Live Tuesday, 22 September 2026
BREAKING
Egyptian FM holds calls with Iranian counterpart , U.S. Envoy on regional developmentsZverev into French Open last-fourIsraeli fire kills four people in Gaza, medics sayEgypt, Singapore discuss expanding cooperation in tourism, antiquitiesAncelotti eases Neymar W. Cup fearsArab, Islamic states condemn Israeli actions at Al-AqsaSyria Hopes for Terrorism Delisting to Spur Economic RecoveryBenfica linked with Fulham’s SilvaVan der Breggen takes Giro leadKremlin: Saudi Arabia Named Guest of Honor at St. Petersburg Economic ForumTrump administration proposes 25% tariff to punish Brazil over trade practicesرياضة محلية‘Really cool to share this journey with her’: Michelle Wie West playing for her family at U.S. Women’s OpenArchaeological Replicas Showcase Saudi Arabia’s Rich History at Kuala Lumpur Int’l Book FairRenewable Energy Helps Red Sea Global Avoid 118,000 Tons of Carbon EmissionsLetter: Carol Rumens obituaryEngland v India: third and deciding women’s T20 cricket international – liveHealthVolunteers serve comfort food in a worrying Ebola outbreak – Sault Michigan NewsEconomyTrump signs AI executive order asking companies to give government early access to modelsVarietySouth West Water fined nearly £2million after supplying homes with parasite-ridden water that left four people in hospital – and telling people it was safe to drinkScience & TechYour car is following you – how to reclaim your data privacy on the open roadEgyptian FM holds calls with Iranian counterpart , U.S. Envoy on regional developmentsZverev into French Open last-fourIsraeli fire kills four people in Gaza, medics sayEgypt, Singapore discuss expanding cooperation in tourism, antiquitiesAncelotti eases Neymar W. Cup fearsArab, Islamic states condemn Israeli actions at Al-AqsaSyria Hopes for Terrorism Delisting to Spur Economic RecoveryBenfica linked with Fulham’s SilvaVan der Breggen takes Giro leadKremlin: Saudi Arabia Named Guest of Honor at St. Petersburg Economic ForumTrump administration proposes 25% tariff to punish Brazil over trade practicesرياضة محلية‘Really cool to share this journey with her’: Michelle Wie West playing for her family at U.S. Women’s OpenArchaeological Replicas Showcase Saudi Arabia’s Rich History at Kuala Lumpur Int’l Book FairRenewable Energy Helps Red Sea Global Avoid 118,000 Tons of Carbon EmissionsLetter: Carol Rumens obituaryEngland v India: third and deciding women’s T20 cricket international – liveHealthVolunteers serve comfort food in a worrying Ebola outbreak – Sault Michigan NewsEconomyTrump signs AI executive order asking companies to give government early access to modelsVarietySouth West Water fined nearly £2million after supplying homes with parasite-ridden water that left four people in hospital – and telling people it was safe to drinkScience & TechYour car is following you – how to reclaim your data privacy on the open road
Prices
US dollar51.93EGPEuro59.57EGPBritish pound69.45EGPSaudi riyal13.85EGPUAE dirham14.14EGPKuwaiti dinar168.40EGPJordanian dinar73.24EGPQatari riyal14.27EGPTurkish lira1.06EGPChinese yuan7.74EGPGold 247,229.08EGP/gGold 216,325.44EGP/gGold 185,421.81EGP/gSilver109.97EGP/g
US dollar51.93EGPEuro59.57EGPBritish pound69.45EGPSaudi riyal13.85EGPUAE dirham14.14EGPKuwaiti dinar168.40EGPJordanian dinar73.24EGPQatari riyal14.27EGPTurkish lira1.06EGPChinese yuan7.74EGPGold 247,229.08EGP/gGold 216,325.44EGP/gGold 185,421.81EGP/gSilver109.97EGP/g
NEWS BREAKING
Science & Tech

لا يمكن حذفها.. برمجية خبيثة جديدة على أندرويد تستخدم الذكاء الاصطناعي لسرقة بياناتك 

ظهرت برمجية خبيثة جديدة تستهدف أجهزة أندرويد، وتستخدم الذكاء الاصطناعي كمساعد لها لتنفيذ عمليات سرقة البيانات، بما في ذلك كلمات المرور وأرقام التعريف الشخصية (PIN)، كما أنها تمتلك آليات تتيح لها البقاء على الجهاز حتى بعد محاولة إلغاء تثبيتها.

وتحمل البرمجية اسم RatHat، وقد اكتشفها فريق الأبحاث في شركة الأمن السيبراني Zimperium.

وتعتمد البرمجية على الجمع بين أدوات تصحيح أخطاء أندرويد (Debugging) وروبوت محادثة يعمل بالذكاء الاصطناعي، بهدف فهم ما يظهر على شاشة الهاتف وتحديد الخطوة التالية التي ينبغي تنفيذها، بحسب تقرير نشره موقع “digitaltrends” واطلعت عليه “العربية Business”.

