1. الرئيسية 2. تكنولوجيا إدارة الدفاع الوطني تصدر تحذيرا من فيروس BTMOB RAT الذي يستهدف المعطيات الخاصة والمعلومات البنكية الصحيفة من الرباط الأثنين 5 ماي 2025 - 20:39 أصدرت المديرية العامة لأمن نظم المعلومات، التابعة لإدارة الدفاع الوطني، تحذيرا من فيروس جديد يستهدف أجهزة "أندرويد" ويحمل اسم BTMOB RAT. وأوردت المديرية أن "BTMOB RAT" هو فيروس يعل بطريقة "حصان طروادة" للوصول عن بُعد (Remote Access Trojan - RAT) ويستهدف أجهزة أندرويد، تم اكتشافه لأول مرة في فبراير 2025، ويتم توزيعه بشكل أساسي عبر مواقع التصيّد الاحتيالي (Phishing) والتطبيقات الخبيثة المتاحة على متجر Google Play. ووفق التحذير فإن من السمات البارزة لهذه البرمجية الخبيثة استغلالها لخدمات الوصول (Accessibility Services) في نظام أندرويد، مما يتيح لها الحصول على أذونات شرعية وتجاوز آليات الأمان في النظام. ويعتمد "BTMOB RAT" على تقنيات متقدمة لتعظيم تأثير الإصابة وضمان الوصول الدائم إلى الجهاز المخترق، ويتمثل الهدف الرئيسي لهذا الحصان في جمع المعلومات الحساسة من الجهاز، حيث يقوم بجمع بيانات من واجهة المستخدم، بما في ذلك معلومات حساسة تظهر على الشاشة، مثل بيانات تسجيل الدخول والرسائل والمعلومات البنكية، كما يراقب الحافظة (Clipboard)، مما يتيح له التقاط البيانات المخزنة مؤقتًا مثل كلمات المرور أو معلومات الدفع. ويستغل "BTMOB RAT" خدمات الوصول في أندرويد للحصول على أذونات شرعية والتخفي عن برامج الحماية، وتُعد هذه الخدمات مصممة أساسًا لمساعدة ذوي الاحتياجات الخاصة، إلا أن استخدامها من قبل برمجيات خبيثة يسمح بتجاوز القيود الأمنية. ومن خلال هذه الخدمات، يمكن للفيروس الوصول إلى معلومات حساسة وتنفيذ إجراءات في الخلفية دون أن يتم كشفه، كما يراقب سلوك التطبيقات الشرعية لتفادي إطلاق تنبيهات أمنية، مما يزيد من صعوبة اكتشافه سواء من قبل المستخدمين أو برامج الحماية التقليدية. ومن الخصائص اللافتة لهذا الفيروس هو أنه يُعرض ضمن نموذج البرمجيات الخبيثة كخدمة (Malware-as-a-Service - MaaS)، ما يتيح لمجموعة من المهاجمين شراء أو تأجير "BTMOB RAT" لتنفيذ حملاتهم الخاصة. وأوصى المركز المغربي للاستجابة للحوادث المعلوماتية (maCERT) بإدماج مؤشرات الاختراق (IOCs) التي أرفقها بالبلاغ ضمن وسائل الرصد والكشف، والتبليغ الفوري عن أي نشاط متعلق بهذا الفيروس للمركز.