شهدت سوق الهواتف الذكية في الآونة الأخيرة تحولات مثيرة للاهتمام، حيث كشفت تقارير المبيعات العالمية لعام 2025 عن استمرار هيمنة شركة آبل وتوجه المستخدمين المتزايد نحو الأجهزة الرائدة والمتطورة. ومع ذلك، يختلف هذا المشهد بشكل جذري في مناطق معينة مثل أمريكا اللاتينية، حيث تغيب هواتف آيفون والأجهزة الفاخرة عن قوائم الأكثر مبيعاً، مما يعكس تبايناً في القدرة الشرائية والتوجهات التقنية. ولكن، بعيداً عن أرقام المبيعات، يواجه مستخدمو نظام أندرويد اليوم تهديداً سيبرانياً غير مسبوق يتطلب يقظة تامة، حيث لم تعد البرمجيات الخبيثة تعتمد على الأساليب التقليدية فحسب.
- ✅ اكتشاف PromptSpy، وهي أول برمجية خبيثة تستخدم الذكاء الاصطناعي التوليدي للاختباء داخل أنظمة أندرويد.
- ✅ الفيروس يستغل قدرات نموذج Gemini من جوجل لبرمجة نفسه وتطوير تكتيكات هجومية في الوقت الفعلي.
- ✅ قدرة فائقة على التجسس، تسجيل الشاشة، وسرقة البيانات الحساسة مثل الرموز البنكية وكلمات المرور.
- ✅ البرمجية تمنع المستخدم من حذفها عبر إنشاء أزرار وهمية وشفافة فوق خيارات "إلغاء التثبيت".
- ✅ الحل الوحيد للتخلص من هذا التهديد هو استخدام "الوضع الآمن" (Safe Mode) لتطهير الجهاز.
أطلق خبراء الأمن في شركة ESET ناقوس الخطر بعد رصد برمجية تدعى "PromptSpy"، والتي تُعد أول فيروس للهواتف المحمولة يستغل تقنيات **الذكاء الاصطناعي** التوليدي للعمل والتخفي. لا تكتفي هذه البرمجية بسرقة ملفاتك التقليدية فحسب، بل إنها تمتلك القدرة على إعادة برمجة سلوكها بشكل لحظي عبر استغلال نموذج Gemini التابع لشركة جوجل، مما يجعلها قادرة على فهم بنية هاتفك بدقة ومنعك من استعادة السيطرة عليه.
كيف توظف برمجية PromptSpy الذكاء الاصطناعي ضدك؟
يكمن الابتكار الشرير في PromptSpy في تخليها عن الأكواد البرمجية الثابتة والاعتماد على الارتجال الرقمي. فعوضاً عن تضمين آلاف الأسطر البرمجية للتعامل مع مختلف ماركات الهواتف، تقوم البرمجية ببساطة بأخذ "لقطة شاشة" (Screenshot) لجهازك وإرسالها إلى نموذج Gemini، سائلة إياه عن كيفية تجاوز إعدادات الأمان أو منع إغلاق التطبيق عند تنظيف الذاكرة.
يستجيب نظام الذكاء الاصطناعي من جوجل لهذه الطلبات دون إدراك أنه يساعد في عملية اختراق، حيث يقوم بتحليل الأزرار، النصوص، والإحداثيات الظاهرة على شاشتك، ثم يُصدر تعليمات دقيقة ينفذها الفيروس فوراً. وبمجرد نجاح التثبيت، يظل البرنامج قابعاً في نظامك بشكل دائم، مستخدماً ذكاء الآلة لضمان عدم اكتشافه أو إزالته.
مخاطر تتجاوز مجرد التجسس: السيطرة المطلقة
بمجرد حصول PromptSpy على صلاحيات الوصول، يمنح المخترقين نافذة حية لمراقبة كل ما تفعله على شاشتك. يمكنهم تسجيل مقاطع فيديو أثناء إدخالك لنمط فتح القفل، سرقة رموز PIN، والتقاط صور حساسة لواجهات التطبيقات المصرفية. التهديد هنا لا يقتصر على البيانات المخزنة، بل يمتد ليشمل كل نشاط تقوم به في الوقت الفعلي، مما يجعل **أمن الأندرويد** في مواجهة تحدٍ وجودي جديد.
