جدول المحتويات
في الآونة الأخيرة، أثار حادث أمني سيبراني قلق العديد من مستخدمي تطبيق واتساب، حيث لم يكن السبب عيبًا داخليًا في المنصة، بل أداة خارجية متطورة، تحت غطاء غير ضار، كانت تخفي فيروسًا خطيرًا مصممًا لسرقة المعلومات بشكل جماعي.
تحذير من “Koi Security”
أصدرت شركة الأمن السيبراني Koi Security تحذيرًا يكشف عن حملة هجوم استمرت ستة أشهر على الأقل. كان مركز الهجوم هو npm (مدير حزم Node)، وهو أكبر مستودع برمجي في العالم لمطوري JavaScript، حيث تم العثور على حزمة تُدعى “lotusbail”.
“Lotusbail”: حصان طروادة متطور يسبب الفوضى في واتساب
كانت هذه الحزمة تتخفى كنسخة محسنة وشرعية من Baileys، وهو مشروع معروف يستخدمه المطورون لإنشاء بوتات أو أدوات أتمتة لتطبيق واتساب ويب. تكمن براعة المهاجمين في أن “lotusbail” لم يكن يعمل فقط كما هو مُعلن، بل كان يقوم في الخلفية بتنفيذ كود خبيث بشكل غير ملحوظ.
كيف يعمل فيروس “Lotusbail”؟
أوضح الباحثون في Koi Security أن هذا الفيروس يعمل كوسيط غير مرئي. كل جزء من المعلومات الذي يمر عبر التطبيق، بدءًا من عملية المصادقة الأولية وحتى إرسال واستقبال الرسائل، كان يتم اعتراضه. وهذا سمح للبرمجيات بالتقاط بيانات اعتماد المستخدمين وتسجيل جميع اتصالاتهم.
تتضمن المعلومات التي تم تسريبها قائمة شاملة من جهات الاتصال، والملفات المتعددة (صور، فيديوهات، صوتيات)، والمستندات المشتركة، بالإضافة إلى رموز المصادقة ومفاتيح الجلسة التي تتيح الوصول المستمر إلى الحساب.
كيفية معرفة ما إذا كان واتساب الخاص بك قد تعرض لهجوم “Lotusbail”
على الرغم من أن الهجوم كان موجهًا إلى المطورين الذين دمجوا هذه المكتبة في مشاريعهم، فإن أي مستخدم نهائي استخدم أدوات مشتقة من “lotusbail” قد يكون في خطر. الخبر الجيد هو أن التحقق مما إذا كان حسابك قد تم اختراقه هو عملية بسيطة ومهمة:
- افتح تطبيق واتساب على هاتفك.
- انتقل إلى الإعدادات (أو قائمة النقاط الثلاث).
- اختر الأجهزة المرتبطة.
قم بمراجعة قائمة الجلسات النشطة بعناية. إذا وجدت أي متصفح أو جهاز غير معروف، أو جلسة بتاريخ بدء مشبوه، قم بإغلاقها على الفور.
الدروس المستفادة
على الرغم من الجهود التي تبذلها كل تطبيقات الحماية لتأمين أنظمتها، يبدو أن المجرمين السيبرانيين يتقدمون بخطوات متساوية. الدرس هنا واضح: التحقق المنتظم من الأجهزة المرتبطة بحساباتنا وتوخي الحذر الشديد مع أي برنامج خارجي هو أفضل دفاع ضد هذه الهجمات المتزايدة التعقيد.
في الختام، يعد فيروس “Lotusbail” تذكيرًا صارخًا بأهمية الأمان السيبراني في عالم اليوم. يجب على جميع المستخدمين أن يكونوا يقظين وأن يتخذوا خطوات استباقية لحماية معلوماتهم الشخصية.
المصدر: الرابط الأصلي