هناك مقوله ان المتسللين يستهدفون المستخدمين في جنوب آسيا من خلال تطبيق دردشة مزيف جديد على أندرويد يسمى "SafeChat".وعند استخدام هذا التطبيق ، يحاول اللصوص سرقة البيانات مباشرة من شات واتساب . اكتشف باحثون في شركة Cyfirma للأمن السيبراني برامج أندرويد الضارة المتقدمة التي تقوم باستهدف الاشخاص في منطقة جنوب آسيا. البرنامج الضار هو عباره عن برنامج دردشة وهمي يقوم المتسللون بنشره عبر واتساب
وأشارت شركة Cyfirma إلى أن "تحليلاتنا الفنية الأولية كشفت أن مجموعة APT Bahamut وراء الهجوم". تعرض هذه البرامج الضارة آلية تشغيلية مماثلة لبرامج ضارة تم تحديدها مسبقًا والتي تم توزيعها عبر متجر غوغل بلاي بواسطة مجموعة APT المسماة "DoNot". ومع ذلك ، فإن البرنامج الضار الجديد يمثل مستوى أعلى من التهديد لأنه يحتوي على المزيد من الأذونات. في عام 2022 ، ورد أن مجموعة Bahamut كانت تستخدم تطبيقات VPN مزيفة لمنصة أندرويد ، وقيل إن هذه التطبيقات تشمل وظائف برامج تجسس واسعة النطاق.
يُشتبه في أن برامج التجسس هذه التي تعمل بنظام أندرويد هي أحد إصدارات "Coverlm". يمكن لمثل هذه البرامج الضارة سرقة البيانات من تطبيقات المراسلة مثل تيليغرام و Signal و واتساب و Viber و وفيسبوك مسنجر.
يقال إن روابط تثبيت التطبيق يتم تداولها باستخدام رسائل التصيد الاحتيالي على واتساب . تقنع هذه الرسائل الضحايا بتثبيت تطبيق دردشة بحجة نقل المحادثة إلى نظام أساسي أكثر أمانًا.
يذكر التقرير أن "SafeChat" تتميز بواجهة مخادعة. هذا يجعله يظهر كتطبيق دردشة شرعي. يأخذ التطبيق أيضًا الضحية من خلال عملية تسجيل المستخدم التي تبدو حقيقية أيضًا. تضيف هذه الميزات المصداقية إلى التطبيق وتعمل كغطاء جيد لبرامج التجسس.
بعد التثبيت ، يظهر التطبيق المشتبه به في القائمة الرئيسية باسم "Safe Chat". عندما يفتح المستخدمون التطبيق لأول مرة ، سيعرض رسائل منبثقة ترشد المستخدم إلى السماح بأذونات مثل الوصول إلى خدمات إمكانية الوصول وقائمة جهات الاتصال والرسائل القصيرة وسجلات المكالمات وتخزين الجهاز الخارجي وبيانات موقع GPS الدقيقة. يطلب التطبيق أيضًا من المستخدمين الموافقة على الاستبعاد من نظام أندرويد الفرعي لتحسين البطارية. يؤدي هذا إلى إنهاء العمليات التي تتم في الخلفية عندما لا يتفاعل المستخدم بنشاط مع التطبيق.
بمجرد السماح بالأذونات ، سيتمكن المتسللون من التحكم الكامل في الجهاز. وفي الوقت نفسه ، بعد الفتح ، سيعيد التطبيق توجيه المستخدمين إلى صفحة مقصودة حيث سيتم إخطارهم بتشغيل تطبيق محادثة آمن.
ايضا احذر هذه الطرق التي تعرضك لاختراق الواتساب:
1- تنفيذ التعليمات البرمجية عن بُعد عبر صور GIF
كشف باحث أمني يُسمى (Awakened) في بداية شهر أكتوبر 2019 عن ثغرة أمنية في تطبيق واتساب تتيح للقراصنة الوصول إلى بيانات المستخدمين والتحكم فيها باستخدام صور GIF ضارة، حيث يعمل الاختراق من خلال الاستفادة من طريقة قيام واتساب بمعالجة الصور عندما يفتح المستخدم معرض الصور لإرسال ملف وسائط.
عندما يفتح المستخدم ملف GIF ضار فيمكن أن يعرض ذلك سجل محادثاته بالكامل للخطر، حيث سيكون القراصنة قادرين على معرفة من يراسله المستخدم، والوصول لمحتوى المحادثات. ويمكنهم أيضًا مشاهدة ملفات المستخدمين، والصور، ومقاطع الفيديو المرسلة عبر التطبيق.
