في 26 دولة.. «DragonDoll» يتربص بمستخدمي أندرويد عبر تحديث Chrome الوهمي

المسار :حذر خبراء في الأمن السيبراني من انتشار برنامج تجسس جديد يحمل اسم DragonDoll، استهدف مستخدمي أجهزة أندرويد في أكثر من 26 دولة، من خلال مواقع إلكترونية مزيفة تحاكي الصفحة الرسمية لمتصفح Chrome وتدفع المستخدمين إلى تثبيت تحديث وهمي.

وبحسب شركة Positive Technologies، يمنح البرنامج المهاجمين قدرة واسعة على التحكم بأجهزة الضحايا والوصول إلى بيانات حساسة، بينها محتوى محادثات تطبيقات المراسلة.

ويستطيع DragonDoll، وفق التحذيرات الأمنية، الوصول إلى الرسائل وجهات الاتصال في تطبيقات مثل واتساب وتليغرام وفايبر، إضافة إلى التقاط صور للشاشة واعتراض كلمات المرور وأرقام التعريف الشخصية (PIN).

كما يمكن للبرنامج جمع البيانات وتشفيرها وإرسالها إلى خوادم يديرها المهاجمون، ما يزيد من خطورة الإصابة، خصوصًا في حال احتواء الجهاز على معلومات شخصية أو حسابات حساسة.

ويعتمد أسلوب الانتشار على الهندسة الاجتماعية؛ إذ يصل المستخدم إلى صفحة تبدو وكأنها تابعة لمتصفح Chrome، ثم يُطلب منه تثبيت تحديث غير حقيقي، وهو ما يمنح البرنامج فرصة للوصول إلى الجهاز.

وينصح خبراء الأمن السيبراني مستخدمي أندرويد بعدم تثبيت تحديثات المتصفح من روابط أو مواقع غير رسمية، والاعتماد على متجر التطبيقات الرسمي وتحديث النظام والتطبيقات من مصادرها المعتمدة، مع تجنب منح التطبيقات غير الموثوقة صلاحيات واسعة على الجهاز.

Share This Article