برمجية خطيرة تهدد هواتف أندرويد وتستهدف الخصوصية والأموال

خطوة واحدة خاطئة قد تمنح تطبيقًا مجهولًا مفاتيح هاتفك.. والتهديد هذه المرة أكثر تطورًا.
الثلاثاء 2026/09/22
الذكاء الاصطناعي في خدمة القراصنة

واشنطن- كشفت شركة “زيمبيريوم” الأميركية المتخصصة في أمن الأجهزة المحمولة عن برمجية خبيثة جديدة تستهدف هواتف أندرويد، وأطلقت عليها اسم “رات هات”، في تهديد يجمع بين سرقة البيانات المالية واستخدام الذكاء الاصطناعي للتحكم في الجهاز المصاب. وأظهر تحليل الباحثين أن البرمجية قادرة على تنفيذ عمليات معقدة داخل الهاتف، فيما تشير الأدلة التقنية إلى ارتباطها بجهات تهديد يُعتقد أنها تعمل من الصين.

واكتُشفت البرمجية من خلال أبحاث مختبرات “زيمبيريوم”، التي نشرت تحليلها في سبتمبر 2026، بينما لم تحدد الشركة دولة بعينها باعتبارها مكان أول إصابة أو مصدر انتشار البرمجية. وتبقى هوية الضحايا ونطاق الانتشار الجغرافي غير معلنين حتى الآن، وهو ما يجعل نسبة التهديد إلى بلد محدد من ناحية الاستهداف أمرًا غير مؤكد.

وتشير نتائج التحليل إلى أن الجهة التي تقف وراء البرمجية يُعتقد أنها مرتبطة بالصين، اعتمادًا على مؤشرات من بينها استخدام تعليمات باللغة الصينية عند تشغيل منظومة الذكاء الاصطناعي داخل البرمجية. ويظل هذا التحديد في إطار التقييم البحثي، إذ لم تُعلن هوية مجموعة محددة تقف وراء الهجوم.

وتعتمد “رات هات” على أسلوب مختلف في التعامل مع شاشة الهاتف، إذ تستخدم منظومة للذكاء الاصطناعي لتحليل العناصر الموجودة على الواجهة وتحديد أماكن الضغط والتمرير وقراءة النصوص الظاهرة. ويمنحها ذلك قدرة على تغيير طريقة تنفيذ الأوامر وفق شكل التطبيق، بدل الاعتماد على مواقع ثابتة للأزرار.

وتبدأ الإصابة عادة من خلال رسائل احتيالية أو إعلانات ضارة أو صفحات تنزيل مزيفة، حيث يُدفع المستخدم إلى تحميل تطبيق من خارج المتاجر الرسمية. وبعد تثبيت التطبيق، تبدأ مراحل إضافية من العدوى تسمح للبرمجية بالحصول على صلاحيات واسعة داخل الجهاز.

ظهور رات هات يكشف عن اتجاه جديد في الهجمات على الهواتف الذكية، يتمثل في الجمع بين البرمجيات المصرفية الخبيثة وأدوات التحكم عن بعد والذكاء الاصطناعي

وتستغل البرمجية خدمات إمكانية الوصول في نظام أندرويد، وهي خدمات صممت أساسًا لمساعدة المستخدمين الذين يحتاجون إلى وسائل إضافية للتحكم في الهاتف. لكن منح هذه الصلاحيات لتطبيق ضار يتيح له قراءة عناصر الشاشة وتنفيذ عمليات ضغط واختيار وتنقل داخل التطبيقات الأخرى.

وتتجه “رات هات” بصورة خاصة إلى البيانات المالية، إذ تستطيع إنشاء واجهات مزيفة فوق تطبيقات مصرفية أو تطبيقات دفع بهدف خداع المستخدم والحصول على بيانات الدخول ورموز المصادقة. كما يمكنها اعتراض الرسائل النصية والإشعارات التي تحتوي على رموز تستخدم لمرة واحدة.

ولا تقتصر قدراتها على الحسابات المصرفية، إذ تشير التحليلات إلى إمكانية جمع كلمات المرور وأرقام التعريف الشخصية وأنماط فتح الهاتف، إضافة إلى تسجيل الشاشة ومراقبة بعض مدخلات المستخدم. وهذا يوسع نطاق المعلومات التي يمكن أن تصل إليها الجهة المشغلة للبرمجية بعد نجاح الإصابة.

ومن أخطر جوانب “رات هات” اعتمادها على جسر تصحيح أندرويد، وهي أداة نظامية تستخدم أصلًا للتواصل بين الهاتف والحاسوب. وتحاول البرمجية تفعيل التصحيح اللاسلكي والوصول إلى مستوى يسمح بتنفيذ أوامر تتجاوز الحدود الطبيعية للتطبيقات، بما يمنحها قدرة أكبر على التحكم في الجهاز.

كما تحتوي البرمجية على آليات تساعدها على البقاء داخل الجهاز، إذ يمكن لمكونات إضافية أن تستعيد نشاطها بعد حذف التطبيق الأساسي أو تحافظ على قناة اتصال مع الجهة المهاجمة. وتكشف هذه الخصائص أن الهدف لا يقتصر على سرقة معلومة واحدة، وإنما الحفاظ على وصول مستمر إلى الهاتف المصاب.

ويزيد استخدام الذكاء الاصطناعي من مرونة الهجوم، لأن البرمجية تستطيع الاستعانة به في فهم عناصر واجهة الهاتف وتحديد الإجراءات المطلوبة في الوقت الحقيقي. ويجعل هذا الأسلوب الهجوم أقل اعتمادًا على تعليمات مسبقة مرتبطة بتصميم تطبيق معين، وهو ما يسمح له بالتكيف مع تغير الواجهات.

ولا توجد حتى الآن بيانات معلنة تحدد عدد الأجهزة المصابة أو الدول التي استُهدفت فعليًا. ولذلك فإن المعلومات المؤكدة تتركز في القدرات التقنية للبرمجية وطرق انتشارها، بينما تبقى خريطة الضحايا وحجم الحملة غير واضحة.

ويمثل تحميل التطبيقات من مصادر غير رسمية إحدى أبرز نقاط الضعف التي تستغلها هذه الحملة. ولهذا ينصح المستخدمون بتجنب ملفات تثبيت التطبيقات مجهولة المصدر، وعدم منح خدمات إمكانية الوصول لتطبيقات لا تحتاج إليها بوضوح، مع الانتباه إلى الرسائل والروابط التي تطلب تثبيت برامج بصورة عاجلة.

ويكشف ظهور “رات هات” عن اتجاه جديد في الهجمات على الهواتف الذكية، يتمثل في الجمع بين البرمجيات المصرفية الخبيثة وأدوات التحكم عن بعد والذكاء الاصطناعي. ومع تحول الهاتف إلى وسيلة أساسية لإدارة الحسابات المالية والبيانات الشخصية، تصبح حماية الجهاز جزءًا مباشرًا من حماية الأموال والهوية والخصوصية الرقمية.