لطالما ارتبطت أخبار فيروسات الهواتف الذكية بمحاولات اختراق التطبيقات المصرفية لسرقة الأموال مباشرة، أو التجسس على الرسائل النصية لاعتراض رموز التحقق. ومع ذلك، يبدو أن مجرمي الإنترنت قد اكتشفوا منجم ذهب جديد في مكان لا يتوقعه الكثيرون، وهو تطبيق الملاحظات الذي نستخدمه يوميًا لتدوين بياناتنا الحساسة وتفاصيلنا الشخصية.
- ✅ ظهور فيروس جديد يدعى "Perseus" يستهدف استخراج البيانات من تطبيقات الملاحظات.
- ✅ البرمجية الخبيثة تستغل صلاحيات الوصول للتجسس على الشاشة ونسخ النصوص المكتوبة.
- ✅ الخطر يهدد تطبيقات شهيرة مثل Google Keep وSamsung Notes وEvernote وغيرها.
- ✅ يوصي الخبراء بالانتقال فورًا لاستخدام مدير كلمات مرور متخصص وتفعيل المصادقة الثنائية.
اكتشاف تهديد Perseus: كيف تتحول ملاحظاتك الشخصية إلى فخ؟
إذا كنت ممن يدونون كلمات المرور أو إجابات أسئلة الأمان في تطبيقات الملاحظات، فقد حان الوقت للتوقف فورًا. فقد رصد خبراء الأمن السيبراني برمجية خبيثة متطورة تُعرف باسم Perseus. هذا الفيروس يتبنى سلوكًا غير تقليدي وخطير للغاية؛ فبدلاً من ملاحقة حساباتك البنكية بشكل مباشر، يقوم بالتسلل لقراءة كل ما تكتبه داخل ملاحظاتك الشخصية.
وفقًا للتقرير الصادر عن شركة ThreatFabric، يعتمد فيروس Perseus على استغلال "صلاحيات الوصول" (Accessibility Services) في نظام أندرويد. تتيح له هذه الصلاحيات مراقبة الشاشة واستخراج النصوص بدقة متناهية من مجموعة واسعة من التطبيقات، بما في ذلك التطبيقات الافتراضية والشهيرة.
قائمة تطبيقات الملاحظات المستهدفة من قبل الفيروس
لا يقتصر خطر Perseus على تطبيق معين، بل يمتد ليشمل معظم الأدوات التي نثق بها لتنظيم حياتنا الرقمية. إليك أبرز التطبيقات التي يستطيع الفيروس التجسس عليها:
- تطبيق Google Keep.
- تطبيق Xiaomi Notes و Samsung Notes.
- تطبيق Microsoft OneNote.
- تطبيق Evernote و Simple Notes Pro.
- تطبيق ColorNote Notepad Notes.
بمجرد أن يصاب الجهاز، يبدأ البرنامج الخبيث في مراقبة نشاط المستخدم. وعند فتح أي من هذه التطبيقات، يقوم بتسجيل كل نص يتم عرضه أو كتابته. يدرك المهاجمون جيدًا أن المستخدمين، خوفًا من نسيان بياناتهم، غالبًا ما يدونون كلمات مرور الحسابات المصرفية، وعبارات الاسترداد الخاصة بمحافظ العملات الرقمية، وحتى رموز الـ PIN الحساسة في هذه المساحات غير المؤمنة كفاية.
الانتشار الجغرافي وسبل الوقاية الضرورية
على الرغم من أن الهجمات الحالية تتركز بشكل أساسي في إيطاليا وتركيا، إلا أن الخبراء يحذرون من أن كفاءة هذه التقنية قد تدفع المهاجمين لنشرها عالميًا في وقت قصير جدًا. لذا، فإن الوقاية الاستباقية هي خط الدفاع الأول والأهم.
لحماية خصوصيتك، يُنصح بشدة بنقل كافة بياناتك الحساسة من تطبيقات الملاحظات العادية إلى مدير كلمات مرور موثوق ومشفر. كما يجب تفعيل خاصية المصادقة الثنائية (2FA) في جميع حساباتك، والحذر الشديد عند منح "صلاحيات الوصول" لأي تطبيق غير معروف أو مشكوك في مصدره.
كيف يتمكن فيروس Perseus من الوصول إلى ملاحظاتي؟
يعتمد الفيروس على خدعة تقنية من خلال طلب "صلاحيات الوصول" في نظام أندرويد. بمجرد منح المستخدم لهذه الصلاحية (التي تكون مخصصة عادة لمساعدة ذوي الاحتياجات الخاصة)، يتمكن الفيروس من "رؤية" ما يعرض على الشاشة وقراءة النصوص داخل التطبيقات المختلفة وإرسالها إلى خوادم المهاجمين.
هل مسح التطبيق المصاب يكفي لحماية بياناتي؟
مسح التطبيق الخبيث يوقف عملية التجسس المستقبلية، لكنه لا يعيد البيانات التي تم تسريبها بالفعل. إذا كنت تشك في إصابة جهازك، يجب عليك تغيير جميع كلمات المرور التي كانت مخزنة في الملاحظات فورًا واستخدام أجهزة نظيفة للقيام بذلك.
ما الفرق بين تطبيق الملاحظات ومدير كلمات المرور؟
تطبيقات الملاحظات العادية مثل Google Keep لا تقوم بتشفير البيانات بشكل فردي، مما يجعلها عرضة للقراءة من قبل تطبيقات أخرى تملك صلاحيات معينة. أما مدير كلمات المرور، فهو مصمم بقواعد تشفير عسكرية ولا يمكن الوصول لمحتواه إلا عبر مفتاح رئيسي، مما يجعله محصنًا ضد فيروسات مثل Perseus.
هل نظام أندرويد وحده هو المستهدف بهذا النوع من الفيروسات؟
بسبب الطبيعة المفتوحة لنظام أندرويد وسهولة استغلال صلاحيات الوصول فيه، فإنه يعتبر الهدف الأسهل لهذا النوع من البرمجيات. ومع ذلك، تبقى القاعدة الذهبية للأمان هي عدم تخزين أي بيانات حساسة في تطبيقات غير مخصصة للتشفير، بغض النظر عن نوع نظام التشغيل.
🔎 في الختام، يذكرنا اكتشاف فيروس Perseus بأن الأمن الرقمي عملية مستمرة تتطلب الوعي الدائم. إن مجرد تغيير العادات البسيطة، مثل التوقف عن تدوين كلمات المرور في الملاحظات والاعتماد على أدوات التشفير المتخصصة، يمكن أن يشكل الفرق بين الأمان التام والوقوع ضحية لعمليات الاحتيال المتطورة. ابقَ يقظًا، وراجع أذونات تطبيقاتك بانتظام لضمان حماية خصوصيتك.
قم بالتعليق على الموضوع