الخط : إستمع للمقال حذرت المديرية العامة لأمن نظم المعلومات، التابعة لإدارة الدفاع الوطني، يومه الإثنين 5 ماي الجاري، من ظهور برمجية خبيثة جديدة تُعرف باسم "BTMOB RAT"، وهي من نوع "حصان طروادة للتحكم عن بُعد، تستهدف بشكل مباشر أجهزة أندرويد. وأوضحت المديرية، في بلاغ لها، أنه قد تم رصد هذه البرمجية لأول مرة في فبراير 2025، حيث يتم توزيعها بشكل رئيسي من خلال مواقع التصيّد الاحتيالي وتطبيقات خبيثة متوفرة على متجر Google Play . وتكمن خطورة "BTMOB RAT" في استغلالها لخدمات تسهيل الوصول (accessibility services) داخل نظام Android، ما يسمح لها بالحصول على أذونات مشروعة وتجاوز آليات الأمان في النظام. ويعتمد "BTMOB RAT" على تقنيات متقدمة لتعظيم تأثير الإصابة وضمان الوصول الدائم إلى الجهاز المخترق، ويتمثل الهدف الرئيسي لهذا الحصان في جمع المعلومات الحساسة من الجهاز، حيث يقوم بجمع بيانات من واجهة المستخدم، بما في ذلك معلومات حساسة تظهر على الشاشة، مثل بيانات تسجيل الدخول والرسائل والمعلومات البنكية، كما يراقب الحافظة (Clipboard)، مما يتيح له التقاط البيانات المخزنة مؤقتًا مثل كلمات المرور أو معلومات الدفع. ويستغل "BTMOB RAT" خدمات إمكانية الوصول الخاصة بنظام Android للحصول على أذونات مشروعة والتهرب من آليات اكتشاف مكافحة الفيروسات، وتم تصميم هذه الخدمات لمساعدة المستخدمين ذوي الاحتياجات المحددة، ولكن عند إساءة استخدامها بواسطة البرامج الضارة، فقد تتمكن من تجاوز القيود الأمنية. باستخدام هذه الخدمات، يمكن ل"RAT" الوصول إلى معلومات حساسة وتنفيذ إجراءات في الخلفية دون أن يتم اكتشافه، كما أنه يراقب سلوك التطبيقات المشروعة لتجنب التنبيهات الأمنية، مما يجعل من الصعب على المستخدمين أو حلول مكافحة الفيروسات التقليدية اكتشافها. الوسوم المديرية العامة لأمن نظم المعلومات المغرب فيروس