مباشر الثلاثاء، 22 سبتمبر 2026
عاجل
سياسةالمملكة المتحدة تجدد دعوتها لروسيا لقبول وقف إطلاق النار الكامل وغير المشروطسياسةقومي المرأة يطور دليل التنشئة المتوازنة لتوحيد المفاهيم والرسائل الأسريةسياسة5 شخصيات في العمل قد تخفي وراءها القلقسياسةمحافظ البحيرة تفتتح عيادات الدلنجات الشاملة والتأمين الصحي لخدمة حوالي 34 ألف منتفعسياسةانتهاء فصل الصيف 2026 رسميا اليوم.. متى يبدأ الشتاء؟سياسةتامر عاشور يستعد لإطلاق ألبوم غنائي جديد.. تفاصيلسياسةأداء متراجع بمؤشرات البورصة المصرية عند الإغلاقسياسةمهرجان الجونة السينمائي يكشف تفاصيل دورته التاسعةسياسةكلفة الحرب تتصاعد في لبنان… خسائر قياسية والفاتورة الكاملة لم تُحسم بعدالعالمالصين ترفض العقوبات الأمريكية على شركات الطيران الإيرانيةسياسةالعلاج الحر بصحة قنا يناقش تعزيز الرقابة على المنشآت الطبية الخاصةسياسةرئيس البيت الفني يتفقد مسرح مصر استعدادا لافتتاحهالعالمما هو السبب وراء حظر ترامب لوسائل الإعلام من دخول البيت الأبيض؟العالمنيويورك.. يهود يحيون ذكرى فلسطينيين قتلوا في غزة بمناسبة “يوم الغفران”رياضة محليةتغريم يوفنتوس بسبب سلوك بعض جماهيره خلال تكريم ماتسولاسياسةالمطبخ مليان بكتيريا؟.. 6 أماكن ننساها أثناء التنظيفسياسةالإيجار 2000 جنيه والشقة 2 مليون.. تفاصيل وأسعار وحدات هيئة المجتمعات العمرانيةسياسة“عفوت عن أزاريا”… رسالة هرتسوغ للعالم: قتل الفلسطينيين فريضة وليس إرهاباعلوم وتكنولوجيانتيجة تحويلات 2026.. رابط وخطوات الاستعلام لطلاب STEM ومدارس النيلاقتصادرئيس مصلحة الضرائب تبحث مع وزيرة المالية الهندية تطوير المنظومة الضريبيةسياسةالمملكة المتحدة تجدد دعوتها لروسيا لقبول وقف إطلاق النار الكامل وغير المشروطسياسةقومي المرأة يطور دليل التنشئة المتوازنة لتوحيد المفاهيم والرسائل الأسريةسياسة5 شخصيات في العمل قد تخفي وراءها القلقسياسةمحافظ البحيرة تفتتح عيادات الدلنجات الشاملة والتأمين الصحي لخدمة حوالي 34 ألف منتفعسياسةانتهاء فصل الصيف 2026 رسميا اليوم.. متى يبدأ الشتاء؟سياسةتامر عاشور يستعد لإطلاق ألبوم غنائي جديد.. تفاصيلسياسةأداء متراجع بمؤشرات البورصة المصرية عند الإغلاقسياسةمهرجان الجونة السينمائي يكشف تفاصيل دورته التاسعةسياسةكلفة الحرب تتصاعد في لبنان… خسائر قياسية والفاتورة الكاملة لم تُحسم بعدالعالمالصين ترفض العقوبات الأمريكية على شركات الطيران الإيرانيةسياسةالعلاج الحر بصحة قنا يناقش تعزيز الرقابة على المنشآت الطبية الخاصةسياسةرئيس البيت الفني يتفقد مسرح مصر استعدادا لافتتاحهالعالمما هو السبب وراء حظر ترامب لوسائل الإعلام من دخول البيت الأبيض؟العالمنيويورك.. يهود يحيون ذكرى فلسطينيين قتلوا في غزة بمناسبة “يوم الغفران”رياضة محليةتغريم يوفنتوس بسبب سلوك بعض جماهيره خلال تكريم ماتسولاسياسةالمطبخ مليان بكتيريا؟.. 6 أماكن ننساها أثناء التنظيفسياسةالإيجار 2000 جنيه والشقة 2 مليون.. تفاصيل وأسعار وحدات هيئة المجتمعات العمرانيةسياسة“عفوت عن أزاريا”… رسالة هرتسوغ للعالم: قتل الفلسطينيين فريضة وليس إرهاباعلوم وتكنولوجيانتيجة تحويلات 2026.. رابط وخطوات الاستعلام لطلاب STEM ومدارس النيلاقتصادرئيس مصلحة الضرائب تبحث مع وزيرة المالية الهندية تطوير المنظومة الضريبية
أسعار
دولار أمريكي51.93EGPيورو59.57EGPجنيه إسترليني69.45EGPريال سعودي13.85EGPدرهم إماراتي14.14EGPدينار كويتي168.40EGPدينار أردني73.24EGPريال قطري14.27EGPليرة تركية1.06EGPيوان صيني7.74EGPذهب 247,242.77EGP/جمذهب 216,337.42EGP/جمذهب 185,432.08EGP/جمفضة110.36EGP/جم
دولار أمريكي51.93EGPيورو59.57EGPجنيه إسترليني69.45EGPريال سعودي13.85EGPدرهم إماراتي14.14EGPدينار كويتي168.40EGPدينار أردني73.24EGPريال قطري14.27EGPليرة تركية1.06EGPيوان صيني7.74EGPذهب 247,242.77EGP/جمذهب 216,337.42EGP/جمذهب 185,432.08EGP/جمفضة110.36EGP/جم
خبر عاجل
علوم وتكنولوجيا

