اختراق الهواتف عن طريق بوت التليجرام
·
كيفية الحماية من اختراق الهواتف عن طريق بوت التليجرام
مرحباً، عدت اليوم بموضوع مهم جداً. قمت بعمل إحصائية شاملة لعمليات الاختراق الأخيرة، ووجدت أن معظم عمليات الاختراق أصبحت تحدث بسبب تيليجرام، ولم يعد بعض المحتالين يعتمدون على الأدوات البرمجية التقليدية مثل Metasploit ونسخ RAT القديمة بقدر اعتمادهم على تيليجرام، بسبب سهولة استعماله. فتيليجرام سهل البرمجة، ويمكن إنشاء أي بوت تيليجرام عن طريق BotFather.
وبسبب أن هذا الأسلوب لا يواجه مشاكل في الاتصال، على عكس التطبيقات والحمولات الضارة القديمة التي كانت تواجه مشاكل كثيرة مثل عنوان IP الداخلي والخارجي وفتح المنافذ (Ports) وإعادة توجيهها والعديد من العقبات التقنية الأخرى، أصبح استعمال بوتات تيليجرام يحل هذه المشاكل من منظور المهاجم، حيث يتم الاستعانة بسيرفرات تيليجرام نفسها كوسيط.
هذه المقالة بغرض الحماية من هذا النوع من التهديدات فقط، ولا نشارك أبداً أي نوع من التطبيقات الضارة، وهدفنا نشر الوعي التقني بخطورة التطبيقات مجهولة المصدر وأساليب الاستغلال الحديثة.
سنتعلم اليوم كيف يُستغل تيليجرام في عمليات الاختراق، وكيف تقدر تحمي نفسك بخطوات عملية واضحة.
استغلال التليجرام
يستغل بعض المحتالين تيليجرام في عمليات التصيّد الاحتيالي (Phishing)، عن طريق برمجة بوت تيليجرام يطلب بيانات من المستخدم مباشرة، وقد سبق أن نشرنا مقالات كاملة عن كيفية الحماية من هذه الأساليب تحديداً. وفي المقابل، يصمم بعض المحتالين تطبيقات شبيهة بنسخ RAT، وأحياناً تكون أقوى منها، ويمكن من خلالها محاولة سحب رسائل SMS ورموز المصادقة (OTP) والوصول لحسابات وبيانات بنكية. المشكلة الأكبر أن معظم هذه التطبيقات تحاول التخفي على الهاتف دون علم صاحبه، فقد يكون جهازك مخترقاً دون أن تشعر، واليوم سنتعرف على تفاصيل أكثر حول كيفية اكتشاف ذلك وحماية نفسك.
الفكرة الأساسية وراء هذا النوع من التهديدات أن التطبيق الضار، بمجرد تثبيته، ينشئ اتصالاً دائماً مع بوت تيليجرام محدد مسبقاً من قِبل المهاجم، ويستخدم هذا الاتصال كقناة لإرسال البيانات المسروقة أو استقبال أوامر تنفيذية. وبما أن حركة البيانات هذه تمر عبر خوادم تيليجرام الرسمية (وهي خدمة موثوقة ومشفرة أصلاً)، فإن أدوات الحماية التقليدية قد لا تصنّف هذا الاتصال كنشاط مشبوه بسهولة، وهذا بالتحديد ما يجعل هذا الأسلوب أخطر من الطرق القديمة.
كيفية فحص التطبيقات للتأكد من سلامتها
جميع هذه التطبيقات تشترك في قاعدة واحدة: أنها تحمل بداخلها معلومات اتصال المحتال، وبالتالي يمكنك فحص هذه التطبيقات بنفسك. على سبيل المثال، مجلد assets غالباً ما يكون المكان الذي يحتوي على معلومات السيرفر الذي يستعمله المحتال للوصول إليك. قم أولاً بتفكيك التطبيق عن طريق أداة مثل MT Manager أو APK Editor أو apktool، ثم ادخل على المجلد الموضح في الصورة:
لكن لا تعتمد على هذه الطريقة كأسلوب أساسي وحيد للحماية، لأن المحتال يمكنه بسهولة تغيير مكان تخزين بيانات الاتصال أو تشفيرها بطرق تجعل هذا الفحص اليدوي أصعب.
