ذات صلة

اخبار متفرقة

هندى يكسب أكثر من 200 دولار فى الساعة من تدريب نماذج الذكاء الاصطناعى

رائد أعمال هندي يوازن بين ريادة الأعمال والبحث في...

اكتشف السبب وراء منع شركات التكنولوجيا الكبرى في أمريكا موظفيها من السفر

تحذير جوجل وآبل لموظفيهما الحاصلين على تأشيرة H-1B تصدر جوجل...

Dead Island 3 تعود من جديد: تطوير رسمى للعبة مع موعد إصدار مرتقب فى 2028

التأكيد الرسمي وخطة الإطلاق أعلن استوديو Dambuster رسميًا عن خطة...

دراسة: الأسبارتام المنتشر قد يضر بالقلب والدماغ

أظهرت دراسة حديثة نُشرت في عدد يناير 2026 من...

كل ما تريد معرفته عن منظار الكتف وعلاجه

ما هو منظار الكتف وكيف يُجرى يُعدّ منظار الكتف إجراءً...

برنامج “Cellik”.. فيروس جديد على أندرويد يختبئ داخل التطبيقات الموثوقة

Cellik وما يفعله

يظهر Cellik كنوع من RAT متطور يسمح بإنشاء نسخ خبيثة من تطبيقات أندرويد شرعية وتضمينها داخل تطبيق موثوق، وهو يُشار إليه تحت اسم Cellik وفق تقارير iVerify.

يتخذ المهاجمون Cellik كخيار من RAT-as-a-service، ويتيح لهم شراء نسخ من أي برنامج، بما في ذلك برامج سرقة البيانات والفدية وأدوات التصيد، وتغليفها وتوزيعها كنسخ معدلة.

يملك Cellik القدرة على السيطرة الكاملة بالجهاز وبث شاشة المستخدم مباشرةً إلى المهاجم والتحكم فيه عن بُعد.

يتضمن البرنامج خاصية تسجيل ضغطات المفاتيح، ويتيح للمهاجم رؤية الإشعارات وكلمات المرور لمرة واحدة ونظام ملفات الهاتف.

يشمل ذلك الوصول إلى بيانات المتصفح الحساسة مثل ملفات تعريف الارتباط وبيانات الاعتماد المحفوظة.

تؤكد التقارير أن المهاجم يستطيع عرض جميع الملفات على الجهاز وتحميلها أو حذفها، والوصول إلى مساحة التخزين السحابية المرتبطة بالجهاز، إضافة إلى تصفح مواقع الويب، والضغط على الروابط، وتعبئة النماذج دون أن يلاحظ المستخدم.

يتسم Cellik بإمكانية عرض طبقة فوق التطبيقات المخترقة، مثل شاشات تسجيل دخول وهمية.

توفر أداة RAT-as-a-service إمكانية توليد ملفات APK تلقائية تصل إلى متجر Play وتقوم بتضمين تطبيق شرعي ثم تعبئته في Cellik لتوزيعه وتجاوز آليات حماية المتجر.

كيفية حماية نفسك

اتبع أساليب الهندسة الاجتماعية الأحدث وتوخِ الحذر عند تنزيل التطبيقات.

التزم بمتاجر التطبيقات الرسمية.

تجنب التثبيت من مصادر خارجية إلا للضرورة القصوى.

احرص على تثبيت ملفات APK يدويًا فقط من مصادر موثوقة وتحقق من قيم التجزئة والتوقيعات قبل ذلك.

تأكد من معرفة ماهية التطبيق ومصدره بدقة قبل التثبيت.

spot_img
spot_imgspot_img

تابعونا على