لا يمكن حذفها.. برمجية خبيثة جديدة على أندرويد تستخدم الذكاء الاصطناعي لسرقة بياناتك 

ظهرت برمجية خبيثة جديدة تستهدف أجهزة أندرويد، وتستخدم الذكاء الاصطناعي كمساعد لها لتنفيذ عمليات سرقة البيانات، بما في ذلك كلمات المرور وأرقام التعريف الشخصية (PIN)، كما أنها تمتلك آليات تتيح لها البقاء على الجهاز حتى بعد محاولة إلغاء تثبيتها.

وتحمل البرمجية اسم RatHat، وقد اكتشفها فريق الأبحاث في شركة الأمن السيبراني Zimperium.

وتعتمد البرمجية على الجمع بين أدوات تصحيح أخطاء أندرويد (Debugging) وروبوت محادثة يعمل بالذكاء الاصطناعي، بهدف فهم ما يظهر على شاشة الهاتف وتحديد الخطوة التالية التي ينبغي تنفيذها، بحسب تقرير نشره موقع “digitaltrends” واطلعت عليه “العربية Business”.

من جانبها أكدت “غوغل” عدم وجود تطبيقات مصابة بRatHat على متجر “غوغل بلاي”.

وقالت “غوغل”: “استنادًا إلى عمليات الكشف الحالية لدينا، لا توجد تطبيقات تحتوي على هذه البرمجية الخبيثة على غوغل بلاي. ويحظى مستخدمو أندرويد بالحماية تلقائيًا من الإصدارات المعروفة من هذه البرمجية عبر Google Play Protect، الذي يكون مفعّلًا افتراضيًا على أجهزة أندرويد التي تتضمن خدمات غوغل بلاي”.

كيف تستخدم RatHat الذكاء الاصطناعي؟

تنتشر RatHat بشكل أساسي عبر رسائل التصيد النصي (Smishing) والإعلانات الخبيثة (Malvertising)، إذ توجه الضحايا إلى صفحات مزيفة لتنزيل تطبيقات تبدو شرعية للوهلة الأولى، لكنها موجودة خارج متجر “غوغل بلاي”.