بعدها ستجد غالباً ملفاً باسم server يحتوي على بيانات البوت والتوكن الخاص بالمحتال:
للحماية بشكل كامل اتبع هذه الخطوات:
1- حدّث قاعدة بيانات الأنتي فايروس باستمرار، ويُفضّل الحصول على نسخة مدفوعة موثوقة مثل Kaspersky أو أي خدمة مدفوعة مشابهة معروفة.
2- لا تُثبّت أي تطبيق من خارج متجر جوجل بلاي الرسمي.
3- تجاهل تماماً رسائل الترويج ووعود الربح الكاذبة، فقد تصلك رسائل مغرية بربح المال مقابل تثبيت أو استعمال تطبيق معين، وغالباً ما تكون هذه الرسائل نفسها بوابة للاختراق.
4- افحص التطبيقات وحدّثها بشكل مستمر، ولا تؤجل تحديثات الأمان أبداً.
وإذا حدث أي اختراق أو أُصبت بشيء تشك أنه ضار، الخطوة الأولى هي الدخول على الوضع الآمن (Safe Mode) في جهازك. صُمم هذا الوضع لإيقاف جميع الخدمات والتطبيقات الخارجة عن النظام بشكل مؤقت لحين فحصها، وإظهار كافة التطبيقات المخفية، وإيقاف ميزة الرسم فوق التطبيقات الأخرى، وبذلك يمكنك التصرف بأمان أكبر لأن الاتصال بين التطبيق الضار والمحتال يُقطع مؤقتاً أثناء هذا الوضع. خطوات الدخول للوضع الآمن غالباً هي:
1- اضغط بشكل مطول على زر إغلاق الهاتف.
2- سيُعاد تشغيل جهازك وتظهر عبارة "الوضع الآمن" في الزاوية؛ إذا رأيتها، فتأكد أنك في وضع أكثر أماناً لإجراء الفحص.
لماذا يصعب اكتشاف هذا النوع من الاختراق أحياناً؟
السبب الرئيسي أن حركة البيانات بين التطبيق الضار وبوت تيليجرام تبدو، من منظور شبكتك، وكأنها مجرد استخدام عادي لتطبيق تيليجرام نفسه، لأن كلاهما يتواصل مع نفس خوادم تيليجرام (api.telegram.org). هذا يجعل من الصعب على بعض أنظمة الحماية البسيطة التمييز بين استخدامك الطبيعي للتطبيق وبين تطبيق آخر يسيء استخدام نفس القناة. لهذا يصبح الاعتماد على مراجعة الأذونات، ومراقبة سلوك الجهاز (استهلاك بطارية أو بيانات غير مبرر)، وفحص التطبيقات المشبوهة يدوياً، أهم بكثير من الاعتماد فقط على برنامج حماية واحد.
علامات إضافية تستحق انتباهك: ظهور طلب صلاحية "الرسم فوق التطبيقات الأخرى" لتطبيق لا يحتاجها منطقياً، أو طلب صلاحية "الوصول لجهات الاتصال والرسائل" في تطبيق بسيط مثل لعبة أو أداة زخرفة، أو تلقي إشعارات غريبة من واتساب تفيد بتسجيل دخول من جهاز جديد لم تقم به أنت. أي علامة من هذه العلامات تستحق التوقف الفوري وفحص التطبيقات المثبتة حديثاً على جهازك.
تطبيقات الاختراق من هذا النوع كثيرة، ويمكن التحكم بها من خلال بوت تيليجرام، وقد يمتد التحكم لما هو أبعد من مجرد سحب البيانات، تماماً مثل نسخ RAT التقليدية. لهذا السبب بالتحديد نُصر دائماً على أن الوعي التقني، لا برنامج الحماية وحده، هو خط الدفاع الأول والأهم.
وفي هذا الفيديو سنوضح كيفية حماية بياناتك بشكل دائم:





Comments
Post a Comment