تحذير: برمجية ZeroDayRAT تسيطر على هواتف أندرويد وآيفون
يتم الترويج لمنصة تجسس جديدة تدعى ZeroDayRAT عبر تيليجرام، تمنح المجرمين الإلكترونيين تحكماً كاملاً عن بعد بالأجهزة المحمولة المخترقة، مما يشكل تهديداً خطيراً لخصوصية المستخدمين وأموالهم.
قدرات مراقبة شاملة وتحكم عن بعد
وفقاً لباحثين في شركة iVerify المتخصصة في التهديدات المحمولة، فإن هذه البرمجية لا تكتفي بسرقة البيانات فحسب، بل تمكّن المشغلين من المراقبة الحية. توفر لوحة التحكم الخاصة بالبرمجية معلومات تفصيلية عن الجهاز الضحية تشمل الطراز، إصدار نظام التشغيل، حالة البطارية، وتفاصيل الشريحة (SIM).
تسمح البرمجية للمهاجمين بتتبع سجل النشاطات، واستخدام التطبيقات، وتبادل الرسائل النصية القصيرة (SMS). والأخطر من ذلك، إذا تم منح صلاحيات الموقع الجغرافي (GPS)، يمكن للبرمجية تتبع الضحية في الوقت الفعلي ورسم مساره على خرائط جوجل بدقة عالية.
سرقة الأموال والعملات الرقمية
تتضمن ZeroDayRAT وحدات متخصصة للسرقة المالية، حيث تستهدف تطبيقات البنوك ومحافظ العملات الرقمية. اكتشف الباحثون أن البرمجية تفحص الجهاز بحثاً عن تطبيقات مثل MetaMask وTrust Wallet وBinance وCoinbase لسرقة الأرصدة، كما تحاول استبدال عناوين المحافظ المنسوخة بعناوين تابعة للمهاجم.
كما تستهدف البرمجية تطبيقات الدفع والخدمات المصرفية مثل Google Pay وApple Pay وPayPal عبر عرض شاشات مزيفة لسرقة بيانات الاعتماد. بالإضافة إلى ذلك، يمكن للبرمجية تجاوز المصادقة الثنائية (2FA) عبر اعتراض رموز التحقق (OTP) الواردة في الرسائل النصية.
كيف تحمي نفسك؟
يمكن لهذه البرمجية تفعيل الكاميرات والميكروفون وتسجيل الشاشة، مما يعرض الأسرار الشخصية والمهنية للخطر. وللحماية من هذا التهديد، يوصي الخبراء بما يلي:
- تحميل التطبيقات حصراً من المتاجر الرسمية (Google Play وApp Store).
- تجنب تثبيت التطبيقات من مصادر غير معروفة أو روابط مشبوهة.
- للمستخدمين المعرضين لمخاطر عالية، يُنصح بتفعيل "وضع القفل" (Lockdown Mode) على آيفون و"الحماية المتقدمة" على أندرويد.
الأسئلة الشائعة
هي منصة تجسس تجارية للهواتف المحمولة تُباع عبر تيليجرام، تتيح التحكم الكامل عن بعد بأجهزة أندرويد وآيفون وسرقة البيانات.
تستهدف محافظ العملات الرقمية وتطبيقات البنوك عبر شاشات مزيفة، وتقوم باستبدال عناوين المحافظ وسرقة رموز التحقق SMS.
يجب تحميل التطبيقات فقط من المتاجر الرسمية، وتجنب الروابط المشبوهة، ويمكن تفعيل أوضاع الحماية المتقدمة في نظام التشغيل.
التعليقات 0
سجل دخولك لإضافة تعليق
لا توجد تعليقات بعد. كن أول من يعلق!