رئيس مجلس الإدارة
منذر الخلالي
رئيس التحرير
أحمد رفعت

«GhostChat» يهاجم أندرويد.. تطبيق مواعدة مزيف يتحول إلى أداة تجسس خطيرة

GhostChat
GhostChat

كشفت تقارير أمنية حديثة عن ظهور حملة تجسس إلكتروني متطورة تستهدف مستخدمي هواتف أندرويد، وتعتمد على أسلوب احتيال عاطفي محكم من خلال حسابات مواعدة مزيفة. 
وتهدف هذه الحملة إلى خداع الضحايا ودفعهم إلى تثبيت تطبيق خبيث يقوم بسرقة البيانات الشخصية دون علمهم.

GhostChat.. تطبيق دردشة بواجهة خادعة

يحمل التطبيق الخبيث اسم GhostChat، ويتنكر في صورة منصة دردشة أو تطبيق مواعدة شرعي، بينما يعمل في الخفاء كأداة تجسس متقدمة، ويقوم التطبيق بتنفيذ عمليات مراقبة وجمع بيانات حساسة من الهاتف المصاب، مستغلا ثقة المستخدمين ورغبتهم في التواصل عبر تطبيقات المواعدة.

GhostChat 
GhostChat 

وتعكس هذه الحملة اتجاها مقلقا في عالم الجريمة السيبرانية، حيث يمزج المهاجمون بين تقنيات الهندسة الاجتماعية والبرمجيات الخبيثة لتحقيق اختراقات صامتة وفعّالة.

كيف تم اكتشاف الحملة؟

تم اكتشاف GhostChat بعد رفع تطبيق أندرويد مشبوه إلى منصة VirusTotal من داخل باكستان في سبتمبر 2025، وكان التطبيق يتخفى تحت اسم “Dating Apps without payment”، مستخدما أيقونة حقيقية لتطبيق متاح على متجر جوجل بلاي، ما يزيد من فرص خداع الضحايا.

ورغم ذلك، لم يتم نشر التطبيق عبر المتاجر الرسمية، بل اعتمد المهاجمون على التثبيت اليدوي بعد تفعيل خيار تثبيت التطبيقات من مصادر غير معروفة، وهي خطوة تسمح بتجاوز أنظمة الحماية الأولية مثل Google Play Protect.

أسلوب خداع غير تقليدي

أوضح محللو Welivesecurity أن التطبيق يستخدم طبقة خداع غير مألوفة، حيث يعرض 14 حسابا نسائيا مزيفا، جميعها مغلقة وتتطلب رموز مرور لفتحها. وتكون هذه الرموز مدمجة داخل التطبيق نفسه، لإقناع المستخدم بوجود وصول حصري ومحتوى خاص.

وبمجرد إدخال الرمز الصحيح، يتم تحويل الضحية إلى تطبيق واتساب لبدء محادثة مع أرقام يديرها المهاجمون، وغالبا ما تحمل رموز اتصال دولية لتعزيز المصداقية.

سرقة البيانات والمراقبة المستمرة

في الوقت الذي يعتقد فيه المستخدم أنه يتواصل مع أشخاص حقيقيين، يبدأ GhostChat في الخلفية بإرسال بيانات الهاتف إلى خوادم التحكم، ويشمل ذلك جمع معرفات الجهاز، وقوائم جهات الاتصال، والملفات المخزنة مثل الصور وملفات PDF ومستندات Microsoft Office.

كما ينشئ التطبيق نظام مراقبة مستمر، حيث يفحص الهاتف كل خمس دقائق لاكتشاف أي ملفات أو صور جديدة، ما يضمن تسريب البيانات بشكل متواصل طوال فترة الإصابة.

GhostChat 
GhostChat 

آليات الاستمرارية والتخفي

يعتمد GhostChat على تقنيات متقدمة للبقاء داخل الجهاز، إذ يطلب أذونات تبدو طبيعية لتطبيقات الدردشة لكنها تمنحه صلاحيات واسعة، كما يستغل خاصية BOOT_COMPLETED ليعمل تلقائيا عند إعادة تشغيل الهاتف، ويتجنب أنظمة توفير البطارية للحفاظ على نشاطه.

وبفضل استخدام اتصالات HTTPS مشفرة، يصعب اكتشاف حركة البيانات الخبيثة، ما يجعل GhostChat إطار تجسس متكامل قادرا على تنفيذ اختراق طويل الأمد دون إثارة الشكوك.

تم نسخ الرابط
برنامج في المساء مع قصواء