Close Menu
صوت الإماراتصوت الإمارات
  • الرئيسية
  • الأخبار
  • دولي
  • اقتصاد
  • تكنولوجيا
  • رياضة
  • صحة
  • ثقافة وفن
  • منوعات

خدمة الإشعارات البريدية

اشترك معنا في خدمة النشرة البريدية ليصلك اخر الاخبار المحلية والعالمية مباشرة الى بريدك الإلكتروني.

رائج الآن

لماذا يزداد الإقبال على تأجير السيارات اليومي في دبي؟

الثلاثاء 04 أغسطس 6:18 م

European Technical تقدم حلول الصيانة السنوية للمنازل عبر برامج متكاملة تغطي مختلف الأنظمة الفنية

الأحد 02 أغسطس 4:09 م

إنجاز GAC Group بإنتاج 30 مليون مركبة: الأرقام التي تقف وراء “سرعة GAC”

الخميس 23 يوليو 3:10 م
فيسبوك X (Twitter) الانستغرام
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام
صوت الإماراتصوت الإمارات
  • الرئيسية
  • الأخبار
  • دولي
  • اقتصاد
  • تكنولوجيا
  • رياضة
  • صحة
  • ثقافة وفن
  • منوعات
الإشتراك
صوت الإماراتصوت الإمارات
الرئيسية»تكنولوجيا»اكتشاف مجموعة تطبيقات “أندرويد” تستخدم في التجسس لمصلحة كوريا الشمالية.. ما القصة؟
تكنولوجيا

اكتشاف مجموعة تطبيقات “أندرويد” تستخدم في التجسس لمصلحة كوريا الشمالية.. ما القصة؟

فريق التحريربواسطة فريق التحريرالأربعاء 26 مارس 12:45 ملا توجد تعليقات4 دقائق
فيسبوك تويتر واتساب البريد الإلكتروني بينتيريست تيلقرام لينكدإن Tumblr

رغم القيود التي تضعها “غوغل” على متجر “بلاي” الخاص بتحميل تطبيقات “أندرويد”، فإن القراصنة دائمًا ما يجدون طرقًا لإضافة تطبيقات خبيثة تحتوي على برمجيات مراقبة وتجسس، وهذه المرة استطاعت شركة الأمن السيبراني”لوك أوت” (Lookout) اكتشاف مجموعة تطبيقات خبيثة تعتمد على برمجية تجسس جديد تدعى “كوسبي” (KoSpy).

نشرت “لوك أوت” تقريرًا مفصلًا عن هذه البرمجية وآليات استخدامها واكتشافها عبر مدونتها الرسمية، وبينما قامت “غوغل” بإزالة التطبيقات فور ظهور التقرير فإن أحد التطبيقات قد تم تحميله عدة مرات قبل إزالته.

كذلك أشارت الشركة إلى أن التطبيقات تابعة لمجموعة من القراصنة مرتبطة بحكومة كوريا الشمالية بشكل وثيق.

اكتشاف التطبيقات الخبيثة

بحسب التقرير الذي نشرته الشركة، فإن التطبيقات تنكرت في شكل تطبيقات من أجل إدارة النظام وتحسين عمله، أي إنها كانت تأتي على شكل تطبيقات لتنظيم الملفات وتحديث التطبيقات الأخرى فضلًا عن إزالة البرمجيات الخبيثة وجعل الجهاز أسرع وأكثر سلاسة في الاستخدام.

وبشكل أكثر دقة، تنكرت البرمجية الخبيثة خلف 5 أنواع من التطبيقات، بدءًا من تطبيق إدارة الهاتف وتطبيق إدارة الملفات وتطبيق الإدارة الذكية وتطبيق يدعى “كاكاو سيكيوريتي” (Kakao Security) وأخيرًا تطبيق لتحديث أنظمة الهاتف والتطبيقات الأخرى.

وفور أن يتم تحميل التطبيق، يطلب من المستخدم مجموعة كبيرة من الصلاحيات التي تثير الشكوك، بدءًا من صلاحية الوصول وقراءة الرسائل النصية وسجل المكالمات والملفات المخزنة في الهاتف فضلًا عن الاستماع إلى الأصوات المحيطة وأخذ لقطات للشاشة وتسجيل موقع الهاتف بشكل مستمر وتخزينه في خوادم التطبيق، وهي الخوادم ذاتها التي تتحكم فيها حكومة كوريا الشمالية.

ولاحظت الشركة أيضًا وجود التطبيقات في 3 متاجر “أندرويد” مستقلة على غرار “غوغل بلاي”، وهي متاجر تطبيقات تملك ضوابط وقيودا أقل صرامة من تلك التي تضعها “غوغل”، ولذا يستهدفها القراصنة عادة.

