اكتشاف تطبيقات “أندرويد” للتجسس لمصلحة كوريا الشمالية: حملة خبيثة تستهدف المستخدمين
تحذيرات أمنية: تطبيقات “أندرويد” خبيثة تتجسس على المستخدمين وتجمع بيانات حساسة لصالح كوريا الشمالية
كشفت شركة “لوك أوت” للأمن السيبراني عن اكتشاف مجموعة من تطبيقات “أندرويد” الخبيثة التي تستخدم للتجسس على المستخدمين وجمع بيانات حساسة لصالح كوريا الشمالية. تُعد هذه الحملة الخبيثة تهديدًا خطيرًا لخصوصية المستخدمين وأمنهم، حيث تستهدف مجموعة واسعة من الأفراد حول العالم. في هذا المقال، سنتناول بالتفصيل تفاصيل هذه الحملة، وأهدافها، والتطبيقات الخبيثة المستخدمة، وكيفية حماية نفسك من هذا التهديد.
تفاصيل الحملة الخبيثة
- برمجية التجسس “KoSpy”:
- أطلقت شركة “لوك أوت” للأمن السيبراني على برمجية التجسس التي تم اكتشافها اسم “KoSpy”.
- تنسب الشركة مسؤولية هذه البرمجية “بثقة عالية” إلى حكومة كوريا الشمالية.
- آلية العمل:
- تمكن القراصنة من تحميل برامج تجسس على متجر “غوغل بلاي” وخداع المستخدمين لتنزيلها.
- تعتمد برمجية “KoSpy” على بنية تحتية تدعم التحكم في الأوامر عبر خطوتين.
- الخطوة الأولى: تستهدف خوادم “فايربيز” (Firebase) التابعة لـ “جوجل“.
- الخطوة الثانية: تتواصل مع الخوادم الخارجية التي تتحكم فيها حكومة كوريا الشمالية.
- نطاق الاستهداف:
- تستهدف برمجية “KoSpy” المستخدمين الناطقين باللغتين الكورية والإنجليزية.
- تم تحميل أحد التطبيقات الخبيثة عدة مرات قبل إزالته من متجر “غوغل بلاي”.
أهداف الحملة الخبيثة
- جمع المعلومات الاستخبارية:
- تهدف الحملة إلى جمع المعلومات الاستخبارية الحساسة من المستخدمين المستهدفين.
- يمكن استخدام هذه المعلومات في عمليات التجسس والتخريب التي تديرها كوريا الشمالية.
- مراقبة المستخدمين:
- تتيح برمجية “KoSpy” للقراصنة مراقبة أنشطة المستخدمين على هواتفهم الذكية.
- يمكن للقراصنة الوصول إلى الرسائل والمكالمات والصور ومقاطع الفيديو والملفات المخزنة على الهواتف.
التطبيقات الخبيثة المستخدمة
- تم اكتشاف مجموعة من التطبيقات الخبيثة التي تستخدم برمجية “KoSpy” للتجسس على المستخدمين.
- تتخفى هذه التطبيقات في صورة تطبيقات أدوات مساعدة.
- تمت إزالة التطبيقات الخبيثة من متجر “غوغل بلاي” بعد اكتشافها.
كيفية حماية نفسك من هذا التهديد
- تنزيل التطبيقات من مصادر موثوقة:
- تجنب تنزيل التطبيقات من مصادر غير معروفة أو غير موثوقة.
- قم بتنزيل التطبيقات فقط من متجر “غوغل بلاي” أو متاجر التطبيقات الرسمية الأخرى.
- فحص أذونات التطبيقات:
- قبل تثبيت أي تطبيق، قم بفحص الأذونات التي يطلبها.
- تجنب تثبيت التطبيقات التي تطلب أذونات غير ضرورية أو مريبة.
- تحديث نظام التشغيل والتطبيقات:
- حافظ على تحديث نظام التشغيل وتطبيقات هاتفك الذكي.
- تحتوي التحديثات على إصلاحات أمنية تسد الثغرات التي يمكن للقراصنة استغلالها.
- استخدام برامج مكافحة الفيروسات:
- قم بتثبيت برنامج مكافحة فيروسات موثوق على هاتفك الذكي.
- قم بتحديث برنامج مكافحة الفيروسات بانتظام لفحص التطبيقات والملفات الخبيثة.