حذّر خبراء في الأمن السيبراني مستخدمي هواتف أندرويد من برنامج تجسس خطير يحمل اسم DragonDoll، بعد رصد هجمات استهدفت مستخدمين في أكثر من 26 دولة، بينها روسيا.
وبحسب خبراء شركة Positive Technologies، يمنح البرنامج المهاجمين قدرة واسعة على التحكم بالأجهزة المصابة، ويتيح لهم سرقة بيانات حساسة، من بينها محادثات تطبيقات المراسلة.
وأوضح الخبراء أن الإصابة تبدأ غالبًا من خلال مواقع إلكترونية مزيفة تحاكي الصفحة الرسمية لمتصفح Chrome، حيث يُطلب من المستخدم تنزيل "تحديث" للمتصفح، قبل أن يجد نفسه أمام تثبيت البرنامج الضار على هاتفه.
وبمجرد وصول DragonDoll إلى الجهاز، يستطيع المهاجمون تشغيل الشاشة وإيقافها، وتسجيل نقرات المستخدم، والتقاط صور للشاشة، وقراءة الرسائل، فضلًا عن محاولة اعتراض كلمات المرور وأرقام التعريف الشخصية عبر نوافذ مزيفة تحاكي واجهة الهاتف.
ولا يتوقف خطر البرنامج عند هذا الحد، إذ يمكنه الوصول إلى قوائم المحادثات وجهات الاتصال في تطبيقات تلغرام وواتساب وفايبر، إلى جانب اعتراض محتوى الإشعارات التي تظهر على شاشة الهاتف، قبل تشفير البيانات المسروقة وإرسالها إلى خوادم المهاجمين.
ويأتي التحذير في وقت تتزايد فيه محاولات استهداف مستخدمي الهواتف الذكية ببرمجيات خبيثة تتخفى خلف تحديثات أو تطبيقات تبدو موثوقة.
وكانت وزارة الداخلية الروسية قد حذرت في يونيو الماضي من برنامج ضار آخر يحمل اسم Drama RAT، استخدمه المحتالون لاستهداف هواتف أندرويد وسرقة بيانات المستخدمين وقفل أجهزتهم.
وتُظهر هذه التحذيرات أهمية عدم تثبيت التطبيقات أو التحديثات من روابط مجهولة، والاعتماد على المصادر الرسمية فقط، خصوصًا عندما يتعلق الأمر بتحديثات المتصفح أو التطبيقات الحساسة.