تكنولوجيا وعلوم

كشف باحثو كاسبرسكي عن حملة جديدة تستخدم برمجية التجسس Mandrake عبر متجر Google Play، وذلك تحت غطاء تطبيقات مشروعة تتعلق بالعملات المشفرة، وعلم الفلك، والأدوات المساعدة. وقد اكتشف الباحثون خمس تطبيقات تحتوي على برمجية Mandrake، كانت متاحة على المتجر لمدة عامين وحققت أكثر من 32 ألف عملية تنزيل.
تم اكتشاف برمجية Mandrake لأول مرة في عام 2020، ولكنها كانت نشطة منذ عام 2016، وتُعد واحدة من أقوى منصات التجسس على نظام Android. وفي أبريل 2024، كشف باحثو كاسبرسكي عن نسخة جديدة من البرمجية تحتوي على وظائف متقدمة، مثل تشفير الوظائف الخبيثة باستخدام إطار العمل OLLVM، وتثبيت الشهادات لتوفير اتصال آمن مع خوادم الأوامر والتحكم (C2)، بالإضافة إلى فحص متقدم لاكتشاف ما إذا كانت البرمجية تعمل عبر جهاز ذي صلاحيات جذرية أو في بيئة محاكاة.
تتميز النسخ الجديدة من Mandrake بأساليب التمويه المتقدمة، التي تساعدها على تجاوز الفحوصات الأمنية لمتجر Google Play ومنع عمليات التحليل. التطبيقات الخمسة التي كانت تحتوي على البرمجية الخبيثة تضمنت تطبيقات لمشاركة الملفات عبر الواي فاي، وخدمات الفلك، ولعبة Amber for Genshin، وتطبيقات للعملات المشفرة والألغاز المنطقية. على الرغم من أن هذه التطبيقات لم تعد متاحة الآن عبر متجر Google Play، فقد كانت متاحة في العديد من الدول، منها كندا، وألمانيا، وإيطاليا، والمكسيك، وإسبانيا، وبيرو، والمملكة المتحدة.
علقت تاتيانا شيشكوفا، كبيرة الباحثين في فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي، قائلة: «بعد التهرب من الاكتشاف في إصداراتها الأولية لمدة أربع سنوات، ظلت الحملة الأخيرة لبرمجية Mandrake غير مكتشفة عبر متجر Google Play لمدة عامين إضافيين. يوضح ذلك المهارات المتقدمة لمصادر التهديد المعنية ويشير إلى اتجاه مثير للقلق، حيث يزداد تعقيد التهديدات لمتاجر التطبيقات الرسمية، مما يجعل اكتشافها أكثر صعوبة.»
نصائح كاسبرسكي للحماية:
حفاظاً على حقوق الملكية الفكرية يرجى عدم نسخ ما يزيد عن 20 في المئة من مضمون الخبر مع ذكر اسم موقع Dailybeirut وارفاقه برابط الخبر.
دايلي بيروت



