الباحث يكشف عن تطبيق خبيث ينتحل صفة الملك سلمان ويستهدف اليمنيين.. تجسس واختراق كامل

الباحث يكشف عن تطبيق خبيث ينتحل صفة الملك سلمان ويستهدف اليمنيين.. تجسس واختراق كامل

حذر الخبير اليمني في الأمن الرقمي فهمي الباحث من تطبيق أندرويد خبيث بصيغة APK يتم تداوله حالياً عبر منصات التواصل الاجتماعي، خصوصاً تلجرام وواتساب، حيث ينتحل صفة مركز الملك سلمان للإغاثة والأعمال الإنسانية، ويستهدف مستخدمين في اليمن بهدف التجسس واختراق الهواتف وسرقة البيانات.

وبيّن أن التطبيق يصل عادة عبر روابط غير رسمية تُرسل من خلال “تلجرام” أو “واتساب” أو رسائل نصية، وليس عبر متجر “جوجل بلاي”، وهو ما يشكل مؤشراً خطيراً على طبيعته الخبيثة.

وأشار إلى أن التطبيق بعد تثبيته لا يظهر باسمه الحقيقي، بل يظهر باسم غريب هو MINCOINAC، كما يطلب صلاحيات واسعة وغير مبررة تشمل تسجيل الصوت من الميكروفون، وقراءة جهات الاتصال، والوصول إلى الملفات والصور، والتشغيل التلقائي، إضافة إلى استثناءات من إعدادات توفير البطارية.

وأضاف أن التطبيق في حال تثبيته يقوم بتسجيل الأصوات في الخلفية دون علم المستخدم، وتسريب جهات الاتصال بالكامل، إلى جانب إمكانية استخدامها في استهداف المعارف برسائل انتحال شخصية، كما يعمل على تسريب الصور والمستندات والملفات، وإرسال قائمة التطبيقات المثبتة على الجهاز.

ولفت الباحث إلى أن التطبيق يخفي أيقونته بعد الحصول على الصلاحيات، ويستمر في العمل بشكل دائم في الخلفية مع إعادة تشغيل نفسه تلقائياً حتى بعد إعادة تشغيل الجهاز، ما يجعل اكتشافه وإزالته أكثر صعوبة.

وحذّر من تثبيت التطبيق في حال استلامه، داعياً إلى حذفه فوراً وعدم فتحه، مع ضرورة التقاط صورة للرسالة التي وصل منها التطبيق لحفظ الأدلة. كما أوصى بالتواصل الفوري مع أي شخص تم إرسال الملف إليه لتنبيهه بعدم التثبيت.

وفي حال تم تثبيت التطبيق بالفعل، شدد الباحث على ضرورة اعتبار الجهاز مخترقاً بالكامل، واتباع خطوات أمنية عاجلة تبدأ بوضع الهاتف على وضع الطيران ثم إيقافه، وتغيير كلمات المرور للحسابات المهمة مثل البريد الإلكتروني وواتساب وتلجرام والحسابات البنكية والتواصل الاجتماعي، إضافة إلى تسجيل الخروج من جميع الجلسات.

كما دعا إلى إبلاغ جهات الاتصال لاحتمال تعرضهم لمحاولات انتحال شخصية، وإعادة ضبط الهاتف إلى إعدادات المصنع، مع عدم استعادة نسخة احتياطية حديثة، محذراً في الوقت نفسه الفئات الأكثر عرضة للخطر مثل الصحفيين والناشطين والعاملين في المجال الإنساني والمحامين، من ضرورة الاحتفاظ بالملف الأصلي للتطبيق قبل الحذف في حال الحاجة للتحليل الأمني.

وأكد الخبير اليمني في الأمن الرقمي أن هذه الهجمات تعتمد على أساليب “الهندسة الاجتماعية” التي تستغل أسماء مؤسسات موثوقة لاستدراج الضحايا، داعياً إلى رفع مستوى الوعي الأمني الرقمي وتجنب تحميل أي ملفات APK من مصادر غير رسمية.

 

شارك

Google Newsstand تابعوا آخر أخبارنا المحلية وآخر المستجدات السياسية والإقتصادية عبر Google news


تابعنا على يوتيوب

تابعنا على تويتر

تابعنا على تيليجرام

تابعنا على فيسبوك

قرار أمريكي يفرح اليمنيين والحوثيين يفسدون الفرحة بطريقة صادمة

نيوز لاين | 262 قراءة 

بعد وصول المنحة السعودية.. تفاصيل بالأرقام لساعات (اللاصي والطافي) لكهرباء عدن

موقع الأول | 195 قراءة 

زوج يطلق زوجته امام أطفاله الخمسة لسبب لا يصدق( تفاصيل)

كريتر سكاي | 141 قراءة 

السعودية تزيح الستار عن إعدام يمني قصاصا بعد ارتكابه جريمة مروعة في مكة

نافذة اليمن | 131 قراءة 

لفك شفرة الجريمة.. تفاصيل جديدة لمقتل شابة داخل فندق بعدن وأول تعليق رسمي

موقع الأول | 129 قراءة 

صنعاء: أنباء عن وفاة "ميرا صدام حسين" في المستشفى العسكري واختفاء غامض للشيخ "ابن فدغم"

إيجاز برس | 116 قراءة 

ملف الاغتيالات الدامية.. كواليس جديدة عن ليلة مقتل (الحمدي) وصعود (صالح)

موقع الأول | 99 قراءة 

حملة الوفاء للقعقاع تكشف قائمة المتبرعين لبناء منزل لأسرة سبايدر مان اليمن

نيوز لاين | 97 قراءة 

رابط مجهول يوقع مذيعة شهيرة في فخ الاحتيال!

الميثاق نيوز | 87 قراءة 

في ذكرى 13 يونيو .. سياسي يمني يسرد تفاصيل جديدة عن ليلة اغتيال الرئيس الحمدي وصعود صالح للسلطة

يمن فويس | 79 قراءة