مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

47 خبر
  • العملية العسكرية الروسية في أوكرانيا
  • فيديوهات
  • كأس أمم إفريقيا 2025
  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • فيديوهات

    فيديوهات

  • كأس أمم إفريقيا 2025

    كأس أمم إفريقيا 2025

  • جنوب اليمن.. تصعيد عسكري وسياسي

    جنوب اليمن.. تصعيد عسكري وسياسي

  • خطة أمريكية للتسوية في أوكرانيا

    خطة أمريكية للتسوية في أوكرانيا

  • 90 دقيقة

    90 دقيقة

  • محاولة أوكرانية لاستهداف مقر بوتين

    محاولة أوكرانية لاستهداف مقر بوتين

  • حصاد العام 2025

    حصاد العام 2025

تحذير هام من تطبيق "أندرويد" خبيث "يستهدف" المستخدمين الناطقين بالعربية!

حُذّر مستخدمو "أندرويد" من خدمة مراسلة جديدة خطيرة يبدو أنها صُممت للتجسس سرا على مستخدميها.

تحذير هام من تطبيق "أندرويد" خبيث "يستهدف" المستخدمين الناطقين بالعربية!
صورة تعبيرية / Reuters

وتعمل خدمة المراسلة الشائعة على تسويق نفسها، من خلال قدرتها على إرسال "اتصالات آمنة"، اكتشف الباحثون أنها تخزن بهدوء الرسائل النصية والصور وغيرها، في موقع متاح مجانا للوصول إليه عبر الإنترنت - حيث يمكن للمجرمين الإلكترونيين رؤيتها أو سرقتها بسهولة.

وتمكن التطبيق، المعروف باسم Welcome Chat، من إقناع المستخدمين بالثقة بكمية غير عادية من البيانات، بسبب تصميمه كخدمة مراسلة. وعندما يقوم المستخدمون بتثبيته على أجهزتهم، فإنه يطلب أذونات مثل القدرة على إرسال رسائل SMS وعرضها، والوصول إلى الملفات وتسجيل الصوت، والوصول إلى جهات الاتصال وموقع الجهاز. ومثل هذه القائمة الشاملة المخيفة من الأذونات، قد تجعل الناس يشكون - ولكن مع تطبيق المراسلة، فهذه الميزات مطلوبة للتطبيق لتقديم الخدمة الموعودة.

وليس ذلك فحسب، ولكن Welcome Chat استُخدم أيضا بشكل نشط من قبل المتسللين كأداة تجسس لمراقبة علامات التبويب. لذا، لم تُخزن بيانات المراسلة الخاصة فقط في مكان غير آمن، حيث كانت متاحة للاستيلاء عليها، ولكن مراقبة رسائلك من قبل المطورين منذ لحظة التسجيل في الخدمة.

ووفقا لبحث من شركة ESET للأمن السيبراني، صُمم التطبيق للاتصال بالخادم المركزي كل 5 دقائق، مع بعض المقتطفات في آخر محادثاتك مع الأصدقاء والعائلة والزملاء.

وكشف فريق البحث أن "تطبيق التجسس Welcome Chat استهدف المستخدمين الناطقين بالعربية: كل من لغة الموقع الافتراضية واللغة الافتراضية داخل التطبيق هي العربية. ومع ذلك، استنادا إلى سجلات تصحيح الأخطاء الموجودة في الشيفرة وأسماء المتغيرات الفريدة، تمكنا من تحديد أن معظم الشيفرات الضارة، نُسخت من مشروعات الشيفرة مفتوحة المصدر المتاحة للجميع، ومقتطفات أمثلة الشيفرات المتاحة في المنتديات العامة".

ولحسن الحظ، لم يكن Welcome Chat متاحا على الإطلاق في متجر "غوغل بلاي". لذلك، يواجه مستخدمو "أندرويد" خطر تعريض أنفسهم لهذا التطبيق الضار، فقط عند استخدام متاجر التطبيقات التابعة لجهات خارجية عبر الإنترنت. وغالبا ما يبحث المستخدمون في هذه المتاجر عن تطبيقات محظورة، أو إصدارات قديمة من البرامج، أو إصدارات مجانية من التطبيقات المدفوعة.

وخلص الباحثون الذين حددوا Welcome Chat كتهديد، إلى أنه "في حين يبدو أن عملية التجسس المستندة إلى Welcome Chat مستهدفة بشكل ضيق، فإننا نوصي بشدة ألا يقوم المستخدمون بتثبيت أي تطبيقات من خارج متجر "غوغل بلاي" الرسمي. وعلاوة على ذلك، يجب على المستخدمين الانتباه إلى الأذونات التي تطلبها التطبيقات، والشك في أي تطبيقات تتطلب أذونات تتجاوز خدماتها".

المصدر: إكسبريس

التعليقات

اختر "الشخصية القيادية العربية الأكثر تأثيرا عام 2025"!

اختر "الشخصية القيادية العربية الأكثر تأثيرا عام 2025"!

رجل الأعمال السوري رامي مخلوف يهاجم غزال غزال ويوجه رسالة لأبناء الطائفة العلوية (فيديو)

قفزة مفاجئة بعدد المصوتين لملك الأردن في استطلاع RT للشخصية القيادية العربية الأكثر تأثيرا عام 2025

إسرائيل تتجه لفتح معبر رفح بالاتجاهين بعد ضغوطات كبيرة من ترامب

"نيويورك تايمز": ترامب يصف روسيا بـ"التي لا تقهر" بعد مشاهدة عرض النصر في موسكو مايو الماضي

قائد مقر "بقية الله الأعظم": إذا اندلعت حرب فلن يكون رد إيران كما في السابق

قرقاش: موقف الإمارات بشأن اليمن يقدّم الاستقرار على التصعيد

"حمقى ومغفلون".. وزير الداخلية السوري يوجه تحذيرا أخيرا لفلول النظام السابق

بوليانسكي: غروسي مرشح قوي لقيادة الأمم المتحدة ونرى تغيرا في سلوك واشنطن على صعيد المنظمة

اليمن.. "قوات تحالف دعم الشرعية" تبث لحظة استهداف ميناء المكلا (فيديو)

تقرير عبري يكشف تفاصيل عما اتفق عليه نتنياهو وترامب بشأن المرحلة الثانية لاتفاق غزة

"وول ستريت جورنال" تزعم فشل الاستخبارات الأمريكية بتأكيد هجوم كييف على مقر إقامة بوتين