ما الذي يجعل هذا الهجوم الهجين من البرمجيات الخبيثة وبرامج الفدية مختلفاً

حدد باحثو الأمن سلالة جديدة من البرمجيات الخبيثة على أندرويد لا تندرج بسهولة تحت فئة واحدة. فبدلاً من مجرد سرقة المعلومات أو قفل الجهاز طلباً للفدية، تقوم هذه النسخة بكليهما. فهي أولاً تجمع البيانات بهدوء من الهاتف المصاب، ثم تتحول إلى سلوك برامج الفدية، فتقفل الجهاز أو ملفاته وتطالب بدفع فدية قبل استعادة الوصول.

هذا النهج المكوّن من مرحلتين يجعل التهديد أكثر ضرراً من أي من التكتيكين بمفرده. فالضحية التي تدفع الفدية لاستعادة الوصول إلى هاتفها ربما تكون قد تعرضت بالفعل لنسخ ملفاتها الشخصية وصورها ورسائلها أو بيانات اعتماد حساباتها وإرسالها إلى المهاجمين قبل أن تظهر شاشة القفل أصلاً. والنصيحة التقليدية مثل "فقط استعد من النسخة الاحتياطية وتجاهل الفدية" تحل نصف المشكلة فقط عندما تكون سرقة البيانات قد حدثت بالفعل في الخلفية.

هذا النوع من الهجمات المدمجة ليس بلا سابقة تماماً. فقد رصد باحثو أمن الهواتف المحمولة تهديدات مماثلة ثنائية الغرض من قبل، بما في ذلك Mantax Otax، وهي سلالة برمجيات خبيثة على أندرويد كشفت عنها Zimperium والتي جمعت أيضاً بين طرق هجوم متعددة بدلاً من الالتزام بخطة واحدة. ويشير ظهور سلالة هجينة أخرى إلى أن هذا أصبح استراتيجية متعمدة للمجرمين الإلكترونيين، وليس تجربة معزولة.

كيف يصاب مستخدمو أندرويد وما البيانات المعرضة للخطر

تنتشر البرمجيات الخبيثة على أندرويد من هذا النوع عادةً عبر قنوات مألوفة: التطبيقات المحمّلة جانبياً من خارج متجر Play الرسمي، والروابط الخبيثة المرسلة عبر الرسائل النصية أو تطبيقات المراسلة، وتحديثات التطبيقات المتنكرة التي تطلب أذونات مفرطة أثناء التثبيت. وبمجرد تثبيتها، يمكن للبرمجية الخبيثة طلب وصول واسع إلى التخزين وجهات الاتصال والحسابات وصلاحيات مسؤول الجهاز، وهي أذونات ضرورية تقنياً لبعض التطبيقات الشرعية لكن يُساء استخدامها frequently لتمكين كل من تسريب البيانات وسلوك قفل الشاشة.

ما هو معرض للخطر يعتمد على الأذونات التي تنجح البرمجية الخبيثة في تأمينها. فقوائم جهات الاتصال والصور وكلمات المرور المحفوظة وبيانات التطبيقات هي أهداف شائعة خلال مرحلة السرقة، بينما يمكن لمكوّن برامج الفدية قفل الجهاز بالكامل أو تشفير ملفات محددة، مما يحتفظ بالهاتف كرهينة فعلياً. ولأن الهجوم يتكشف على مراحل، قد لا يدرك الضحايا أن هناك خطباً ما حتى يظهر طلب الفدية، وعندها ربما تكون البيانات قد غادرت الجهاز بالفعل.

