خبراء الأمن الألكتروني : يحذرون من رسالة خطيرة متداولة على "واتساب" تدمر الهاتف

  • كتب : نهله أحمد

    حذر خبراء الأمن الألكتروني مستخدمي هواتف أندرويد، من رسالة خطيرة متداولة على واتساب WhatsApp، تستغل ثغرة أمنية بنظام التشغيل تسمح بتثبيت البرامج الضارة سرا على الهاتف إلى جانب استهداف أجهزة أصدقاء الضحية أيضًا عبر واتساب.

    وكشف "لوكاس ستيفانكو" الباحث في شركة ESET للأمن السيبراني، ثغرة في نظام التشغيل أندرويد والتي يمكن أن تسمح للهاكرز بإرسال رسالة على واتساب تحتوي على برامج خبيثة يمكن أن تصيب هاتف متلقيها بعد النقر على الرابط المرفق بها.

    وتأتي الرسالة الاحتيالية بمرفقة برابط يطلب من الممستخدمين تنزيل تطبيق مزيف لربح الأموال، والتي تتجه بهم إلى موقع ويب شبيه بمتجر جوجل بلاي، وبعد تثبيت التطبيق تطلب الدودة الخبيثة من المستخدم تمكين مجموعة متنوعة من الأذونات والوظائف، والتي تعمل بشكل خفي في الخلفية للرد على أي رسالة تأتي واتساب لإرسال الرسالة الاحتيالية مرة أخرى لجهات الاتصال الخاصة بالضحية.

    وترسل الرسالة الاحتيالية نفسها تلقائيا مرة واحدة كل ساعة لتجنب تحديدها كملف خبيث أو رسالة معاد توجيهها، ويقول نص الرسالة: "حمل هذا التطبيق وفز بهاتف محمول“ Download This application and Win Mobile Phone"، إلى جانب عنوان الـ URL والذي يبدو أنه أحدي روابط جوجل لخداع المستخدم للنقر عليه.

    وتطلب الرسالة من المستخدمين تحميل تطبيق يدعى "هواوي موبايل Huawei app"، هو التطبيق المزيف الذي يحمل البرامج الخبيثة، والتي تعمل فيما بعد على دفع العديد من الإعلانات إلى جهاز الضحية حيث يؤدي النقر عليها خداع الناس للاشتراك في خدمة ما، وتوليد الارباح بالنسبة للمخترق وهو الهدف الرئيسي من الاختراق.

     

     



    حمّل تطبيق Alamrakamy| عالم رقمي الآن