تأثرت بهذه الثغرة إصدارات واتساب 2.19.230 وما قبلها التي تعمل على نظام التشغيل أندرويد 8.1 وأندرويد 9، ولحسن الحظ كشفت Awakened عن الثغرة الأمنية، وتمكّنت الشركة من حلها في ضمن إصدار 2.19.244.
وللحفاظ على بياناتك بمأمن من هذه الثغرة، يجب عليك تحديث واتساب على هاتفك إلى الإصدار 2.19.244 أو أي إصدار أحدث.
2- هجوم Pegasus للمكالمات الصوتية
خلال شهر مايو الماضي؛ اكتُشف اختراق Pegasus للمكالمات الصوتية، والذي قام فيه مجموعة من القراصنة باستغلال تطبيق واتساب لتثبيت برامج تجسس عن بُعد على هواتف المستخدمين سواء التي تعمل على نظام التشغيل أندرويد، أو آي أو إس، وذلك عن طريق إجراء مكالمات صوتية عبر واتساب لأهدافهم، وحتى لو لم يستجب الهدف للمكالمة، فقد يظل الهجوم فعالًا، وقد لا يدرك الهدف أن جهازه أصبح مُثبت عليه برمجيات تجسس.
سمح هذا الاختراق للمتسللين بجمع البيانات من المكالمات الهاتفية، والرسائل، والصور، ومقاطع الفيديو. حتى أنه أتاح لهم تنشيط كاميرات الأجهزة والميكروفونات لأخذ تسجيلات.
تأثرت بهذه الثغرة أجهزة أندرويد، وآي أو إس، وويندوز 10 موبايل، و(تايزن) Tizen. وقد استخدمتها شركة NSO Group الإسرائيلية التي اتهمت بالتجسس على موظفي (منظمة العفو الدولية) وغيرهم من نشطاء حقوق الإنسان.
بمجرد اكتشاف شركة واتساب للثغرة أجرت التغييرات المطلوبة على بنيتها التحتية؛ لتصحيحها، كما حثت مستخدمي التطبيق على الترقية إلى أحدث إصدار، بالإضافة إلى تحديث نظام تشغيل الهاتف، وذلك بهدف الحماية من الاختراقات المحتملة، ومنع وصول القراصنة إلى المعلومات المخزنة، على الأجهزة المحمولة.
3- هجوم الهندسة الاجتماعية
كشف باحثو الأمن في شركة Check Point خلال شهر أغسطس الماضي عن وجود ثغرات في واتساب تسمح للقراصنة باعتراض الرسائل المرسلة في المحادثات الخاصة والجماعية والتلاعب بها، وأن الشركة فشلت في معالجتها بالرغم من إبلاغها بها منذ عام.
أطلق الباحثون على هذا الهجوم اسم FakesApp، حيث كانت المشكلة تكمن في استخدام ميزة الاقتباس في الدردشة الجماعية لتغيير هوية المرسل، حتى لو لم يكن هذا الشخص عضوًا في المجموعة، وتعديل نص رد شخص آخر، وإرسال رسالة خاصة متخفية كرسالة عامة للجميع لمشارك بعينه في مجموعة أخرى، بحيث عندما يرد الفرد المستهدف، تكون رسالته مرئية للجميع في المحادثة.
ويشير الباحثون إلى أن هذا الهجوم يمكن استخدامه بطرق مقلقة لنشر الحيل أو الأخبار المزيفة، وبالرغم من أن هذه الثغرة كُشفت في عام 2018، إلا أن الشركة لم تقم بتصحيحها بحلول الوقت الذي تحدث فيه الباحثون عنها خلال مؤتمر (Black Hat) الأمني الذي أُقيم في مدينة لاس فيجاس خلال عام 2019، وفقًا لموقع ZNet.
4- التصيد عبر ملفات الوسائط
تؤثر هذه الثغرة التي تُعرف باسم (التصيد عبر ملفات الوسائط) media file jacking على كل من تطبيقي واتساب، و(تليجرام) Telegram، حيث يستفيد هذا الهجوم من طريقة تلقي التطبيقات لملفات الوسائط مثل الصور أو مقاطع الفيديو وكتابة هذه الملفات على وحدة تخزين خارجية للجهاز.
يبدأ الهجوم بتثبيت برمجية ضارة مخبأة داخل تطبيق، والتي يمكنها بعد ذلك مراقبة الملفات الواردة للتطبيق، وعندما يظهر ملف جديد يمكنها تبديل الملف الحقيقي لملف مزيف.
