تسلل برنامج تجسس خطير إلى هواتف المستخدمين في 26 دولة حول العالم

DragonDoll هو أحدث برمجيات التجسس التي استهدفت مستخدمي نظام أندرويد في أكثر من 26 دولة مؤخرًا، حيث يمتلك هذا البرنامج قدرات تقنية متطورة تمنح المهاجمين سيطرة كاملة على الأجهزة المخترقة، مما يثير مخاوف جدية لدى خبراء الأمن السيبراني بشأن سلامة البيانات الشخصية وسرية المراسلات التي تتعرض للانتهاك عبر DragonDoll في ظروف غامضة.

آلية اختراق الهواتف بواسطة DragonDoll

تعتمد عملية الهجوم التي ينفذها DragonDoll على خداع الضحايا من خلال توجيههم نحو مواقع مزيفة تحاكي متصفح كروم، حيث يتم إقناع المستخدم بضرورة إجراء تحديث عاجل ليقوم بعدها بتثبيت ملف ضار بدلًا من التحديث الحقيقي، وبعد نجاح DragonDoll في التغلغل داخل النظام، يتمكن المهاجمون من تنفيذ مجموعة من الأنشطة التخريبية الخطيرة التي تشمل التالي:

  • تسجيل كافة النقرات التي يقوم بها المستخدم على شاشة الهاتف.
  • الوصول الكامل إلى سجلات المحادثات في تطبيقات واتساب وتليغرام.
  • التقاط صور ومقاطع فيديو لشاشة الهاتف في أوقات غير معلومة.
  • قراءة الإشعارات التي تحتوي على رموز التحقق أو كلمات المرور.
  • سرقة أرقام التعريف الشخصية عبر تفعيل واجهات مزيفة.

تداعيات الإصابة ببرمجية DragonDoll الخبيثة

لا يكتفي DragonDoll بسرقة الملفات المخزنة، بل يمتد تأثيره ليشمل التحكم الكامل في وظائف النظام والوصول إلى البيانات الحساسة، حيث يتم تشفير المعلومات المسروقة وإرسالها إلى خوادم خارجية تابعة للمحتالين لضمان بقاء DragonDoll نشطًا لفترة طويلة، وهذا النوع من الهجمات يعتمد بشكل أساسي على مهارات الهندسة الاجتماعية التي تتلاعب بثقة المستخدمين غير الحذرين، كما يوضح الجدول التالي أبرز خصائص هذه الهجمات:

وجه المقارنة تفاصيل الاختراق
طريقة الانتشار صفحات مزيفة تحاكي التحديثات الرسمية
الهدف الرئيسي سرقة الحسابات والمحادثات والرموز البنكية

تستمر التهديدات المرتبطة بـ DragonDoll في التصاعد وسط اتجاه المهاجمين لاستخدام أساليب متنوعة، مما يفرض على المستخدمين ضرورة الحذر من أي روابط خارجية تطلب تحديثات برمجية، فالحفاظ على أمن المعلومات يتطلب تجنب أي مصادر غير موثوقة، والاعتماد فقط على المتاجر الرسمية لتحديث التطبيقات، حيث إن التهاون في هذا الجانب يفتح الباب واسعًا أمام البرمجيات الخبيثة مثل DragonDoll للوصول إلى الخصوصية الرقمية.