اعتمدت برمجية “كوسبي” على بنية تحتية تدعم التحكم في الأوامر عبر خطوتين، الأولى كانت دومًا تستهدف خوادم “فاير بيز” (Firebase)، وهي خدمة استضافة التطبيقات وإدارتها مقدمة من “غوغل” نفسها، ثم تقوم بالتواصل مع الخوادم الخارجية التي تتحكم فيها حكومة كوريا الشمالية.

كما أن التطبيقات التي ضمت هذه البرمجية الخبيثة كانت تملك صفحة خارجية لسياسة الاستخدام وحماية الخصوصية، وهذه الصفحة كانت مستضافة في خوادم ارتبطت بالهجمات السيبرانية التابعة لحكومة كوريا الشمالية منذ عام 2019.

وتجدر الإشارة إلى أن سياسة الخصوصية في هذه التطبيقات كانت تذكر صراحة أنها تجمع البيانات وتستخدمها في التسويق وقد تشاركها مع أي شريك تراه مناسبًا، وأضافت أن آليات تخزين البيانات الرقمية ومشاركتها ليست آمنة دومًا وقد تتعرض للسرقة في أي وقت.

من يقف وراء الهجوم؟

ربطت شركة “لوك أوت” بين الهجوم ومجموعتين من القراصنة هما: “إيه بي تي 37” (APT37) المعروفة باسم “سكاركروفت” (ScarCruft) و”إيه بي تي 43″ (APT43) المعروفة باسم “كيمسوكي” (Kimsuki).

اسم كل من المجموعتين ارتبط بهجمات سيبرانية شرسة في السابق فضلًا عن انتمائهما الواضع لحكومة كوريا الشمالية وتعاونهما معها في كثير من الأحداث السابقة، وبينما كان الهجوم هذه المرة موجهًا لهواتف “أندرويد”، فإن “سكاركروفت” كان لها هجوم سابق في 2019 ضد حواسيب “ويندوز” يهدف لجمع بيانات الأجهزة المتصلة بها، وأما “كيمسوكي” فقد ارتبط اسمها مع هجوم سابق استخدمت فيه إضافة “كروم” لجمع كلمات المرور وبيانات حسابات المستخدمين من المتصفح.

استطاعت الشركة الربط بين البرمجية الخبيثة والفرق التي تقف وراءها عبر فحص الخوادم الموجودة داخل التطبيق وتتبعها حتى الوصول إلى العناوين الرقمية لهذه الخوادم. وعند مقارنة هذه العناوين مع قاعدة البيانات التي تملكها الشركة والمرتبطة بالهجمات السيبرانية، تيقنت من المجموعات المسؤولة عن البرمجية وارتباطاتها.

الهجمات السيبرانية سلاح كوريا الشمالية الأشرس

انتشرت في السنوات الماضية الهجمات السيبرانية المدعومة من قبل حكومة كوريا الشمالية، وهي تستهدف العديد من القطاعات والأفراد. فبينما كانت برمجية “كوسبي” الخبيثة تستهدف المتحدثين باللغة الإنجليزية والكورية، فإن الحكومة استخدمت مجموعات القراصنة في العديد من الهجمات المختلفة والمتنوعة.

ومؤخرًا، شاركت مجموعة “لازاروس” (lazarus) الشهيرة في هجمة سيبرانية ضد منصة “باي بت” (ByBit) البارزة في قطاع العملات الرقمية، ونجحت عبر هذا الهجوم في سرقة ما يقرب من 1.5 مليار دولار من الأصول الرقمية للمنصة.

كما ارتبط اسم قراصنة كوريا الشمالية مع الهجمات السيبرانية ضد مجموعة من المستشفيات والقواعد العسكرية الأميركية فضلًا عن وكالة الفضاء الأميركية “ناسا”، وقد أصدر مكتب التحقيقات الفدرالي “إف بي آي” مذكرة اعتقال بحق الشخص المسؤول عن هذه الهجمات في العام الماضي.

كيف يمكن الحماية من تطبيقات “أندرويد” الخبيثة؟

في الوقت الحالي، تنتشر هذه التطبيقات بكثرة في متاجر التطبيقات المختلفة، سواء كانت في متجر تطبيقات “غوغل” وحتى في متجر “آبل” في بعض الأحيان، لذا لا يمكن الاعتماد بالكامل على آليات هذه المتاجر لحذف التطبيقات الخبيثة.

ولكن يمكن للمستخدمين حماية أنفسهم ومواجهة هذه التطبيقات باتباع مجموعة من النصائح، فمن المهم ألا يتم تثبيت أي تطبيق مجهول المصدر أو غير معروف، ويفضل دومًا الالتزام بالتطبيقات الشهيرة التي تملك ملايين عمليات التحميل، رغم أن هذا ليس معيارًا يضمن أمن التطبيقات في كثير من الأوقات.

