حذر خبراء في الأمن السيبراني مستخدمي هواتف أندرويد من برنامج تجسس جديد، يحمل اسم DragonDoll، يستهدف الأجهزة في أكثر من 26 دولة، ويمنح المهاجمين قدرةً واسعةً على الوصول إلى بيانات الضحايا والتحكم في أجهزتهم.
وقالت شركة Positive Technologies إن البرنامج الضار يمكنه منح المهاجمين «سيطرة شبه كاملة» على الجهاز المُصاب، بما في ذلك سرقة البيانات وقراءة محتوى المحادثات في تطبيقات المراسلة، حسب وكالة الأنباء الروسية.
وأوضح الخبراء أن عملية الإصابة تبدأ عبر موقع إلكتروني مُزيَّف يحاكي الصفحة الرسمية لمتصفح Chrome، ويُطلب من المستخدم تثبيت تحديث مزعوم للمتصفح، قبل أن يؤدي ذلك إلى تنزيل البرنامج الضار وتثبيته على الهاتف.
وبعد تثبيت DragonDoll، يستطيع المهاجمون تنفيذ مجموعة واسعة من العمليات على الجهاز، بينها تشغيل الشاشة وإيقافها، وتسجيل نقرات المستخدم، والتقاط صور للشاشة، وقراءة الرسائل، فضلًا عن سرقة كلمات المرور وأرقام التعريف الشخصية PIN عبر نوافذ واجهة مُزيَّفة.
كما يمكن للبرنامج الوصول إلى قوائم المحادثات وجهات الاتصال في تطبيقات تيليجرام وواتساب وفايبر، إضافة إلى اعتراض محتوى الإشعارات التي تظهر على شاشة الهاتف.