تحذير أمني: هواتف أندرويد رخيصة تصل إلى المستخدمين ببرمجيات خبيثة مثبتة مسبقًا
باحثون يرصدون حملة إلكترونية طالت آلاف الأجهزة في أكثر من 150 دولة، وتتيح للمهاجمين تثبيت التطبيقات وتشغيل أنشطة ضارة دون علم أصحاب الهواتف.
برق السودان | تكنولوجيا
كشفت تقارير أمنية عن حملة برمجيات خبيثة تحمل اسم Midnight Mimosa، تستهدف هواتف أندرويد منخفضة التكلفة وتصل إلى بعض الأجهزة مثبتة داخل نظام التشغيل قبل أن يستخدمها المشتري للمرة الأولى.
وبحسب تقرير نشره موقع BleepingComputer في 8 أكتوبر 2026، اكتشف باحثون في شركة الأمن السيبراني Bitdefender برمجيات قادرة على تثبيت تطبيقات إضافية سرًا، وتنفيذ عمليات احتيال إعلاني، واستخدام اتصال الهاتف بالإنترنت لتمرير حركة بيانات أطراف أخرى.
برمجيات خبيثة تعمل قبل تثبيت أي تطبيق
تختلف هذه الحملة عن الهجمات المعتادة التي تعتمد على إقناع المستخدم بتنزيل تطبيق مشبوه؛ إذ عُثر على البرمجيات داخل البرامج الثابتة للأجهزة، ما يعني أنها قد تكون موجودة منذ خروج الهاتف إلى السوق.
ووفقًا للباحثين، تستغل البرمجيات صلاحيات مرتفعة داخل النظام تسمح لها بتنزيل تطبيقات وتشغيلها ومنحها أذونات دون تدخل المستخدم. كما يمكنها إخفاء نشاطها عبر استخدام أسماء تشبه مكونات أندرويد الأصلية.
ورُصدت الحملة على أجهزة منخفضة التكلفة تعتمد على شرائح من شركة MediaTek، وشملت أسماء طرازات مرتبطة بأجهزة Doogee S200 X وCubot KINGKONG X، إلى جانب أجهزة تنتحل أسماء علامات معروفة.
آلاف الأجهزة في أكثر من 150 دولة
تشير نتائج التحقيق إلى أن الحملة أثرت في آلاف الأجهزة عبر أكثر من 150 دولة خلال فترة امتدت نحو عامين، ما يسلط الضوء على المخاطر التي قد تنشأ داخل سلسلة تصنيع الأجهزة وتوزيعها.
ولا تقتصر وظيفة البرمجيات على عرض الإعلانات؛ إذ يمكنها تحويل الهاتف إلى وسيط لتمرير حركة الإنترنت، بما يسمح للمهاجمين بإخفاء مصدر بعض أنشطتهم الإلكترونية خلف اتصال المستخدم نفسه.
ومع ذلك، لم يحدد الباحثون الجهة المسؤولة عن إدخال البرمجيات إلى الأجهزة أو المرحلة التي حدث فيها التلاعب، ولذلك لا يصح اعتبار جميع الهواتف الرخيصة أو جميع الأجهزة التابعة للشركات المذكورة مصابة.
لماذا يصعب التخلص من الإصابة؟
تكمن خطورة هذه البرمجيات في وجودها داخل مكونات النظام ذات الصلاحيات المرتفعة، وهو ما قد يمنع حذفها بالطريقة المعتادة المستخدمة لإزالة التطبيقات.
وتشير المعلومات المنشورة إلى أن معالجة بعض الحالات قد تتطلب تنظيف البرنامج الثابت للهاتف أو تعطيل المكوّن الخبيث بأدوات تقنية متخصصة، وهي خطوات قد لا تكون مناسبة للمستخدم العادي.
وينصح المستخدمون بشراء الأجهزة من مصادر موثوقة، والتحقق من تحديثات النظام الأمنية، وتجنب تثبيت التطبيقات من مصادر مجهولة. وإذا ظهرت على الهاتف علامات غير معتادة أو عادت تطبيقات محذوفة إلى الظهور، فمن الأفضل التواصل مع الشركة المصنعة أو مركز صيانة موثوق بدل الاعتماد على إعادة ضبط المصنع وحدها.
اقرأ أيضاً:




