كاسبرسكي تكتشف حملة جديدة لبرمجية التجسس Mandrake مع 32 ألف عملية تحميل عبر متجر Google Play

 

كشف باحثو كاسبرسكي حملة جديدة لبرمجيات التجسس التي توزع البرمجية الخبيثة Mandrake عبر متجر Google Play، وذلك تحت ستار التطبيقات المشروعة المتعلقة بالعملات المشفرة، وعلم الفلك، والأدوات المساعدة. حيث اكتشف خبراء كاسبرسكي خمس تطبيقات تحمل برمجية Mandrake عبر متجر Google Play، وكانت هذه التطبيقات متاحة لمدة عامين وحققت أكثر من 32 ألف عملية تنزيل. كما تتميز أحدث العينات بأساليب التمويه والتهرب المتقدمة، مما يمكنها من البقاء مخفية عن أنظار مزودي الخدمات الأمنية.
تم اكتشاف برمجية التجسس Mandrake للمرة الأولى في عام 2020، ولكنها نشطة منذ عام 2016، وتُعد واحدة من أقوى منصات التجسس عبر نظام التشغيل Android. وفي أبريل 2024، كشف باحثو كاسبرسكي عن عينة مشبوهة، مما يشير لظهور إصدار جديد من برمجية Mandrake بوظائف متقدمة. تتميز هذه العينات الجديدة بأساليب التمويه والتهرب المتقدمة، بما يشمل تحويل الوظائف الخبيثة لمكتبات مشفرة بواسطة إطار العمل OLLVM، وتثبيت الشهادات لتوفير اتصال آمن مع خوادم الأوامر والتحكم (C2)، والفحص المكثف لاكتشاف ما إذا كانت برمجية Mandrake تعمل عبر جهاز ذي صلاحيات جذرية أو داخل بيئة محاكاة.
تشمل أبرز الميزات الرئيسية للعينات الجديدة من برمجية Mandrake أساليب التمويه المتقدمة، والمصممة لتجاوز الفحوصات الأمنية لمتجر Google Play ومنع عمليات التحليل. وحدد خبراء كاسبرسكي خمس تطبيقات تحمل برمجية التجسس Mandrake، وحققت هذه التطبيقات معاً أكثر من 32 ألف عملية تنزيل. حيث كانت هذه التطبيقات المنشورة عبر متجر Google Play في عام 2022 متاحة للتنزيل لمدة عام على الأقل. وتم ذلك بالتخفي على هيئة تطبيق لمشاركة الملفات عبر شبكة الواي فاي، وتطبيق لخدمات الفلك، ولعبة Amber for Genshin، وتطبيق للعملات المشفرة، وتطبيق يتضمن ألغازاً منطقية. بحلول شهر يوليو الماضي، لم يكتشف أي مورد للخدمات الأمنية أن هذه التطبيقات تتضمن برمجيات خبيثة، حسب تقرير خدمة VirusTotal.
ورغم أن هذه التطبيقات الخبيثة لم تعد متوفرة عبر متجر Google Play، إلا أنها كانت متاحة في مجموعة واسعة من الدول، وعلى رأسها كندا، وألمانيا، وإيطاليا، والمكسيك، وإسبانيا، وبيرو، والمملكة المتحدة.
علقت تاتيانا شيشكوفا، كبيرة الباحثين في فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي: «بعد التهرب من الاكتشاف لمدة أربع سنوات في إصداراتها الأولية، ظلت الحملة الأخيرة لبرمجية Mandrake غير مكتشفة عبر متجر Google Play لمدة عامين إضافيين. ويوضح ذلك المهارات المتقدمة لمصادر التهديد المعنية. كما يسلط الضوء على اتجاه مثير للقلق، فمع تشديد القيود وزيادة عمليات الفحص الأمني، يزداد تعقيد التهديدات لمتاجر التطبيقات الرسمية، مما يجعل اكتشافها أكثر صعوبة.»
لمعرفة المزيد حول الحملة الجديدة لبرمجية التجسس Mandrake، قم بزيارة Securelist.com.
للبقاء في مأمن من التهديدات مثل برمجية التجسس Mandrake، يقترح خبراء كاسبرسكي النصائح التالية:
• استخدم المتاجر الرسمية: قم بتنزيل التطبيقات والبرمجيات من مصادر موثوقة ورسمية. تجنب متاجر التطبيقات التابعة لجهات خارجية، حيث يزداد خطر استضافتها لتطبيقات خبيثة أو مخترقة. كن على علم بأن المنصات الرسمية نفسها قد تستضيف تطبيقات خبيثة. وتحقق دائماً من المراجعات والتقييمات قبل التنزيل.
• استخدم برمجيات أمنية جيدة السمعة: قم بتحميل برمجيات جيدة السمعة لمكافحة الفيروسات والبرمجيات الضارة عبر أجهزتك. كذلك، افحص أجهزتك بانتظام بحثاً عن تهديدات محتملة وحافظ على تحديث البرمجيات الأمنية. يحمي حل Kaspersky Premium المستخدمين من التهديدات المعروفة وغير المعروفة.
• ثقف نفسك حول عمليات الاحتيال الشائعة: ابق على اطلاع بأحدث التهديدات، والأساليب، والتكتيكات السيبرانية. توخ الحذر من الطلبات غير المرغوب بها، أو العروض المشبوهة، أو الطلبات العاجلة للحصول على معلومات شخصية أو مالية.
• غالباً ما تأتي برمجيات الطرف الثالث من المصادر الشائعة بدون ضمان. ضع في اعتبارك أن هذه التطبيقات يمكن أن تحتوي على برمجيات خبيثة مدمجة، ناتجة عن هجمات سلسلة التوريد مثلاً.