من جانبها أكدت “غوغل” عدم وجود تطبيقات مصابة بRatHat على متجر “غوغل بلاي”.

وقالت “غوغل”: “استنادًا إلى عمليات الكشف الحالية لدينا، لا توجد تطبيقات تحتوي على هذه البرمجية الخبيثة على غوغل بلاي. ويحظى مستخدمو أندرويد بالحماية تلقائيًا من الإصدارات المعروفة من هذه البرمجية عبر Google Play Protect، الذي يكون مفعّلًا افتراضيًا على أجهزة أندرويد التي تتضمن خدمات غوغل بلاي”.

كيف تستخدم RatHat الذكاء الاصطناعي؟

تنتشر RatHat بشكل أساسي عبر رسائل التصيد النصي (Smishing) والإعلانات الخبيثة (Malvertising)، إذ توجه الضحايا إلى صفحات مزيفة لتنزيل تطبيقات تبدو شرعية للوهلة الأولى، لكنها موجودة خارج متجر “غوغل بلاي”.

وبمجرد تثبيت البرمجية على الهاتف من خارج المتجر الرسمي، تبدأ آليات أكثر تعقيدًا في العمل.

وبحسب الباحثين، تستغل RatHat إعدادات إمكانية الوصول (Accessibility) في أندرويد لتفعيل خيارات المطور وميزة التصحيح اللاسلكي (Wireless Debugging)، ثم تقرن نفسها بجسر تصحيح الأخطاء الخاص بالهاتف، ما يمنحها مستوى من التحكم يمكن وصفه بأنه قريب من التحكم عبر أوامر النظام.

وهنا يأتي دور الذكاء الاصطناعي. ترسل البرمجية صورة حية لما يحدث على شاشة الهاتف إلى ما وصفه التقرير بأنه واحد من أشهر مساعدي الذكاء الاصطناعي التوليدي في العالم، ثم تطلب منه تحليل ما يظهر على الشاشة.

ويشمل ذلك تحديد العناصر الموجودة على الشاشة، ومعرفة وظيفة زر معين، وقراءة النصوص الظاهرة أمام المستخدم.

وبهذه الطريقة، يتحول الذكاء الاصطناعي إلى ما يشبه عينين ويدين للبرمجية الخبيثة، إذ يساعدها على فهم واجهة الهاتف وتحديد الإجراءات التي ينبغي تنفيذها بعد ذلك.

لماذا قد لا يكفي حذف التطبيق للتخلص من RatHat؟

كل هذه العمليات تبدأ من خلال تطبيق مزيف يقوم الضحية بتثبيته، لكن الأضرار الفعلية تظهر عند استهداف التطبيقات الحساسة.

وتستخدم RatHat واجهات تسجيل دخول مزيفة فوق تطبيقات الخدمات المصرفية والعملات المشفرة، بهدف خداع المستخدم لإدخال بياناته.

كما تستطيع تسجيل شاشة الهاتف واعتراض رموز التحقق لمرة واحدة (OTP).

ومن خلال هذه الأساليب، يمكن للبرمجية الوصول إلى مجموعة واسعة من المعلومات الحساسة.

ولا يتوقف الأمر عند استخدام الذكاء الاصطناعي، إذ تشغّل RatHat عملية خلفية منفصلة ودائمة تتضمن مسجل ضغطات مفاتيح (Keylogger) على مستوى العتاد.

وتعتمد هذه الآلية على قراءة إحداثيات اللمس الخام مباشرة من برنامج تشغيل شاشة اللمس داخل نواة النظام (Kernel)، ثم مطابقة حركة إصبع المستخدم مع تخطيطات لوحات الأرقام المخزنة، بهدف تحديد رموز PIN وأنماط فتح قفل الشاشة.

والأخطر أن إلغاء تثبيت التطبيق قد لا يكون كافيًا للتخلص من البرمجية.

وعند محاولة المستخدم حذف التطبيق، تعرض RatHat رسالة خطأ مزيفة من متجر Play لإيهامه بأن عملية إلغاء التثبيت فشلت.

وحتى إذا نجحت عملية الحذف بالفعل، يمكن لعملية خلفية مخفية إعادة البرمجية إلى الجهاز، مع الاحتفاظ بصلاحياتها السابقة.

كيف تحمي هاتف أندرويد؟

تنصح “Zimperium” بإجراءات تبدو تقليدية، لكنها تظل مهمة، أبرزها تجنب تثبيت التطبيقات من خارج المتاجر الرسمية، والتعامل بحذر شديد مع أي تطبيق يطلب صلاحيات إمكانية الوصول، إلى جانب إبقاء ميزة Google Play Protect مفعلة.

أما إذا كان الجهاز مصابًا بالفعل، فقد يحتاج المستخدم إلى إزالة البرمجية يدويًا باستخدام Android Debug Bridge (ADB)، أو اللجوء إلى إعادة ضبط الهاتف إلى إعدادات المصنع للتخلص منها.

المصدر: العربية – تكنولوجيا

0 Views

أضف تعليقاً

Your email address will not be published. Required fields are marked *