الأحد ١٦ جمادي الثاني ١٤٤٧ ه - ٠٧ ديسمبر ٢٠٢٥ | مواقيت الصلاة | درجات الحرارة

تحذير لمستخدمي أندرويد.. برنامج تجسس في 26 دولة يسرق محادثات واتساب

18 أغسطس 2026 15:23 مساء | آخر تحديث: 18 أغسطس 16:37 2026
دقائق القراءة - 2
شارك
share
تحذير لمستخدمي أندرويد.. برنامج تجسس في 26 دولة يسرق محادثات واتساب
icon الخلاصة icon
تحذير لأندرويد: برنامج DragonDoll ينتشر بـ26 دولة عبر تحديث Chrome مزيف، يسيطر على الهاتف ويسرق محادثات واتساب وتيليغرام وفايبر
أطلق خبراء الأمن السيبراني تحذيراً عاجلاً لمستخدمي الهواتف العاملة بنظام أندرويد، بعد رصد انتشار برنامج تجسس جديد يحمل اسم DragonDoll في أكثر من 26 دولة، وسط مخاوف من قدرته على منح المهاجمين سيطرة واسعة على الأجهزة المصابة وسرقة بيانات حساسة من المستخدمين.
وبحسب ما نقلته وكالة نوفوستي عن خبراء شركة Positive Technologies، لا يقتصر خطر البرنامج على سرقة بعض الملفات، بل يمكنه الوصول إلى محتوى المحادثات والرسائل والإشعارات، فضلًا عن تسجيل ما يقوم به المستخدم على هاتفه.

كيف يتسلل DragonDoll إلى هواتف أندرويد؟

يعتمد البرنامج الضار على خدعة بسيطة تستغل رغبة المستخدم في تحديث التطبيقات.
وتبدأ الإصابة عندما يصل المستخدم إلى موقع إلكتروني مزيف يحاكي الصفحة الرسمية لمتصفح Google Chrome، ثم تظهر له رسالة تطلب تثبيت تحديث للمتصفح.
لكن بدلاً من الحصول على تحديث حقيقي، يؤدي الضغط على خيار التثبيت إلى تنزيل وتثبيت برنامج DragonDoll على الهاتف.
وتكمن خطورة هذه الطريقة في أن المستخدم قد يعتقد أنه يقوم بإجراء اعتيادي لتحديث المتصفح، بينما يمنح في الحقيقة برنامجاً ضاراً صلاحيات تمكنه من مراقبة الجهاز.

سيطرة شبه كاملة على الهاتف

وفقاً لخبراء الأمن السيبراني، يمكن لـDragonDoll بعد نجاح عملية التثبيت أن يمنح المهاجمين سيطرة واسعة على الجهاز المصاب.

ومن بين القدرات المنسوبة إلى البرنامج:

تشغيل شاشة الهاتف وإيقافها.
تسجيل نقرات المستخدم على الشاشة.
التقاط صور للشاشة.
قراءة الرسائل والمحتوى الظاهر على الهاتف.
اعتراض كلمات المرور وأرقام PIN باستخدام نوافذ واجهة مزيفة.
الوصول إلى قوائم المحادثات وجهات الاتصال.
اعتراض الإشعارات المنبثقة.
وهذا يعني أن الخطر لا يتعلق فقط بالملفات المخزنة على الهاتف، وإنما يمكن أن يمتد إلى البيانات التي يتعامل معها المستخدم لحظة بلحظة.

واتساب وتيليغرام وفايبر في دائرة الخطر

تزداد خطورة البرنامج بسبب قدرته على الوصول إلى بيانات مرتبطة بتطبيقات المراسلة الشهيرة.
ووفق المعلومات المتاحة، يستطيع DragonDoll قراءة قوائم الدردشات وجهات الاتصال في تطبيقات مثل واتساب وتيليغرام وفايبر، إلى جانب اعتراض محتوى الإشعارات التي تظهر على شاشة الهاتف.
وبذلك قد تصل المعلومات المسروقة إلى محادثات وبيانات شخصية وربما رموز أو معلومات حساسة تظهر ضمن الإشعارات.

البيانات المسروقة على خوادم المهاجمين

لا تتوقف عملية التجسس عند جمع البيانات من الهاتف، إذ يتم تشفير المعلومات التي يجمعها البرنامج وإرسالها إلى خوادم تابعة للمحتالين.
ويتيح ذلك للمهاجمين تجميع كمية كبيرة من المعلومات من الأجهزة المصابة، بعيدًا عن أعين المستخدمين.

26 دولة في مرمى الهجمات

أفادت التقارير بأن DragonDoll استهدف مستخدمين في أكثر من 26 دولة، ما يعكس اتساع نطاق الحملة وعدم اقتصارها على منطقة جغرافية واحدة.
ويجعل انتشار البرنامج دولياً من الضروري أن يتعامل مستخدمو أندرويد بحذر شديد مع الرسائل والروابط التي تطلب منهم تنزيل تطبيقات أو تحديثات خارج المصادر الرسمية.

احذروا تحديث Chrome المزيف

تتمثل إحدى أهم طرق الوقاية في عدم تثبيت تحديثات التطبيقات من مواقع غير رسمية.
فإذا ظهرت رسالة تطلب تحديث Chrome أو أي تطبيق آخر بعد الدخول إلى رابط غير معروف، فمن الأفضل إغلاق الصفحة وعدم تنزيل أي ملف منها، والاعتماد على متجر التطبيقات الرسمي لتحديث البرامج.
كما ينبغي تجنب منح التطبيقات غير الموثوقة صلاحيات واسعة، خاصة صلاحيات الوصول إلى الشاشة أو الإشعارات أو إمكانية التحكم في الجهاز.

logo اقرأ المزيد

الأكثر قراءة