حدد باحثو الأمن المتنقل في Zimperium سلالة جديدة من البرمجيات الخبيثة لنظام أندرويد تُدعى Mantax Otax، وهي ليست برمجية فدية نموذجية. فبدلاً من الالتزام بطريقة هجوم واحدة، يدمج هذا التهديد برمجيات الفدية وبرمجيات التجسس وسرقة بيانات الاعتماد في حزمة واحدة، مما يجعله أحد أخطر التهديدات المحمولة التي ظهرت مؤخراً. بالنسبة لأي شخص يعتمد على جهاز أندرويد للعمل أو الاستخدام الشخصي، فإن فهم كيفية عمل Mantax Otax هو الخطوة الأولى نحو البقاء محمياً.

ما هو Mantax Otax؟

وفقاً لبحث Zimperium، فإن Mantax Otax هي عائلة برمجيات خبيثة تستهدف أندرويد وتتجاوز بكثير قفل الملفات مقابل فدية. فهي تضيف قدرات برمجيات التجسس وأدوات جمع بيانات الاعتماد فوق وظائف برمجيات الفدية التقليدية، مما يمنح المهاجمين طرقاً متعددة للربح من إصابة واحدة. فبدلاً من مجرد احتجاز الجهاز كرهينة، يمكن للبرمجية الخبيثة أيضاً مراقبة نشاط المستخدم وسرقة بيانات تسجيل الدخول بهدوء، مما يحول فعلياً الهاتف المصاب إلى أداة مراقبة ووسيلة ابتزاز في آن واحد.

يعكس هذا النوع من التصميم متعدد الأغراض اتجاهاً أوسع في تطوير البرمجيات الخبيثة المحمولة: حيث يبني المهاجمون بشكل متزايد أدوات تخدم عدة أهداف في وقت واحد بدلاً من التخصص في نوع هجوم واحد. ويعظّم هذا النهج القيمة المستخرجة من كل جهاز مخترق، سواء من خلال مدفوعات الفدية المباشرة، أو بيانات الاعتماد المباعة، أو بيانات المراقبة المستمرة.

لماذا تهم الآثار المترتبة على الخصوصية

جانب الخصوصية هنا مثير للقلق أكثر من مكون برمجيات الفدية وحده. فبرمجيات الفدية تخريبية ومكلفة، لكن وجودها عادة ما يكون واضحاً بمجرد أن تصبح الملفات غير قابلة للوصول وتظهر ملاحظة الفدية. أما برمجيات التجسس وسرقة بيانات الاعتماد، على النقيض من ذلك، فيمكنها العمل بصمت في الخلفية لفترات ممتدة، وجمع المعلومات الحساسة دون أن يعلم الضحية أبداً أن جهازه قد تم اختراقه.

بالنسبة لمستخدمي أندرويد، هذا يعني أن Mantax Otax قد تكون تجمع بهدوء بيانات الاعتماد المصرفية أو الرسائل الشخصية أو كلمات مرور الحسابات قبل وقت طويل من ظهور أي نشاط لبرمجيات الفدية يشير إلى وجود مشكلة. وبمجرد سرقة بيانات الاعتماد، يمكن استخدامها للاستيلاء على الحسابات أو الاحتيال المالي أو إعادة بيعها في الأسواق السرية، وهي عواقب يمكن أن تستمر لفترة طويلة بعد اكتشاف الإصابة الأولية وإزالتها. وهذا يعكس نمطاً شوهد في حوادث أمنية كبرى أخرى، حيث لا يتضح النطاق الكامل للبيانات المكشوفة إلا لاحقاً. فقد أظهرت وثائق FOIA التي كشفت الحجم الحقيقي لاختراق SolarWinds كيف يمكن للتقييمات الأولية للاختراق أن تقلل بشكل كبير من الضرر الفعلي بمجرد أن يحقق المحققون بعمق أكبر، وهو درس ينطبق بنفس القدر على إصابات البرمجيات الخبيثة المحمولة التي تجمع تقنيات هجوم متعددة.

