برمجية PlayPraetor الخبيثة تصيب أكثر من 11,000 جهاز أندرويد عبر صفحات مزيفة وإعلانات على Meta

يشترك

في تطور خطير يسلط الضوء على تزايد تعقيد الهجمات الرقمية عبر الهواتف الذكية، كشف باحثون في الأمن السيبراني عن برمجية خبيثة جديدة تُدعى PlayPraetor، وهي حصان طروادة للتحكم عن بُعد (RAT) يستهدف مستخدمي أندرويد، وقد أصابت أكثر من 11,000 جهاز، خاصة في دول مثل المغرب، إسبانيا، فرنسا، البرتغال، البيرو، وهونغ كونغ.

حملات موجهة بلغة الضحية: تحوّل استراتيجي خطير

حسب تحليل صادر عن شركة Cleafy الإيطالية، فإن PlayPraetor ينمو بوتيرة مقلقة، حيث يتزايد عدد الإصابات بأكثر من 2,000 جهاز أسبوعيًا. الملفت أن الهجمات باتت تركز على الناطقين بالإسبانية والفرنسية والعربية، ما يدل على تحول استراتيجي في طبيعة الضحايا المستهدفين، بعيدًا عن مناطق الاعتماد التقليدي.

تعتمد البرمجية في انتشارها على صفحات مزيفة تقلد متجر Google Play يتم الترويج لها من خلال إعلانات على منصات Meta (مثل فيسبوك وإنستغرام) ورسائل SMS احتيالية، مما يُمكنها من الوصول إلى شرائح واسعة من المستخدمين.

قدرات متقدمة للتحكم والاحتيال المالي

تمتلك PlayPraetor قدرات متطورة تشمل:

  • التحكم الكامل في الجهاز عبر خدمات الوصول (Accessibility).

  • عرض واجهات مزيفة لأكثر من 200 تطبيق بنكي ومحفظة عملات رقمية لسرقة بيانات الدخول.

  • تسجيل ضربات المفاتيح، نسخ محتوى الحافظة، وبث مباشر لشاشة الجهاز عبر بروتوكول RTMP.

  • تبادل أوامر في الزمن الحقيقي مع خوادم التحكم (C2) عبر WebSocket.

التحقيقات كشفت عن وجود خمس نسخ مختلفة من PlayPraetor، من أبرزها نسخة “Phantom” التي تسمح بتنفيذ احتيال مباشر على الجهاز (ODF) وتدار من قبل جهات تابعة تسيطر على ما يقرب من 60% من البوتنت.

بنية احتيالية تعتمد على نموذج “البرمجيات كخدمة” (MaaS)

تدار حملة PlayPraetor وفق نموذج “البرمجيات الخبيثة كخدمة” (Malware-as-a-Service)، حيث تقوم جهات متعددة بشراء خدمات من المطورين الأصليين واستخدامها في تنفيذ هجمات متزامنة وموجهة، مدعومة بأدوات تصنيع صفحات مزيفة تُحاكي Google Play بدقة، سواء على الحواسيب أو الهواتف.

وقد بدأ التحول لاستهداف الناطقين بالعربية مؤخرًا، وهو ما يُنذر بخطر قادم للدول الناطقة بها، خاصة في شمال إفريقيا.

PlayPraetor ليست وحدها: عودة توكسك باندا وظهور DoubleTrouble

إلى جانب PlayPraetor، عادت للواجهة برمجية ToxicPanda، والتي أصابت أكثر من 3,000 جهاز في البرتغال، مع تسجيل حالات في المغرب، عبر استغلال نظام توزيع حركة (TDS) وتقديم تحديثات مزيفة لـ Google Chrome.

الإصدار الجديد من ToxicPanda أصبح يستخدم خوارزمية توليد النطاقات (DGA) لتفادي التعطيل، كما أضاف أوامر جديدة لضمان الاتصال الاحتياطي بخوادم C2، وتعزيز واجهات التصيد الاحتيالي.

وفي السياق ذاته، ظهرت برمجية جديدة تُدعى DoubleTrouble، تتجاوز الهجمات التقليدية عبر الواجهات المزيفة لتصل إلى تسجيل الشاشة بالكامل، وحظر تشغيل تطبيقات معينة، وتسجيل كل ضغطة زر، ما يعكس نقلة نوعية في قدرات التسلل والسيطرة الشاملة على أجهزة الضحايا.

Copyright © River News

شاب هولندي يهزم أنظمة...

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في...

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

ارتفاع منسوب السدود في المغرب اليوم أرقام جديدة تغير المشهد المائي

شهدت مجموعة من سدود المملكة خلال الساعات الأربع والعشرين الماضية ارتفاعاً ملحوظاً في مواردها المائية، بفضل واردات مائية متفاوتة ساهمت في تحسين نسب الملء...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

يعني التعليق على هذه المشاركة أنك توافق على شروط الخدمة . هذه اتفاقية مكتوبة يمكن سحبها عندما تعبر عن موافقتك على التفاعل مع أي جزء من هذا الموقع.

شاب هولندي يهزم أنظمة “بصمة...

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام...

ارتفاع منسوب السدود في المغرب...

شهدت مجموعة من سدود المملكة خلال الساعات الأربع والعشرين الماضية ارتفاعاً ملحوظاً في مواردها المائية، بفضل واردات مائية متفاوتة...

GOMYCODE وYASSIR تعززان التحول الرقمي...

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين...

“بدون ‘باك’ وبدون رسوم.. كيف...

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ...
spot_img

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

لجنة التحول الرقمي بـ”البام” تفتح ملف “السيادة الرقمية” وتتعزز بخبرات دولية وازنة

في خطوة تعكس الوعي المتنامي بأهمية الأمن المعلوماتي الوطني، عقدت لجنة التحول الرقمي بالمجلس الوطني لحزب الأصالة والمعاصرة، يوم الجمعة 12 دجنبر، اجتماعاً تحضيرياً...

“جامعة نايف” تجدد الثقة في حموشي .. الريادة المغربية تطور المعرفة الأمنية

جدّد المجلس الأعلى لجامعة نايف العربية للعلوم الأمنية، الذي يرأسه وزير الداخلية السعودي، الثقة في المدير العام للأمن الوطني ولمراقبة التراب الوطني عبد اللطيف...

المغرب.. منصة إقليمية استراتيجية وحليف موثوق للولايات المتحدة في الاستثمار والتبادل الحر

في تقريرها السنوي لسنة 2025 حول مناخ الاستثمار، صنّفت وزارة الخارجية الأمريكية المغرب كـ"منصة إقليمية استراتيجية للأعمال والصناعة"، مؤكدةً جاذبية المملكة بفضل الإصلاحات الهيكلية...