الدفاعات العملية: نظافة التطبيقات والأذونات والنسخ الاحتياطية

الخبر السار هو أن أساسيات أمن الهواتف المحمولة لا تزال سارية، وتظل فعالة للغاية ضد هذا النوع من التهديدات. وهناك بعض العادات التي تُحدث فرقاً ملموساً:

  • التزم بمتاجر التطبيقات الرسمية. التطبيقات المحمّلة جانبياً من مصادر غير معروفة هي نقطة الدخول الأكثر شيوعاً للبرمجيات الخبيثة على أندرويد، بما في ذلك السلالات الهجينة مثل هذه.
  • راجع الأذونات بعناية. إذا طلب تطبيق مصباح يدوي أو أداة مساعدة بسيطة الوصول إلى جهات الاتصال أو التخزين أو صلاحيات مسؤول الجهاز، فهذه علامة تحذيرية تستحق أخذها على محمل الجد.
  • حافظ على تحديث أندرويد والتطبيقات. غالباً ما تسدّ تصحيحات الأمان الثغرات الدقيقة التي تعتمد عليها البرمجيات الخبيثة للحصول على وصول مرتفع.
  • احتفظ بنسخ احتياطية منتظمة. لن توقف النسخ الاحتياطية السحابية أو غير المتصلة سرقة البيانات، لكنها تحيّد ورقة ضغط قفل برامج الفدية، لأنك لن تحتاج إلى الدفع لاستعادة ملفاتك.
  • ثبّت تطبيق أمني موثوق للهواتف المحمولة. ورغم أنه لا يوجد أداة واحدة تلتقط كل شيء، فإن تطبيقاً أمنياً يفحص السلوك المشبوه يضيف طبقة دفاع مهمة فوق العادات الجيدة.

لا يتطلب أي من هذه الخطوات خبرة تقنية، وهي معاً تعالج كلا نصفَي الهجوم الهجين: السرقة والقفل.

لماذا ترفع شبكات Wi-Fi العامة والاتصالات غير الآمنة من المخاطر

إضافة إلى ذلك، فإن تنزيل التطبيقات أو النقر على الروابط أثناء الاتصال بشبكة Wi-Fi عامة يضيف طبقة أخرى من المخاطر. فال networks غير الآمنة تسهّل على المهاجمين اعتراض حركة المرور أو إعادة توجيه المستخدمين نحو تنزيلات خبيثة متنكرة في هيئة تحديثات تطبيقات شرعية. ولأن هذه البرمجية الخبيثة تعتمد جزئياً على خداع المستخدمين لتثبيت شيء لا ينبغي لهم تثبيته، فإن اتصالاً غير محمي في مقهى أو مطار أو فندق يمنح المهاجمين مجالاً أكبر للعمل.

استخدام VPN عند تصفح أو تنزيل التطبيقات على الشبكات العامة يشفّر حركة مرورك ويجعل من الصعب significantly على أي شخص على نفس الشبكة التلاعب باتصالك أو التجسس عليه. وهو ليس بديلاً عن نظافة التطبيقات الحذرة، لكنه يغلق واحداً من المزيد من السبل التي يستخدمها المهاجمون لتوصيل البرمجيات الخبيثة من الأساس.

ماذا يعني هذا لك

يعني صعود هجمات برامج الفدية من البرمجيات الخبيثة على أندرويد التي تجمع بين السرقة والابتزاز أن برامج مكافحة الفيروسات وحدها ليست كافية. يحتاج المستخدمون إلى حماية متعددة الطبقات: مصادر تطبيقات حذرة، ووعي بالأذونات، ونسخ احتياطية منتظمة، وعادات تصفح آمنة. حالات مثل هذه السلالة الهجينة الجديدة، والأمثلة الأسبق مثل Mantax Otax، تُظهر أن تهديدات الهواتف المحمولة تتطور بسرعة تفوق قدرة أداة دفاعية واحدة على مواكبتها.

خلاصات قابلة للتنفيذ

  • نزّل التطبيقات فقط من المتاجر الرسمية وتحقق من الأذونات قبل التثبيت.
  • انسخ جهازك احتياطياً بانتظام حتى يفقد قفل برامج الفدية ورقة ضغطه.
  • حافظ على تحديث نظام التشغيل والتطبيقات لسد الثغرات المعروفة.
  • استخدم VPN على شبكات Wi-Fi العامة لتقليل خطر إعادة التوجيه الخبيث أثناء التنزيل أو التصفح.
  • ابقَ على اطلاع بالتهديدات الهجينة الناشئة، لأن المهاجمين يجمعون التكتيكات بشكل متزايد بدلاً من الاعتماد على طريقة واحدة فقط.