النقاط الرئيسية
| النقطة | التفاصيل |
|---|---|
| التقنية المستخدمة | استخدام البرمجيات الخبيثة كخدمة |
| عدد الأجهزة المتضررة | أكثر من 11 ألف جهاز أندرويد |
| أكثر الدول تأثراً | المغرب، البرتغال، إسبانيا، فرنسا |
| نصائح الأمان | تحميل التطبيقات من Google Play فقط |
تقرير حول البرمجيات الخبيثة
كشف تقرير حديث لشركة “Cleafy” المتخصصة في **حلول الأمن السيبراني** أن مجموعة هاكرز صينيين طورت برنامجا خبيثا يُعرف باسم **“PlayPraetor”**، أصاب خلال أقل من **ثلاثة أشهر** فقط أكثر من **11 ألف جهاز “أندرويد”** حول العالم، مشيرا إلى أن **المغرب** تصدّر قائمة المستهدفين في القارة الإفريقية، حيث وقعت فيه حوالي **22 في المئة** من مجموع هذه الهجمات الإلكترونية.
الأرقام العالمية
- 58% من الهجمات استهدفت مستخدمي هواتف الأندرويد في **أوروبا**.
- أعلى نسب الهجمات في **البرتغال** و**إسبانيا** و**فرنسا**.
- نسب هجمات في **أمريكا** و**آسيا**: 12% و8% على التوالي.
طرق الهجوم
سجّل التقرير أن مجموعة الهاكرز الناطقة باللغة الصينية تستخدم **“نموذج البرمجيات الخبيثة كخدمة” (MaaS)**، حيث لا تكتفي بسرقة بيانات الحسابات البنكية **والعملات المشفّرة**، بل تتيح أيضا صلاحيات التحكم لمجموعة من الهاكرز، مما يحوّل البرنامج إلى منصة **احتيال** قابلة للتوسّع.
كيفية تنفيذ الهجمات
يسجل خبراء شركة “Cleafy” أن **الهاكرز يقومون بانتحال صفحة متجر Google Play** الرسمية، ويوفّرون تطبيقات مزيفة تحتوي على برمجيات خبيثة، مثل تطبيقات **Chrome** أو التطبيقات البنكية. وبمجرد أن يقوم المستخدم بتنزيل التطبيق، يبدأ **PlayPraetor** في العمل ويطلب تفعيل خدمات إمكانية الوصول للحصول على التحكم الكامل بالجهاز.
جمع البيانات الحساسة
بحسب التقرير، فإن **PlayPraetor** تستطيع تجميع بيانات حساسة من الأجهزة المُخترقة، مثل **جهات الاتصال**، **الرسائل النصية**، **كلمات المرور**، ولقطات الشاشة. كما تنفذ ما يُسمى **“هجوم التغطية”** عبر إظهار صفحة دخول مزيفة على التطبيقات المستهدفة.
التحكم عن بُعد
- يمكن للهاكرز التحكم بالجهاز عن بُعد.
- إرسال رسائل نصية.
- محاكاة تصرفات المستخدم الأصلي لتنفيذ احتيال داخلي.
نصائح للأمان
نظرًا للتطور السريع في وظائف البرمجية الخبيثة، نصح خبراء الأمن السيبراني المستخدمين بتحميل التطبيقات فقط من **متجر Google Play** الرسمي، وتوخي الحذر عند منح صلاحيات **إمكانية الوصول** للتطبيقات، مع ضرورة الانتباه والتبليغ عن أي تغييرات غير طبيعية في واجهة تسجيل الدخول.
استهداف الضحايا الجدد
رصد التقرير تركيز الهاكرز على استهداف أجهزة المستخدمين باللغة **الإسبانية**، خاصة في **إسبانيا** و**أمريكا اللاتينية**، مع ارتفاع عدد الضحايا الناطقين بالفرنسية. كما لوحظ ظهور مفاجئ لضحايا ناطقين بالعربية، ما قد يشير إلى فتح جبهة جديدة في هذه الهجمات، مؤكدا أن **PlayPraetor** تتطور باستمرار وتشكل تهديدا ديناميكيا بالغ الخطورة على **النظام المالي العالمي**.
الأسئلة الشائعة (FAQ)
ما هي برمجية PlayPraetor؟
هي برمجية خبيثة تستهدف أجهزة الأندرويد بسرقة البيانات.
كيف يتم تنفيذ الهجمات؟
من خلال تطبيقات مزيفة على متجر Google Play.
ما هي الدول الأكثر استهدافًا؟
المغرب، البرتغال، إسبانيا، وفرنسا.
كيف يمكن حماية الجهاز؟
تحميل التطبيقات من متجر Google Play فقط.