ولأن Mantax Otax تجمع بين التعطيل المرئي لبرمجيات الفدية وجمع البيانات الخفي لبرمجيات التجسس، فإن المؤسسات التي تعتمد على أجهزة أندرويد للتواصل التجاري أو تطبيقات الخدمات المصرفية المتنقلة أو وصول الموظفين إلى الأنظمة المؤسسية تواجه خطراً مركباً. فجهاز واحد مصاب يمكن أن يكشف ليس فقط البيانات الشخصية ولكن أيضاً بيانات الاعتماد المرتبطة بأنظمة تنظيمية أوسع.

ماذا يعني هذا بالنسبة لك

إذا كنت تستخدم جهاز أندرويد، سواء للاستخدام الشخصي أو كجزء من أسطول محمول للشركة، فإن Mantax Otax تذكير بأن التهديدات المحمولة أصبحت أكثر تعقيداً بكثير من عمليات الاحتيال البسيطة القائمة على التطبيقات قبل بضع سنوات. فالجمع بين برمجيات الفدية وبرمجيات التجسس وسرقة بيانات الاعتماد في برمجية خبيثة واحدة يعني أن إصابة واحدة ناجحة يمكن أن تؤدي إلى خسارة مالية ومراقبة مستمرة وسرقة وصول للحسابات في آن واحد.

يجب على المؤسسات التي تدير أجهزة أندرويد للموظفين أن تتعامل مع هذا الاكتشاف كدافع لمراجعة سياسات الأمن المحمول. ويشمل ذلك ضمان تثبيت الأجهزة للتطبيقات من مصادر موثوقة فقط، والحفاظ على أنظمة تشغيل أندرويد وتصحيحات الأمان محدثة، ونشر أدوات اكتشاف التهديدات المحمولة القادرة على تحديد المؤشرات السلوكية بدلاً من الاعتماد فقط على فحص مكافحة الفيروسات القائم على التوقيعات، لأن البرمجيات الخبيثة متعددة الطبقات مثل Mantax Otax يمكنها تجنب طرق الاكتشاف الأبسط.

يجب على المستخدمين الأفراد أيضاً توخي الحذر بشأن تحميل التطبيقات من خارج متاجر التطبيقات الرسمية، وإيلاء اهتمام وثيق لطلبات الأذونات غير العادية، خاصة تلك التي تطلب خدمات إمكانية الوصول أو الوصول إلى الرسائل النصية القصيرة أو امتيازات مسؤول الجهاز، وكلها نواقل شائعة تستغلها برمجيات التجسس وبرمجيات الفدية على حد سواء.

النقاط القابلة للتنفيذ

لتقليل تعرضك لتهديدات مثل Mantax Otax، فكر في الخطوات التالية:

  • ثبّت التطبيقات فقط من متجر Google Play الرسمي، وراجع أذونات التطبيق بعناية قبل منح الوصول.
  • حافظ على تحديث نظام تشغيل جهاز أندرويد وتصحيحات الأمان بالكامل.
  • استخدم برامج أمنية محمولة يمكنها اكتشاف الحالات الشاذة السلوكية، وليس فقط توقيعات البرمجيات الخبيثة المعروفة.
  • فعّل المصادقة الثنائية على الحسابات المهمة حتى لا تكون بيانات الاعتماد المسروقة وحدها كافية للمهاجمين للوصول.
  • انسخ البيانات المهمة احتياطياً بانتظام حتى لا تتركك إصابة برمجيات الفدية بدون خيارات.

Mantax Otax إشارة واضحة إلى أن البرمجيات الخبيثة المحمولة تتطور إلى منصات متعددة التهديدات بدلاً من أدوات أحادية الغرض. ويبقى البقاء على اطلاع بهذه التطورات، وتطبيق أساسيات النظافة الأمنية المحمولة، أحد أكثر الطرق فعالية لحماية الخصوصية الشخصية والبيانات التنظيمية من هذه الفئة المتنامية من تهديدات أندرويد.