مع تزايد اعتمادنا على الهواتف الذكية وتطبيقات الخدمات المصرفية في حياتنا اليومية، تتصاعد تهديدات الأمن السيبراني التي تستهدف هذه الأجهزة، وأحد هذه التهديدات الجديدة والخطيرة هو البرنامج الضار المعروف باسم "ToxicPanda"، الذي ظهر أخيرًا ليشكل تهديدًا كبيرًا على مستخدمي نظام أندرويد.
وعبر التسلل على هيئة تطبيقات شائعة ومُعترف بها، يستطيع هذا البرنامج الخبيث سرقة بيانات المستخدمين المالية وتنفيذ عمليات احتيالية مباشرة من حساباتهم، ما يجعل من الضروري للمستخدمين توخي الحذر في أثناء تصفح الإنترنت.

متخصص للغاية
ينتشر هذا البرنامج الضار عبر البلدان عن طريق التخفي في هيئة تطبيقات شائعة مثل غوغل كروم وتطبيقات الخدمات المصرفية. وبالفعل، اخترق هذا البرنامج آلاف الأجهزة في جميع أنحاء أوروبا وأمريكا وآسيا.

ووفقًا للباحثين، فإن ToxicPanda هو من نوع حصان طروادة ويركز على الخدمات المالية، ومشتق من عائلة برامج ضارة سابقة تُعرف باسم TgToxic.

وهذا النوع الجديد متخصص للغاية، ومصمم لتجاوز حتى تدابير الأمان المصرفية القياسية وتمكين عمليات السحب غير المصرح بها مباشرة من حسابات المستخدمين؛ وغالبًا ما يظل الضحايا غير مدركين لاختراق أجهزتهم حتى يلاحظوا معاملات غير مصرح بها على كشوف حساباتهم المصرفية.

استغلال ميزات إمكانية الوصول
والهدف الأساسي لمجرمي الإنترنت الذين يستخدمون هذا البرنامج الضار هو تنفيذ الاحتيال المالي من خلال اعتراض كلمات المرور، باستغلال ميزات إمكانية الوصول في أندرويد والحصول على أذونات للتلاعب بوظائف الأجهزة ذات المستوى الأعلى.

وما يجعل هذا الأمر خطيرًا بشكل خاص هو أن قدرات البرامج الضارة تسمح للمهاجمين بالوصول من بُعد، ما يتيح التحكم في الأجهزة المصابة من أي مكان حول العالم.

كيف يصيب الهواتف؟
وينتشر ToxicPanda في المقام الأول من خلال التحميل الجانبي، عندما يقوم المستخدمون بتنزيل وتثبيت التطبيقات من مصادر خارج متاجر التطبيقات الرسمية مثل Google Play أو Galaxy Store.

وينشئ مجرمو الإنترنت صفحات تطبيقات مزيفة مقنعة لخداع المستخدمين لتنزيل البرامج الضارة.

كيف تحمي نفسك؟
لحماية جهاز أندرويد الخاص بك والمعلومات المالية الحساسة، فإن اليقظة والحذر أمران بالغَا الأهمية، لذا، من المهم أن تقوم بتنزيل التطبيقات فقط من مصادر رسمية، لأن التحميل الجانبي من مواقع الطرف الثالث يؤدي إلى زيادة خطر تعرضك للبرامج الضارة بشكل كبير.

وكذلك حدّث برنامجك بانتظام، إذ تصدر الشركات تحديثات تتضمن تصحيحات أمان بالغة الأهمية للحماية من التهديدات المتطورة؛ وتأكد من تحديث نظام التشغيل والتطبيقات على جهازك.

ومن المهم أيضًا أن تراقب نشاط حسابك من كثب، وتُعِد تنبيهات للمعاملات حتى يتم إعلامك فورًا بأي نشاط غير مصرح به، وننصحك أيضًا بتجاهل مطالبات التثبيت في أثناء تصفح الإنترنت، لأن هذه المطالبات غالبًا ما تشير إلى محاولة البرامج الضارة تثبيت نفسها على جهازك.