أخبار ذات صلة

“في لينس VLens” تُتم 42 ألف عقد إلكتروني و تتجاوز 200 ألف مستخدم في الربع الثاني من 2025

ميزات جديدة في One UI 8 Watch تساعد المستخدمين على بناء عادات أكثر صحية

اليوم.. نهائي الرجال والسيدات بكأس العالم للخماسي الحديث

كونتكت ناو” و”كاشير” تتعاونان لتقديم حلول دفع مبتكرة وتحسين تجربة العملاء”

آبل تفكر في التنافس مع خدمات أمازون السحابية AWS

إطلاق لاب توب HONOR MagicBook Art 14 بتصميم مبتكر وأداء قوي

الهواتف الذكية “داريا بوند” و “داريا بوند 2 ” تستقطب العملاء في دول مجلس التعاون الخليجي

“جيمس للتعليم” تحتفي بتحقيق طلاب البكالوريا الدولية نتائج متميزة

آخر الأخبار
فيريرا يعقد جلسة مع لاعبي الزمالك في انطلاق فترة الإعداد للموسم الجديد نجاح بطابع دولى للجولة الثالثة من (كأس إيزى كارت مصر 2025) توقعات بتثبيت أسعار الفائدة في اجتماع البنك المركزي المصري القادم وزيرة التنمية تلتقي وكيل لجنة الإدارة المحلية بمجلس النواب مدبولي: علينا تعزيز تعاوننا والتركيز على المصالح المشتركة والعمل معًا للتغلب على التحديات الراهنة وت... رئيس الوزراء يُلقي كلمة مصر في الجلسة الافتتاحية لقمة مجموعة "بريكس" التي تستضيفها "ريو دي جانيرو" بعد مشوار طويل من النجاح.. أحمد إبراهيم يشارك الهضبة نجاح ألبوم ابتدينا" معرض "دكان" الثالث يختتم فعالياته بنجاح باهر في الخبر وزير الكهرباء يتفقد هيئة المواد النووية ويستعرض مشروعات العمل الحالية شعبة النقل الدولي: مصر حققت طفرة كبيرة في البنية الأساسية.. وهناك حاجة لإعادة ترتيب البنية الفوقية جانسن مصر توقع 3 مذكرات تفاهم لتدريب الكوادر الطبية بالتعاون مع الشراء الموحد وكليوباترا وشفاء الأور... وزير الخارجية والهجرة يشارك في اللقاء الافتراضي مع الجالية المصرية في واشنطن ونيويورك دراسة جديدة من دي دي تكشف أهمية المنصات في إتاحة دخل مرن لجميع الأعمار في مصر 35 مترشحًا يتقدمون لخوض انتخابات مجلس الشيوخ في اليوم الثاني لتلقى الأوراق النقل: غلق كلي مؤقت للطريق الدائري الإقليمي لمدة أسبوع رئيس الوزراء يشارك في الجلسة الافتتاحية للنسخة الـ ١٧ لقمة مجموعة "بريكس" VLens Completes 42,000 Digital Contracts and Surpasses 200,000 Users in Q2 2025 خبير اقتصادي يرصد المكاسب الاقتصادية من مشاركة مصر في القمة 17 لتجمع بريكس استقرار الفضة محليًا وارتفاع عالمي مدعوم بالمخاوف الاقتصادية والتوترات السياسية "في لينس VLens" تُتم 42 ألف عقد إلكتروني و تتجاوز 200 ألف مستخدم في الربع الثاني من 2025