كشف خبراء أمنيون عن حملة إلكترونية متطورة تستهدف عناصر الجيش الروسي في أوكرانيا، حيث تم توزيع نسخة معدلة من تطبيق الخرائط الشهير "ألباين كويست" محملة ببرمجيات خبيثة. التطبيق المزيف الذي تم نشره عبر قنوات تلغرام ومتاجر تطبيقات غير رسمية، يحمل اسم "برو" ليجذب المستخدمين بادعاء كونه النسخة المدفوعة من التطبيق.
البرمجية الخبيثة المسماة "أندرويد سباي 1292 أوريجن" صممت خصيصاً لسرقة الوثائق السرية المتبادلة عبر واتساب وتلغرام، بالإضافة إلى تتبع المواقع الجغرافية للمستخدمين عبر ملف "locLog" الذي ينتجه التطبيق الأصلي. ما يزيد خطورة هذا التهديد هو قدرة التطبيق المزيف على تلقي تحديثات تسمح بتحسين وتوسيع قدراته التخريبية.
شركة "دكتور ويب" الروسية التي كشفت عن الهجوم امتنعت عن تحديد الجهة المسؤولة، رغم أن التوقيت والمستهدفين يدفعان للاشتباه بأوكرانيا كمرشح رئيسي. هذا الهجوم يمثل تطوراً ملحوظاً في الحرب الإلكترونية الدائرة بين البلدين، والتي شهدت سابقاً هجمات روسية أوقفت التيار الكهربائي عن مئات الآلاف من الأوكرانيين في شتاء 2015 و2016.
في سياق متصل، حذرت شركة "كاسبرسكي" من هجمات إلكترونية جديدة تستهدف المؤسسات الروسية الحيوية عبر شبكات "فيب نيت" الآمنة. المهاجمون يستغلون ثقة المستخدمين بتوزيع برمجيات خبيثة ضمن ملفات مضغوطة تبدو كتحديثات نظام شرعية.
خبراء الأمن ينصحون المستخدمين بعدم تحميل التطبيقات إلا من المتاجر الرسمية، مع تفعيل ميزة "بلاي بروتيكت" في أجهزة أندرويد التي توفر حماية ضد البرمجيات الخبيثة المعروفة. هذه الحوادث تبرز تصاعد وتيرة الحرب الإلكترونية المصاحبة للصراع العسكري في المنطقة، حيث تتحول الهواتف والتطبيقات إلى أسلحة خطيرة في أيدي المتحاربين.
إرسال تعليق