اكتشف باحثو شركة سيمانتيك للأمن الإلكتروني هذه الثغرة خلال شهر يوليو الماضي، وقالوا إنه يمكن استخدامها للاحتيال على الناس أو لنشر أخبار وهمية.
لتجنب هذه الثغرة يمكنك اتباع الخطوات التالية:
• انتقل إلى تطبيق واتساب على هاتفك.
• اضغط على خيار (الإعدادات) Setting الموجود في الجانب السفلي الأيسر من الشاشة.
• اضغط على خيار (استخدام البيانات والتخزين) Data and Storage Usage.
• تحت خيار (تنزيل الوسائط تلقائيًا) Media Auto-Download ستجد أنواع الوسائط التي يمكن حفظها تلقائيًا على هاتفك وهي: الصور، والملفات الصوتية، ومقاطع الفيديو، والمستندات
• اضغط على خيار (إيقاف دائمًا) Never لمنع التنزيل تلقائيًا على جهازك.
سوف يحميك ذلك من هذه الثغرة الأمنية. ومع ذلك؛ فإن الإصلاح الحقيقي للمشكلة سيتطلب من مطوري التطبيقات أن يغيروا تمامًا الطريقة التي تتعامل بها التطبيقات مع ملفات الوسائط في المستقبل.
5- تبادل البيانات مع فيسبوك
عندما قررت شركة فيسبوك الاستحواذ على واتساب، وافق الاتحاد الأوروبي على الصفقة بعد أن أكدت فيسبوك أن الشركتين وبياناتهما ستكونان منفصلتين.
لم يستغرق الأمر وقتًا طويلاً حتى تراجعت شركة فيسبوك عن هذه الاتفاقية، وفي عام 2016 حُدثت سياسة الخصوصية الخاصة بواتساب؛ للسماح بمشاركة بيانات المستخدمين بين المنصتين، ولكن بعد رد الفعل العكسي لهذه الخطوة، سمح التطبيق للمستخدمين بإلغاء الاشتراك في مشاركة البيانات.
ولكن هذا الخيار لم يَعد موجودًا مؤخرًا، وهذا على الأرجح من أحد الاستعدادات لخطط فيسبوك المستقبلية، التي تدور حول إنشاء بنية أساسية لشبكة موحدة لجميع أنظمة المراسلة الخاصة بها – واتساب، وإنستاجرام، وفيسبوك مسنجر – وبما أن التقارير تشير حتى الآن إلى أن كل خدمة ستستمر كتطبيق مستقل، فإن جميع الرسائل سيتم تبادلها عبر الشبكة نفسها.
هل يمكن الدخول على واتس اب شخص آخر؟
يمكنك استنساخ WhatsApp بسهولة والوصول دون عوائق إلى WhatsApp باستخدام تطبيق Whats Web Clone. الآن ، إذا كنت تريد أداة تجسس WhatsApp المثالية للتجسس على رسائل WhatsApp الخاصة بزوجتك ، فهذا التطبيق هو الأفضل. يمكنك الحصول على 2 WhatsApp على هاتف واحد وتنفيذ وظائف مماثلة مثل إرسال الرسائل واستلامها.
هل يوجد برنامج مراقبة الواتس اب من خلال الرقم؟
تنزيل برنامج تجسس واتس اب عن طريق الرقم يمكنك تنزيل هدا البرنامج او التطبيق من مراقبة واتساب اي شخص من خلال الرقم فقط اول انصحك بتنزيل برنامج سباي فون وبعد تنزيل او تتبيث البرنامج كل ما عليك هو ادخال رقم هاتف الشخص الدي تريد مراقبة واتس اب الخاص به و كذلك ياتي برنامج واتشات وهو برنامج يعطيك معلومات اكثر من اللازم
كيف اعرف ان شخص يراقبني في الواتس اب؟
ولكن يمكن بسهولة ان اعرف اني مراقب بالواتس اب، وإلغاء المراقبة، وذلك عبر اتباع الخطوات التالية : قم بالدخول الى حسابك في الواتس اب، ثم النقر على الثلاث نقاط في الأعلى. بعد ذلك انقر على خيار "الأجهزة المرتبطة". اذا ظهر لك أي جهاز مرتبط مع حسابك في الواتس اب، ذلك يعني انك مراقب من طرف شخص ما.
مرحبا بكم في جريدة وموقع كلام فور يو