أطلقت المديرية العامة لأمن نظم المعلومات التابعة لإدارة الدفاع الوطني، إنذارا أمنيا جديدا، يوم أمس الإثنين، بشأن برنامج تجسسي شديد الخطورة يُعرف باسم BTMOB RAT، يستهدف الأجهزة الذكية العاملة بنظام “أندرويد”.
وبحسب المذكرة التحذيرية التي حصل موقع “إحاطة.ما” الإخباري على نسخة منها، فإن هذا البرنامج الخبيث، الذي تم رصده لأول مرة في فبراير المنصرم، ويُعد من بين أخطر أدوات التجسس الإلكترونية الحديثة، ويُستخدم من طرف شبكات إجرامية رقمية، ويجري نشره عبر مواقع تصيّد إلكتروني أو تطبيقات خبيثة، بعضها قد يتسلل إلى متجر “غوغل بلاي” الرسمي.
ويشتغل البرنامج كسلاح اختراق متطور من نوع “حصان طروادة”، حيث يمنح المتسللين القدرة على السيطرة الكاملة على الجهاز المستهدف، ويتيح لهم التسلل إلى بيانات شديدة الحساسية، مثل كلمات المرور، بيانات المعاملات البنكية، والمحادثات الخاصة، من خلال استغلال “خدمات الوصول” المدمجة في نظام أندرويد.
وما يزيد من خطورة هذا البرنامج، يضيف ذات المصدر، أنه يتوزع عبر قنوات موثوقة ظاهريا، مثل متجر Google Play، إلى جانب مواقع التصيد الاحتيالي، مما يسهل انتشاره بين المستخدمين دون إثارة الشكوك.
وأكدت المديرية أن “BTMOB RAT” يعمل بشكل مستمر في خلفية الجهاز، ويقوم بقراءة محتويات الشاشة، مثل بيانات الدخول والرسائل النصية، وحتى معلومات المعاملات البنكية، كما يتجسس على ما يتم نسخه إلى الحافظة (Clipboard)، وهي خاصية يستغلها لسرقة كلمات السر ومعلومات الدفع.
وفي ظل هذا التهديد، دعت المديرية المؤسسات والهيئات الوطنية إلى تقوية آليات الحماية والمراقبة المعلوماتية، عبر إدماج مؤشرات الكشف المرتبطة بهذا البرنامج التجسسي، والتبليغ الفوري عن أي نشاط مريب للسلطات المختصة.