الثلاثاء، 18 أغسطس 2026

01:06 م

تحذير لمستخدمي أندرويد.. «DragonDoll» يستهدف 26 دولة لسرقة الرسائل وكلمات المرور

الثلاثاء، 18 أغسطس 2026 11:59 ص

أندرويد

أندرويد

حذر خبراء الأمن السيبراني من انتشار برنامج التجسس الخبيث «DragonDoll» الذي يستهدف مستخدمي الهواتف العاملة بنظام أندرويد في أكثر من 26 دولة، بينها روسيا، مع قدرته على الوصول إلى نطاق واسع من البيانات والوظائف الموجودة على الأجهزة، ووفقًا لشركة «Positive Technologies»، فإن البرنامج يمنح المهاجمين سيطرة شبه كاملة على الهاتف، بما يسمح لهم بجمع معلومات حساسة والتجسس على نشاط المستخدم دون علمه.

تثبيت البرمجية الخبيثة على الهاتف

وتبدأ عملية الإصابة بالبرنامج الضار من خلال مواقع إلكترونية مزيفة تحاكي الصفحة الرسمية لمتصفح «Chrome»، حيث يظهر للمستخدم طلب لتحديث المتصفح، وبمجرد الضغط على الرابط وتنزيل الملف المطلوب، يتم تثبيت البرمجية الخبيثة على الهاتف، ويعتمد هذا الأسلوب على خداع المستخدم وإيهامه بأنه يقوم بتثبيت تحديث أمني أو إصدار جديد من متصفح شهير، بينما يقوم في الحقيقة بمنح البرنامج الضار صلاحيات تسمح له بالوصول إلى الجهاز والبيانات الموجودة بداخله.

جوجل وأندرويد

وبعد نجاح التثبيت، يستطيع «DragonDoll» تنفيذ مجموعة واسعة من العمليات الخطيرة، تشمل تشغيل شاشة الهاتف أو إيقافها، وتسجيل ضغطات المستخدم والتقاط صور للشاشة، إضافة إلى قراءة الرسائل واعتراض كلمات المرور وأرقام التعريف الشخصية PIN من خلال إنشاء نوافذ واجهة مزيفة، ويمكن للبرنامج الوصول إلى قوائم المحادثات وجهات الاتصال داخل تطبيقات «واتساب» و«تليغرام» و«فايبر»، فضلًا عن اعتراض محتوى الإشعارات التي تظهر على شاشة الهاتف، ثم تشفير البيانات المسروقة وإرسالها إلى خوادم المهاجمين.

إرسال ملفات بأسماء تبدو موثوقة

ولا يأتي ظهور «DragonDoll» بمعزل عن تصاعد التهديدات التي تستهدف مستخدمي أندرويد، إذ سبق أن حذرت وزارة الداخلية الروسية خلال يونيو 2026 من برنامج ضار آخر يحمل اسم «Drama RAT»، يستخدمه المحتالون لسرقة بيانات المستخدمين والسيطرة على هواتفهم.

ويتم نشر هذا النوع من البرمجيات عبر تطبيقات المراسلة والرسائل النصية والبريد الإلكتروني، مع إغراء الضحايا بعروض مثل الوصول المجاني إلى ChatGPT أو خدمات الموسيقى وVPN، أو إرسال ملفات بأسماء تبدو موثوقة مثل «إقرار ضريبي» و«فاتورة دفع»، ما يجعل التحقق من مصدر التطبيقات والروابط قبل تثبيتها خطوة أساسية لتجنب الاختراق.

اقرأ أيضًا:

«جوجل» تطلق أداة جديدة لتخصيص الإعدادات السريعة في «أندرويد 17»

Short Url

search