أصبحت هواتفنا المحمولة اليوم المستودع الأساسي لأسرارنا الرقمية، فهي تضم بياناتنا الشخصية، وتطبيقاتنا المصرفية، ورموز التحقق الثنائية، مما يجعلها الهدف الأول والمفضل لمجرمي الإنترنت. في تطور أمني مقلق، تم الكشف عن تهديد جديد ومتطور يستهدف نظام أندرويد يُطلق عليه اسم "Maniac". هذه البرمجية ليست مجرد فيروس عابر، بل هي مزيج معقد يجمع بين قدرات حصان طروادة المصرفي، وبرامج التجسس، وأدوات التحكم عن بُعد، مما يمنح المهاجمين سيطرة شبه مطلقة على الضحية.
ملخص المقال:
- ✅ اكتشاف برمجية Maniac التي تجمع بين التجسس والسرقة المصرفية.
- ✅ القدرة الفريدة على تسريب البيانات عبر الهواتف المصابة المجاورة دون الحاجة للإنترنت.
- ✅ استهداف أكثر من 169 تطبيقاً مالياً وحكومياً وتطبيقات مراسلة في أوروبا.
- ✅ استخدام تقنيات التمويه عبر شاشات وهمية يصعب على المستخدم العادي اكتشافها.
كيف تعمل برمجية Maniac وما الذي يجعلها شديدة الخطورة؟
تكمن الخطورة الكبرى في "Maniac" في قدرتها الابتكارية على استخراج المعلومات المسروقة. فوفقاً لتقرير صادر عن شركة الأمن السيبراني "ثريت فابريك" (ThreatFabric)، تستطيع هذه البرمجية استخدام الهواتف الأخرى المصابة القريبة كوسيط لنقل البيانات. هذا يعني أنه حتى لو قام المستخدم بقطع اتصال الإنترنت عن هاتفه، يمكن للبرمجية إرسال البيانات المسروقة عبر تقنيات Wi-Fi Direct أو البلوتوث إلى جهاز قريب مصاب، ومنه إلى خوادم المهاجمين عبر سلسلة من القفزات الافتراضية.
تبدأ رحلة الإصابة عادةً من خلال مواقع ويب مشبوهة أو ملفات يتم تحميلها من مصادر غير رسمية خارج متجر جوجل بلاي. وبمجرد استقرارها في الجهاز، تطلب البرمجية أذونات "الوصول" (Accessibility Services) وإشعارات النظام، وهي صلاحيات تمنحها القدرة على قراءة كل ما يظهر على الشاشة وتسجيل كل نقرة يقوم بها المستخدم.
أهداف البرمجية وتقنيات التجسس المتطورة
أكد الباحثون أن البرمجيات الخبيثة من هذا النوع تراقب بدقة ما لا يقل عن 169 تطبيقاً مختلفاً. تشمل هذه القائمة تطبيقات البنوك الكبرى، محافظ العملات المشفرة، منصات التواصل الاجتماعي، وحتى الخدمات الحكومية الإلكترونية. الهدف الأساسي من هذه العملية هو الاحتيال المالي المباشر وسرقة الأصول الرقمية.
تستخدم Maniac ميزة "مسجل ضغطات المفاتيح" (Keylogger) المتطورة التي لا تكتفي بتسجيل النص فحسب، بل تقوم بتصنيفه بذكاء. فهي تميز بين كلمات مرور شاشة القفل، وعبارات الاسترداد الخاصة بالمحافظ الرقمية، ورموز التحقق (OTP) المكونة من 4 إلى 6 أرقام التي تصل عبر الرسائل النصية، مما يسهل على المهاجمين اختراق الحسابات في ثوانٍ معدودة.
كيف تحمي هاتفك من هذا التهديد المتطور؟
منذ ظهورها في فبراير الماضي، استمرت هذه البرمجية في التطور وتغيير بنيتها التحتية لتجنب الاكتشاف من قبل برامج الحماية. ولضمان سلامة بياناتك في ظل انتشار تطبيقات أندرويد الملغومة، يجب اتباع القواعد الصارمة التالية:
- ✅ تجنب نهائياً تثبيت ملفات APK من مصادر غير معروفة أو مواقع ويب مشبوهة.
- ✅ احرص على تحديث نظام التشغيل أندرويد وتطبيقاتك بشكل دوري لسد الثغرات الأمنية.
- ✅ راجع أذونات التطبيقات بدقة؛ إذا طلب تطبيق بسيط (مثل آلة حاسبة) الوصول إلى "إمكانية الوصول"، فهذه علامة خطر مؤكدة.
- ✅ تأكد من تفعيل خاصية Google Play Protect وتشغيل فحص شامل للجهاز بانتظام.
كيف تنتقل برمجية Maniac إلى الهواتف؟
تنتشر البرمجية أساساً عبر تقنيات الهندسة الاجتماعية، حيث يتم إغراء المستخدمين بتحميل ملفات من مواقع ويب احتيالية تدعي تقديم تحديثات أو تطبيقات مجانية، أو عبر روابط مشبوهة في رسائل التصيد.
هل يمكن لهذه البرمجية سرقة بياناتي وأنا غير متصل بالإنترنت؟
نعم، وهذا هو أخطر ما يميزها. يمكن لـ Maniac تخزين البيانات المسروقة ثم إرسالها إلى هاتف آخر مصاب قريب عبر تقنيات Wi-Fi Direct أو البلوتوث، لتقوم الأجهزة الأخرى بدور الوسيط حتى تصل البيانات للمهاجم.
ما هي أهم الصلاحيات التي تحاول هذه البرمجية الحصول عليها؟
تسعى البرمجية بشكل حثيث للحصول على إذن "خدمات إمكانية الوصول" (Accessibility Services) وإذن الوصول إلى الإشعارات، مما يسمح لها بقراءة الرسائل النصية وكلمات المرور وتجاوز أنظمة الأمان.
ما هي أنواع التطبيقات التي تستهدفها Maniac بشكل أساسي؟
تستهدف البرمجية أكثر من 169 تطبيقاً، تتركز بشكل رئيسي في القطاع المصرفي، وتطبيقات الدفع الإلكتروني، ومحافظ العملات المشفرة، بالإضافة إلى تطبيقات المراسلة والبريد الإلكتروني.
كيف يمكنني اكتشاف وجود هذه البرمجية على هاتفي؟
قد تلاحظ ظهور شاشات وهمية تطلب منك إعادة إدخال بيانات الدخول لتطبيقاتك الرسمية، أو بطء مفاجئ في استجابة الجهاز، أو ظهور تطبيقات لم تقم بتثبيتها. أفضل وسيلة هي استخدام فحص Google Play Protect.
🔎 في الختام، يمثل ظهور برمجية Maniac نقلة نوعية في أساليب الهجمات السيبرانية التي تستهدف مستخدمي أندرويد، خاصة مع قدرتها على تجاوز الانقطاع عن الشبكة. إن الوعي الأمني والالتزام بتحميل التطبيقات من المتاجر الرسمية فقط يظل خط الدفاع الأول والأقوى لحماية أموالك وخصوصيتك من هذه التهديدات المتطورة التي لا تتوقف عن التغير والنمو.
قم بالتعليق على الموضوع