«واتساب» و«تيك توك»... سلاح الهاكرز الجديد ضد «أندرويد»!
برمجية خبيثة تتخفّى في شكل «واتساب» و«تيك توك» تهدّد هواتف «أندرويد»، قادرة على سرقة بياناتك والتصوير دون علمك… فهل هاتفك في خطر؟


حذّر خبراء الأمن السيبراني من هجوم خبيث واسع النطاق يستهدف مستخدمي هواتف «أندرويد»، عبر برمجية جديدة تُعرف باسم ClayRat، تتخفّى داخل تطبيقات شهيرة مثل «واتساب»، «تيك توك»، «يوتيوب»، و«صور غوغل»، وفقاً لتقرير نشره موقع Bleeping Computer.
طريقة الهجوم
تتخفّى البرمجية في هيئة إصدارات مزيّفة أو تحديثات مزوّرة لهذه التطبيقات، وتنتشر عبر قنوات «تلغرام» ومواقع خارجية تتيح تحميل التطبيقات بعيداً من متجر «غوغل بلاي».
وبمجرد تثبيتها، تصبح قادرة على:
- سرقة الرسائل النصية وسجلات المكالمات.
- الوصول إلى التنبيهات والإشعارات.
- التقاط الصور من كاميرا الهاتف دون علم المستخدم.
وتستغل البرمجية صلاحيات الجهاز لنشر نفسها لاحقاً، إذ تُرسل ملفات خبيثة إلى جميع جهات الاتصال المسجّلة في الهاتف، ما يجعل انتشارها سريعاً وواسع النطاق.
أرقام مقلقة
بحسب شركة Zimperium المتخصصة في أمن الأجهزة المحمولة، تم رصد أكثر من 600 هجوم فعلي خلال الأشهر الثلاثة الماضية، إلى جانب 50 تطبيقاً مصاباً تم تحميلها من مصادر غير رسمية.
وأوضحت الشركة أن بعض الإصدارات المزيّفة تتقمّص هيئة تحديث رسمي من متجر «غوغل بلاي»، ما يجعلها أكثر خطورة لأنها توهم المستخدم بأنها آمنة.
ردّ «غوغل» وخطوات الحماية
أعلنت «غوغل» عن تفعيل خاصية Play Protect لحظر تثبيت أي تطبيق يُشتبه في احتوائه برمجية ClayRat، كما بدأت التعاون مع فرق الحماية في Zimperium لتتبع آلية انتشارها.
ويوصي الخبراء المستخدمين بما يلي:
- تجنّب تحميل التطبيقات من خارج متجر «غوغل بلاي».
- تحديث الهاتف باستمرار لتفعيل أحدث أنظمة الأمان.
- مراقبة الأذونات الممنوحة للتطبيقات، خصوصاً الكاميرا والرسائل.
- استخدام برامج حماية موثوقة لكشف أي نشاط مشبوه.
لا خطر على مستخدمي «آبل»
يستهدف هذا الهجوم نظام «أندرويد» فقط، لأنه يعتمد على القدرة على تحميل التطبيقات من خارج المتجر الرسمي، وهي ميزة غير متاحة في نظام iOS الذي تفرض فيه «آبل» قيوداً صارمة على التثبيت الخارجي.
في ظل تصاعد الهجمات الرقمية التي تستغل التطبيقات الشهيرة كطُعم، يبقى الوعي الأمني الرقمي خط الدفاع الأول لحماية البيانات والخصوصية.
