع إمكانية تنفيذ أوامر آنية كما لو كانوا يستخدمون الجهاز بأنفسهم، ولإخفاء نشاطه يعرض الفيروس شاشة مزيفة تشبه تحديث النظام بينما يعمل في الخلفية دون إثارة أي شك لدى المستخدم.
إزالة شبه مستحيلة
يحصل الفيروس على صلاحيات “مدير الجهاز” ما يجعل التخلص منه مهمة معقدة للغاية، وعند محاولة المستخدم إلغاء هذه الصلاحيات يعيد الفيروس توجيهه بعيداً عن الإعدادات لمنعه من إزالته.
وتشير تقارير أمنية إلى أن الموجة الحالية من الهجمات تستهدف مؤسسات مالية في أوروبا وآسيا والشرق الأوسط مع توقعات بانتشار عالمي أوسع خلال الفترة المقبلة نظراً لقدرات الفيروس المتطورة.
مع تزايد تعقيد التهديدات الإلكترونية ينصح الخبراء بضرورة، تجنّب تحميل التطبيقات من مصادر غير موثوقة وتحديث أنظمة الهواتف باستمرار واستخدام برامج حماية معتمدة لمواجهة مثل هذه الهجمات المتقدمة.