برمجية يصعب حذفها
تحذير لمستخدمي أندرويد.. برمجية خبيثة تستعين بالذكاء الاصطناعي لسرقة البيانات
كشفت شركة متخصصة في الأمن السيبراني عن برمجية خبيثة جديدة تستهدف هواتف أندرويد وتستخدم الذكاء الاصطناعي لتحليل شاشة الجهاز وتنفيذ خطوات تساعدها على سرقة البيانات الحساسة.
وتستطيع البرمجية استهداف بيانات تسجيل الدخول ورموز التحقق ومعلومات القفل مع استخدام أساليب تجعل التخلص منها أكثر صعوبة.
وفي السطور التالية نستعرض أبرز طرق عمل «رات هات» وكيف تستغل الذكاء الاصطناعي في سرقة البيانات وطرق حماية أجهزة أندرويد منها.
انتشار البرمجية خارج المتجر الرسمي
تنتشر «رات هات» عبر رسائل التصيد النصي والإعلانات الخبيثة التي تقود المستخدمين إلى صفحات مزيفة لتنزيل تطبيقات تبدو شرعية.
وتستهدف هذه الطريقة المستخدمين الذين يقومون بتثبيت التطبيقات من خارج متجر جوجل بلاي.
الذكاء الاصطناعي يحلل شاشة الهاتف
تستغل البرمجية إعدادات إمكانية الوصول لتفعيل خيارات المطور والتصحيح اللاسلكي وربط نفسها بأدوات تصحيح أخطاء الهاتف.
وبعد ذلك ترسل صورًا لما يظهر على الشاشة إلى مساعد ذكاء اصطناعي لتحليل العناصر والنصوص والأزرار وتحديد الإجراءات التالية.
سرقة كلمات المرور ورموز التحقق
تستطيع «رات هات»، وفقًا لما أوضح موقع «digitaltrends»، عرض واجهات تسجيل دخول مزيفة فوق تطبيقات الخدمات المصرفية والعملات المشفرة بهدف خداع المستخدم وإدخال بياناته.
كما يمكنها تسجيل شاشة الهاتف واعتراض رموز التحقق لمرة واحدة.
آلية خفية لسرقة رموز القفل
تستخدم البرمجية آلية تسجيل ضغطات تعتمد على قراءة إحداثيات اللمس ومطابقة حركة الإصبع مع تخطيطات لوحات الأرقام.
بهدف تحديد رموز التعريف الشخصية وأنماط فتح الشاشة.
إلغاء التثبيت قد لا ينهي الخطر
من أخطر خصائص «رات هات» قدرتها على إيهام المستخدم بفشل عملية حذف التطبيق عبر رسالة خطأ مزيفة.
وحتى عند نجاح الإزالة يمكن لعملية خلفية مخفية إعادة البرمجية إلى الجهاز والاحتفاظ بصلاحياتها.
طرق حماية هاتف أندرويد
ينصح خبراء الأمن بتجنب تثبيت التطبيقات من مصادر غير رسمية وعدم منح صلاحيات إمكانية الوصول لتطبيقات غير موثوقة، كما يجب إبقاء ميزة «جوجل بلاي للحماية» مفعلة وتحديث الهاتف باستمرار.
وفي حال الاشتباه بإصابة الجهاز فقد تتطلب عملية الإزالة إجراءات متقدمة مثل استخدام أدوات تصحيح أندرويد أو إعادة ضبط الهاتف إلى إعدادات المصنع.


