جوجل تفكك أخطر شبكة تجسس رقمي استهدفت ملايين هواتف أندرويد
كشفت شركة جوجل عن نجاحها في تفكيك واحدة من أخطر الشبكات الرقمية الخبيثة، التي استغلت ملايين الأجهزة الذكية حول العالم من بينها هواتف أندرويد وحولتها إلى نقاط عبور للإنترنت تستخدم في أنشطة مشبوهة دون علم أصحابها.
شبكة تعمل بصمت
وأوضحت «جوجل» أنها حصلت على أمر قضائي فيدرالي داخل الولايات المتحدة أتاح لها تعطيل عشرات الخوادم والمواقع التابعة لشركة صينية تدعى «Ipidea»، كانت تدير ما وصفته الشركة بأكبر شبكة Residential Proxy عالميًا.
وتقوم هذه الشبكات على إعادة توجيه حركة الإنترنت الخاصة بالمهاجمين عبر أجهزة مستخدمين عاديين، مثل الهواتف الذكية وأجهزة الكمبيوتر وحتى الأجهزة المنزلية المتصلة بالشبكة، ليبدو النشاط وكأنه صادر عن أشخاص حقيقيين، وليس جهات إجرامية.
هكذا وقع المستخدمون في الفخ
وبحسب «جوجل»، دخل ملايين الأشخاص إلى هذه الشبكة بعد تثبيت تطبيقات وألعاب مجانية احتوت على برمجيات خفية مرتبطة بـ«Ipidea».
ومع تثبيت هذه التطبيقات، يتحول الجهاز تلقائيًا إلى جزء من منظومة تسمح باستخدام عنوان الإنترنت الخاص بالمستخدم لإخفاء عمليات قد تكون غير قانونية.
وأكدت الشركة أن نظام الحماية المدمج في أندرويد «Play Protect» بدأ في رصد هذه التطبيقات وتحذير المستخدمين منها، مع إزالتها تلقائيًا ومنع إعادة تثبيتها مستقبلًا.
ورغم ذلك، نجحت «Ipidea» في التوسع بشكل كبير بعدما لجأت إلى إغراء مطورين بدفع مبالغ مالية مقابل كل عملية تنزيل لحزمها البرمجية.
شبكة هجمات ضخمة
وخلال العام الماضي، استغل مهاجمون هذه البنية التحتية للسيطرة على أكثر من مليوني جهاز، وتحويلها إلى شبكة هجمات إلكترونية عملاقة عُرفت باسم «Kimwolf»، استُخدمت في شن هجمات حجب الخدمة (DDoS) عطلت مواقع إلكترونية بارزة.
ووصف باحثون أمنيون «Kimwolf» بأنها واحدة من أقوى شبكات «البوت نت» التي جرى توثيقها حتى الآن.
9 ملايين جهاز أندرويد تحت السيطرة
ووفقًا لما نقلته صحيفة «وول ستريت جورنال»، ضمت شبكة «Ipidea» قرابة 9 ملايين جهاز أندرويد حول العالم.
وأكدت «جوجل» أن عملية التفكيك أدت إلى فصل ملايين الأجهزة عن الشبكة، إلى جانب إزالة مئات التطبيقات المرتبطة بها من متجر «جوجل بلاي».
في المقابل، قالت «Ipidea» إن خدماتها مخصصة لأغراض تجارية مشروعة، وإنها ترفض أي استخدام غير قانوني، مع إقرارها باتباع أساليب تسويقية عدوانية في السابق قبل التراجع عنها.
دعوة للحذر
وعلى الرغم من هذا التدخل الواسع، شدد خبراء الأمن السيبراني على أهمية توخي الحذر، داعين المستخدمين إلى تجنب تحميل التطبيقات من مصادر غير موثوقة، ومراجعة الأذونات المطلوبة بعناية، مع حذف أي تطبيق غير معروف أو غير مستخدم.



