تحذير من فيروس يستهدف هواتف “أندرويد” ويهدد المعطيات البنكية للمستخدمين

أطلقت مديرية تدبير مركز اليقظة والرصد والتصدي للهجمات المعلوماتية، التابعة للمديرية العامة لأمن نظم المعلومات (إدارة الدفاع الوطني)، تحذيرا من خطر معلوماتي “عالي التأثير”، يهدد مستخدمي الهواتف الذكية التي تعمل بنظام “أندرويد”، منبّهة إلى أن الفيروس الخبيث المكتشف قد يمكّن من الوصول إلى معطيات شخصية حساسة، بما فيها بيانات الدفع البنكية.

وذكرت مذكرة رسمية، أن الأمر يتعلق بفيروس جديد يحمل اسم “BTMOB RAT”، وهو نوع من “حصان طروادة للوصول عن بُعد (Remote Access Trojan)”، رُصد لأول مرة في فبراير 2025، ويجري توزيعه عبر تطبيقات خبيثة على متجر Google Play ومواقع تصيد احتيالي.

ويعتمد هذا الفيروس، وفق المديرية، على استغلال خدمات الوصول (Accessibility Services) للحصول على أذونات شرعية، مما يتيح له تجاوز آليات الحماية في النظام، والتجسس على معطيات الشاشة ككلمات المرور والمعلومات البنكية، إضافة إلى مراقبة الحافظة (clipboard) لسرقة البيانات المؤقتة.

كما حذرت المديرية من أن البرمجية الخبيثة المذكورة مدمجة في نموذج “البرمجيات الخبيثة كخدمة (MaaS)”، مما يسمح لمهاجمين آخرين باستخدامها في شن هجماتهم الخاصة، ما يعزز من خطورتها وانتشارها.

وأوصت الجهة ذاتها بعدم تحميل التطبيقات من خارج المتاجر الرسمية كـGoogle Play، والتأكد من الصلاحيات التي تطلبها التطبيقات قبل تثبيتها، فضلاً عن استخدام برامج حماية محدثة بشكل مستمر.

وفي السياق ذاته، نوّه حسن خرجوج، الخبير في الأمن الرقمي في  تصريح لإذاعة “كاب راديو” وموقع “كاب انفو”  باليقظة المستمرة لمديرية أمن نظم المعلومات، معتبراً أن إصدار مثل هذه التحذيرات “يعكس المراقبة الآنية والمستمرة للمخاطر الرقمية المتنامية، ويشكّل خطوة توعوية مهمة للمواطنين في ظل تنامي الاعتماد على الهواتف في جميع المعاملات اليومية، سواء البنكية أو الشخصية”.

وأوضح خرجوج أن “البرنامج الخبيث يمنح نفسه صلاحيات مرتفعة، تمكنه من تجاوز الحماية وسرقة البيانات دون علم المستخدم، عبر تقليده لتصرفات التطبيقات المشروعة”.

وشدد المتحدث ذاته على أهمية التقيد بتوصيات المديرية، خاصة تجنّب تحميل الملفات والتطبيقات من مصادر غير موثوقة، وعدم النقر على الروابط المشبوهة، محذراً من أن “التهاون مع مثل هذه البرمجيات قد يؤدي إلى تسريب معلومات بالغة الحساسية”.