لماذا تفشل محاولات الحذف التقليدية؟
عندما يكتشف المستخدم نشاطاً مشبوهاً ويحاول حذف التطبيق، تفعل PromptSpy آلية دفاعية متطورة؛ حيث تقوم بإنشاء مستطيلات شفافة غير مرئية توضع بدقة فوق أزرار "إلغاء التثبيت" أو "إيقاف إجباري". هكذا، عندما تظن أنك تضغط لحذف الفيروس، فأنت في الحقيقة تضغط على واجهة وهمية تمنع تنفيذ الأمر، مما يبقي البرنامج الخبيث نشطاً ومحمياً خلف جدار من الخداع البصري.
ما هي برمجية PromptSpy وكيف تختلف عن غيرها؟
هي برمجية خبيثة متطورة تستهدف نظام أندرويد، وتتميز بكونها الأولى التي تدمج الذكاء الاصطناعي التوليدي في عملياتها. تختلف عن الفيروسات التقليدية في قدرتها على "التفكير" والارتجال بناءً على نوع الهاتف وإعداداته، بدلاً من الاعتماد على أوامر برمجية جامدة.
كيف يستغل هذا الفيروس نموذج Gemini من جوجل؟
يقوم الفيروس بإرسال لقطات شاشة من هاتف الضحية إلى Gemini ويسأله عن كيفية تنفيذ مهام معينة، مثل تجاوز قائمة أمان محددة. يقوم الذكاء الاصطناعي بتحليل الصورة وتقديم الحلول، والتي يستخدمها الفيروس لاختراق الجهاز بشكل أعمق.
هل يمكنني ملاحظة وجود هذا الفيروس على هاتفي؟
قد تلاحظ بطئاً في استجابة بعض الأزرار، أو ظهور تداخلات غريبة عند محاولة الدخول إلى إعدادات التطبيقات. ومع ذلك، صُمم هذا الفيروس ليكون غير مرئي قدر الإمكان، مما يجعل اكتشافه بالعين المجردة أمراً صعباً للغاية.
ما هي الطريقة الفعالة لحذف PromptSpy نهائياً؟
وفقاً لخبراء ESET، فإن الطريقة الوحيدة والمضمونة هي إعادة تشغيل الهاتف في "الوضع الآمن" (Safe Mode). هذا الوضع يعطل عمل كافة تطبيقات الطرف الثالث، بما في ذلك البرمجيات الخبيثة، مما يجرّدها من حيلها الدفاعية ويسمح لك بحذفها من قائمة التطبيقات بسهولة.
كيف أحمي هاتفي من الوقوع ضحية لهذه التهديدات مستقبلاً؟
يجب تجنب تحميل التطبيقات من مصادر غير رسمية، والحرص على تحديث نظام التشغيل وتطبيقات الحماية بشكل دوري. كما يُنصح بمراقبة "صلاحيات الوصول" التي تطلبها التطبيقات، وعدم منحها إلا للبرامج الموثوقة تماماً.
🔎 يمثل ظهور برمجية PromptSpy نقطة تحول خطيرة في عالم الجرائم السيبرانية، حيث لم يعد الذكاء الاصطناعي أداة للبناء فحسب، بل أصبح سلاحاً فتاكاً في أيدي المخترقين لتجاوز أعقد أنظمة الأمان. إن قدرة الفيروس على التكيف والتعلم من بيئة الجهاز تجعل من الحماية التقليدية خط دفاع أول غير كافٍ، مما يفرض على المستخدمين والمطورين على حد سواء تبني استراتيجيات أمنية أكثر ذكاءً ومرونة لمواجهة هذا العصر الجديد من التهديدات الرقمية.
قم بالتعليق على الموضوع