هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

برمجية روكارولا الخبيثة تخترق أندرويد وتسرق حساباتك البنكية

ملخص للمقال
  • كشف خبراء الأمن عن برمجية روكارولا الخبيثة وهي تروجان بنكي متطور يستهدف أكثر من 217 تطبيق مالي ومحافظ عملات رقمية على نظام أندرويد
  • تتميز برمجية Rokarolla بقدرة تقنية عالية تتيح للمخترقين تنفيذ 137 أمرا عن بعد للسيطرة الكاملة على الهاتف وسرقة البيانات الحساسة للمستخدمين
  • تنتشر برمجية روكارولا الخبيثة عبر مواقع ويب تنتحل صفة تطبيقات مشهورة مثل تيك توك وجوجل كروم لتعطيل الدفاعات الأمنية واختراق الهواتف المصابة
  • تعتمد برمجية روكارولا على تقنية التراكب لإنشاء صفحات تسجيل دخول وهمية فوق تطبيقات البنوك الحقيقية لسرقة بيانات بطاقات الائتمان والرموز السرية
  • يمتلك فيروس روكارولا القدرة على اعتراض رسائل التحقق الثنائي وتعطيل خدمة حماية جوجل بلاي بروتكت لمنع وصول أي تحذيرات أمنية للضحية
  • تستطيع برمجية روكارولا الخبيثة تغيير محتوى الحافظة لتحويل مبالغ العملات الرقمية ومحاكاة شاشة قفل أندرويد لسرقة النمط السري ورمز PIN للجهاز
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
برمجية روكارولا الخبيثة تخترق أندرويد وتسرق حساباتك البنكية
محتوى المقال
جاري التحميل...
تحذير أمني لمستخدمي أندرويد

تحذير من برمجية روكارولا (Rokarolla) الخبيثة التي تستهدف هواتف أندرويد لسرقة الرموز السرية وبيانات البنوك ومحافظ العملات الرقمية بطرق متطورة.

ما هي برمجية روكارولا الخبيثة وكيف تعمل؟

كشف خبراء الأمن الرقمي عن "تروجان" بنكي جديد يُدعى روكارولا (Rokarolla)، وهو تهديد متطور يستهدف أكثر من 217 تطبيقاً مالياً وعملات رقمية. تتميز هذه البرمجية بقدرتها على تنفيذ 137 أمراً عن بُعد، مما يمنح المخترقين سيطرة شبه كاملة على الجهاز المصاب.

تنتشر البرمجية عبر مواقع ويب خبيثة تنتحل صفة تطبيقات شهيرة مثل تيك توك وجوجل كروم. وبمجرد التثبيت، تبدأ البرمجية في تعطيل الدفاعات الأمنية للهاتف والوصول إلى المعلومات الحساسة دون علم المستخدم.

كيف تسرق برمجية روكارولا بياناتك البنكية؟

تعتمد برمجية روكارولا على تقنية "التراكب" (Overlays) لخداع الضحايا، حيث تقوم بإنشاء صفحات تسجيل دخول وهمية تظهر فوق التطبيقات الحقيقية. وحسب تيكبامين، فإن هذه الصفحات تلتقط كل ما يكتبه المستخدم، بما في ذلك بيانات بطاقات الائتمان.

  • تحميل صفحات HTML مزيفة لمحاكاة تطبيقات البنوك ومحافظ العملات.
  • استخدام لوحات مفاتيح وهمية لتسجيل الرموز السرية وكلمات المرور.
  • محاكاة شاشة قفل أندرويد لسرقة رمز PIN أو النمط السري.
  • تغيير محتوى "الحافظة" لتحويل مبالغ العملات الرقمية إلى حسابات المهاجمين.
تطبيق خبيث يستهدف أندرويد

ما هي أبرز قدرات فيروس روكارولا على أجهزة أندرويد؟

لا تكتفي البرمجية بسرقة البيانات فقط، بل تسعى للسيطرة على الاتصالات لمنع وصول أي تحذيرات من البنوك إلى الضحية. إليكم أبرز ما يمكن لبرمجية Rokarolla فعله:

  • قراءة وإرسال الرسائل (SMS): لاعتراض رموز التحقق الثنائي (OTP) الخاصة بالبنوك.
  • تعطيل Google Play Protect: لإزالة الحماية الأساسية التي يوفرها متجر جوجل.
  • تسجيل الشاشة بهدوء: تلتقط صوراً متتابعة بدلاً من البث المباشر لتجنب كشفها.
  • حظر المكالمات الواردة: لمنع البنك من الاتصال بالضحية لتحذيره من عمليات مشبوهة.

التجسس المتقدم والسيطرة الكاملة

تستخدم البرمجية خدمات "إمكانية الوصول" (Accessibility Services) للحصول على أذونات واسعة دون علم المستخدم. ومن خلال هذه الأذونات، تقوم البرمجية بالتقاط لقطات شاشة بدقة PNG وإرسالها إلى خوادم المهاجمين بشكل دوري وهادئ.

يشير تقرير تيكبامين إلى أن روكارولا تتبع نهجاً ذكياً عبر استخدام نطاقات بديلة لخوادم التحكم، مما يجعل من الصعب إيقافها بمجرد إغلاق سيرفر واحد، وهو ما يزيد من خطورتها على المدى الطويل.

كيف تحمي هاتفك من تهديدات الأمن الرقمي الجديدة؟

في ظل تزايد هجمات البرمجيات الخبيثة في عام 2026، يجب على مستخدمي أندرويد توخي الحذر الشديد. الحل الأفضل هو الالتزام بقواعد الأمان الأساسية لضمان سلامة بياناتك المالية والشخصية.

  • تجنب تحميل التطبيقات من خارج متجر Google Play الرسمي نهائياً.
  • لا تمنح أذونات "إمكانية الوصول" لأي تطبيق غير موثوق به أو مجهول المصدر.
  • تفعيل المصادقة الثنائية عبر تطبيقات الأمان المخصصة بدلاً من الرسائل النصية.
  • تحديث نظام تشغيل الهاتف باستمرار لسد الثغرات التي تستغلها هذه البرمجيات.

التعليقات (0)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

مقالات مرتبطة

الكلمات المفتاحية:

#أندرويد #الأمن الرقمي #فيروسات

مقالات مقترحة

محتوى المقال
جاري التحميل...