أيضًا تجب مراجعة صلاحيات جميع التطبيقات والتأكد من أن التطبيق لا يحصل على صلاحيات لا يستحقها أو يحتاجها في عمله، ثم حذف أي تطبيق يشتبه في الصلاحيات الخاصة به وأنه يحاول الوصول إلى بيانات المستخدمين بشكل غير آمن.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني

المقالات ذات الصلة

من ترسيخ القيمة إلى الثقة الرقمية: مجموعة METRA تستعرض في منتدى القمة العالمية لمجتمع المعلومات (WSIS) 2026 بجنيف بنية تحتية للأصول الرقمية المدعومة بالذهب

اخبار التقنية الجمعة 10 يوليو 10:19 م

الرؤية الخضراء لدولة الإمارات تتصدر المشهد في جنيف: تعزيز البنية التحتية العالمية للقيمة الخضراء خلال منتدى القمة العالمية لمجتمع المعلومات WSIS 2026 وقمة “الذكاء الاصطناعي من أجل الخير” 2026

اخبار التقنية الجمعة 10 يوليو 2:36 م

فاراداي فيوتشر تعزز استراتيجيتها لروبوتات الذكاء الاصطناعي المتجسد (EAI) في الشرق الأوسط عبر تعاون استراتيجي مع شركاء المنظومة المحلية في دولة الإمارات ودول مجلس التعاون الخليجي

اخبار التقنية الثلاثاء 07 يوليو 1:18 م

فاراداي فيوتشر تكشف عن المرحلة الثانية من عالم FF EAI Robot World وتطلق روبوتاً بشرياً جديداً ومنظومة روبوتات صناعية متكاملة

اخبار التقنية الأربعاء 24 يونيو 2:20 م

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

اخبار التقنية الثلاثاء 16 يونيو 9:27 م

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

اخبار التقنية الثلاثاء 16 يونيو 9:27 م

شركة CNTXT AI تستحوذ على Actualize لتعزيز ريادتها في الذكاء الاصطناعي الصوتي العربي للمؤسسات والجهات الحكومية في دول مجلس التعاون الخليجي

اخبار التقنية الخميس 04 يونيو 4:01 م

شركة CNTXT AI تكشف عن «منصت إيدج» (Munsit Edge): تقنية ذكاء اصطناعي عربية تتيح التحويل الفوري والخاص للكلام إلى نص على الهواتف والسيارات والأجهزة الذكية

اخبار التقنية الخميس 14 مايو 1:16 م

شركة CNTXT AI تطلق نموذج “مُنصِت” الإماراتي لتحويل النص إلى كلام، أدق نموذج صوتي إماراتي أصيل، واضعةً معياراً جديداً لدقة وتطوّر تقنيات النطق باللغة العربية

اخبار التقنية السبت 25 أبريل 9:44 م
اترك تعليقاً
اترك تعليقاً إلغاء الرد

خدمة الإشعارات البريدية

اشترك معنا في خدمة النشرة البريدية ليصلك اخر الاخبار المحلية والعالمية مباشرة الى بريدك الإلكتروني.

اخر الاخبار

لماذا يزداد الإقبال على تأجير السيارات اليومي في دبي؟

الثلاثاء 04 أغسطس 6:18 م

European Technical تقدم حلول الصيانة السنوية للمنازل عبر برامج متكاملة تغطي مختلف الأنظمة الفنية

الأحد 02 أغسطس 4:09 م

إنجاز GAC Group بإنتاج 30 مليون مركبة: الأرقام التي تقف وراء “سرعة GAC”

الخميس 23 يوليو 3:10 م

برنامج الفوترة الإلكترونية في الإمارات: الدليل الشامل للشركات الصغيرة والمتوسطة

الخميس 16 يوليو 3:10 م

من ترسيخ القيمة إلى الثقة الرقمية: مجموعة METRA تستعرض في منتدى القمة العالمية لمجتمع المعلومات (WSIS) 2026 بجنيف بنية تحتية للأصول الرقمية المدعومة بالذهب

الجمعة 10 يوليو 10:19 م

صحيفة العرب تربيون هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

فيسبوك X (Twitter) الانستغرام يوتيوب
اهم الأقسام
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • دولي
  • رياضة
  • صحة وجمال
  • منوعات
روابط هامة
  • اخر الاخبار
  • فيديو
  • عاجل الآن
  • الشروط والأحكام
  • عن الشركة
  • تواصل معنا
  • النشرة البريدية

خدمة الإشعارات البريدية

اشترك معنا في خدمة النشرة البريدية ليصلك اخر الاخبار المحلية والعالمية مباشرة الى بريدك الإلكتروني.

2026 © صوت الإمارات. جميع حقوق النشر محفوظة.
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

اكتب كلمة البحث ثم اضغط على زر Enter