تعد خصوصية البيانات الشخصية أحد أكبر اهتمامات مستخدمي الشبكات الاجتماعية. كشف تحقيق حديث نشر في Phone Arena عن أشهر تطبيقات أندرويد للتحكم في المستخدمين الذين يقومون بتنزيلها. هذه التطبيقات متاحة للجميع و تم تنزيلها من غوغل بلاي .
تمر تطبيقات المراسلة دون أن يلاحظها أحد من قبل أولئك الذين يقومون بتنزيلها ويكون تشغيلها بسيطًا للغاية لدرجة أنهم لا يشككون في أنه قد يكون نظامًا سريًا لسرقة المعلومات.تتضمن تطبيقات المراسلة المكتشفة رمز طروادة للوصول عن بعد (RAT) المعروف باسم VajraSpy والذي يعمل على الجهاز. لا تتكاثر أحصنة طروادة هذه ذاتيًا وتنتشر من ضحية إلى أخرى مثل الفيروسات، ولكنها بدلاً من ذلك تطلب من الضحية تثبيتها عمدًا ، وفقًا لشركة Avast.
الغرض من هذه البرامج الضارة هو التجسس على الأشخاص الذين يقومون بتثبيتها. تطلب منك أنظمة الوصول عن بعد قبول أذونات الكاميرا أو الميكروفون أو معرض الصور الخاص بالضحية، كما يفعل واتساب أو تيلبيغرام . المشكلة في هذه الأنظمة هي أنها تعمل في الخلفية دون أن يلاحظها أحد، مما يجعلها أدوات تجسس قوية.
يمكن لأحصنة طروادة سرقة جهات الاتصال والصور وسجلات المكالمات والرسائل النصية الخاصة بالجهاز. يمكن لأقوى البرامج الضارة أيضًا الوصول إلى محادثات واتساب أو Signal، مما يعني أنها تستطيع تسجيل المكالمات أو اعتراض الإشعارات. ولكن هذا ليس كل شيء، فهم يرسلون أيضًا موقع الجهاز وأسماء آخر التطبيقات المثبتة إلى الهاتف المحمول أو الكمبيوتر الذي يعمل كمركز للتحكم عن بعد.
تُعرف التقنية التي تم اكتشافها في هذه التطبيقات باسم "فخ العسل" أو "فخ الحب". يختار المحتالون الضحية ويكسبون ثقتهم ويعرضون عليهم تثبيت تطبيق مراسلة للتحدث من خلاله ، وقد أوصى التقرير بإلغاء تثبيت تطبيقات التجسس التي يستخدمها مجرمو الإنترنت وهي :
- Rafaqat
- Privee Talk
- MeetMe
Let's Chat
- Quick Chat
- Chit Chat
- YohooTalk
- TikTalk
- Hello Chat
- Nidus
- GlowChat
- Wave Chat
تعمل وظائف المراسلة فقط إذا قام المستخدم بإنشاء حساب باستخدام رقم هاتفه، ولكن البرامج الضارة تعمل في الخلفية حتى إذا لم تقم بإنشاء الحساب أو قمت بتسجيل الخروج.
ليست هناك تعليقات:
إرسال تعليق