تخطَّ إلى المحتوى
الإثنين 21 سبتمبر 2026
تكنولوجيا

برمجية خبيثة تستغل الذكاء الاصطناعي على أندرويد لسرقة بيانات المستخدمين وتجاوز حذفه

كتب:Amera Sabryمنذ ساعة واحدة2 دقائق قراءة22

برمجية خبيثة جديدة تدعى RatHat تستهدف هواتف أندرويد وقد تم اكتشافها مؤخرًا من قبل شركة الأمن السيبراني Zimperium حيث تستخدم هذه البرمجية الذكاء الاصطناعي بطرق غير تقليدية لمساعدة المهاجمين على تحليل محتوى شاشة الهاتف وتنفيذ خطوات ضارة.

كيفية استغلال RatHat للذكاء الاصطناعي

تنتشر هذه البرمجية عبر رسائل احتيالية وإعلانات مضللة تقود المستخدمين إلى صفحات تحميل مزيفة خارج متجر Google Play وبعد تثبيتها تستغل صلاحيات الوصول في نظام أندرويد لتفعيل خيارات المطور وتصحيح الأخطاء اللاسلكية.

وفقًا للتقرير، تقوم RatHat بإرسال صورة أو خريطة لما يظهر على شاشة الجهاز إلى مساعد ذكاء اصطناعي ليقوم بتحليل العناصر الموجودة على الشاشة بما في ذلك وظائف الأزرار والنصوص وبالتالي تتيح للبرمجية تحديد الخطوة التالية في تنفيذ أنشطتها الضارة.

لا يقتصر خطر هذه البرمجية على تحليل المحتوى فقط بل يمكنها أيضًا عرض صفحات تسجيل دخول مزيفة لخدمات مصرفية ومنصات عملات رقمية بالإضافة إلى إمكانية تسجيل الشاشة واعتراض رموز التحقق لمرة واحدة بهدف الوصول إلى بيانات حساسة.

حذف التطبيق قد لا يحل المشكلة

تعمل RatHat في الخلفية بشكل مستمر حيث يمكنها تسجيل مدخلات اللمس على مستوى منخفض من النظام مما يتيح لها إمكانية محاولة استنتاج رموز PIN أو أنماط قفل الشاشة بناءً على حركات المستخدم.

والأكثر خطورة أن إلغاء تثبيت التطبيق لا يعني بالضرورة القضاء على البرمجية بالكامل حيث يمكن أن تظهر رسالة خطأ مزيفة تشبه تلك الخاصة بمتجر Google Play بينما تسمح عمليات مخفية في الخلفية بإعادة تنشيط مكونات البرمجية حتى بعد حذف التطبيق.

ولحماية المستخدمين، توصي Zimperium بتجنب تثبيت التطبيقات من مصادر غير موثوقة وتحقيق الحذر أثناء منح أي تطبيق صلاحيات إمكانية الوصول مع التأكد من تفعيل ميزة Google Play Protect وإذا كان الهاتف مصابًا فعلاً قد يتطلب تنظيفه إجراءات متقدمة مثل استخدام Android Debug Bridge (ADB) أو إجراء إعادة ضبط المصنع.