وبمجرد تثبيت البرمجية على الهاتف من خارج المتجر الرسمي، تبدأ آليات أكثر تعقيدًا في العمل.

وبحسب الباحثين، تستغل RatHat إعدادات إمكانية الوصول (Accessibility) في أندرويد لتفعيل خيارات المطور وميزة التصحيح اللاسلكي (Wireless Debugging)، ثم تقرن نفسها بجسر تصحيح الأخطاء الخاص بالهاتف، ما يمنحها مستوى من التحكم يمكن وصفه بأنه قريب من التحكم عبر أوامر النظام.

وهنا يأتي دور الذكاء الاصطناعي. ترسل البرمجية صورة حية لما يحدث على شاشة الهاتف إلى ما وصفه التقرير بأنه واحد من أشهر مساعدي الذكاء الاصطناعي التوليدي في العالم، ثم تطلب منه تحليل ما يظهر على الشاشة.

ويشمل ذلك تحديد العناصر الموجودة على الشاشة، ومعرفة وظيفة زر معين، وقراءة النصوص الظاهرة أمام المستخدم.

وبهذه الطريقة، يتحول الذكاء الاصطناعي إلى ما يشبه عينين ويدين للبرمجية الخبيثة، إذ يساعدها على فهم واجهة الهاتف وتحديد الإجراءات التي ينبغي تنفيذها بعد ذلك.

لماذا قد لا يكفي حذف التطبيق للتخلص من RatHat؟

كل هذه العمليات تبدأ من خلال تطبيق مزيف يقوم الضحية بتثبيته، لكن الأضرار الفعلية تظهر عند استهداف التطبيقات الحساسة.

وتستخدم RatHat واجهات تسجيل دخول مزيفة فوق تطبيقات الخدمات المصرفية والعملات المشفرة، بهدف خداع المستخدم لإدخال بياناته.

كما تستطيع تسجيل شاشة الهاتف واعتراض رموز التحقق لمرة واحدة (OTP).

ومن خلال هذه الأساليب، يمكن للبرمجية الوصول إلى مجموعة واسعة من المعلومات الحساسة.

ولا يتوقف الأمر عند استخدام الذكاء الاصطناعي، إذ تشغّل RatHat عملية خلفية منفصلة ودائمة تتضمن مسجل ضغطات مفاتيح (Keylogger) على مستوى العتاد.

وتعتمد هذه الآلية على قراءة إحداثيات اللمس الخام مباشرة من برنامج تشغيل شاشة اللمس داخل نواة النظام (Kernel)، ثم مطابقة حركة إصبع المستخدم مع تخطيطات لوحات الأرقام المخزنة، بهدف تحديد رموز PIN وأنماط فتح قفل الشاشة.

والأخطر أن إلغاء تثبيت التطبيق قد لا يكون كافيًا للتخلص من البرمجية.

وعند محاولة المستخدم حذف التطبيق، تعرض RatHat رسالة خطأ مزيفة من متجر Play لإيهامه بأن عملية إلغاء التثبيت فشلت.

وحتى إذا نجحت عملية الحذف بالفعل، يمكن لعملية خلفية مخفية إعادة البرمجية إلى الجهاز، مع الاحتفاظ بصلاحياتها السابقة.

كيف تحمي هاتف أندرويد؟

تنصح “Zimperium” بإجراءات تبدو تقليدية، لكنها تظل مهمة، أبرزها تجنب تثبيت التطبيقات من خارج المتاجر الرسمية، والتعامل بحذر شديد مع أي تطبيق يطلب صلاحيات إمكانية الوصول، إلى جانب إبقاء ميزة Google Play Protect مفعلة.

أما إذا كان الجهاز مصابًا بالفعل، فقد يحتاج المستخدم إلى إزالة البرمجية يدويًا باستخدام Android Debug Bridge (ADB)، أو اللجوء إلى إعادة ضبط الهاتف إلى إعدادات المصنع للتخلص منها.

المصدر: العربية – تكنولوجيا

0 مشاهدة

أضف تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *