كشف الخبير اليمني في الأمن الرقمي فهمي الباحث عن تفاصيل خطيرة تضمنها تقرير حديث صادر عن شركة الأمن السيبراني iVerify بشأن برنامج تجسس جديد يحمل اسم "ZeroDayRAT"، ويستهدف مستخدمي هواتف أندرويد وآيفون على حد سواء.
وأوضح الباحث أن هذا البرنامج الخبيث يمثل تطوراً نوعياً في أدوات الجرائم الإلكترونية، إذ يمنح المهاجم سيطرة شبه كاملة على الهاتف بمجرد قيام المستخدم بتثبيت تطبيق مزيف أو الضغط على رابط خبيث يصل عبر رسالة نصية SMS أو من خلال تطبيقات التراسل الفوري مثل واتساب وتيليجرام.
وبحسب التقرير، يحصل المخترق بعد إصابة الجهاز على وصول دائم وغير محدود إلى محتويات الهاتف، بما في ذلك الرسائل، والموقع الجغرافي، وسجل النشاط، وبيانات التطبيقات، فضلاً عن إمكانية تشغيل الكاميرا والميكروفون عن بُعد.
كما يتيح البرنامج تسجيل كل ما يُكتب على الهاتف (Keylogging) واعتراض رموز التحقق الثنائية (2FA)، ما يمكّن المهاجم من اختراق الحسابات البنكية وحسابات التواصل الاجتماعي، إضافة إلى تتبع تحركات المستخدم ومراقبته بالصوت والصورة في الوقت الحقيقي دون علمه.
وأشار الباحث إلى أن خطورة هذا النوع من البرمجيات تتضاعف في بيئات حساسة مثل اليمن، حيث قد يؤدي تسريب الصور أو المحادثات الخاصة إلى الابتزاز أو التهديدات الواقعية، ما يجعل الهجوم لا يهدد الخصوصية فحسب، بل السلامة الشخصية أيضاً.
ودعا الباحث المستخدمين إلى اتخاذ إجراءات وقائية عاجلة، أبرزها تجنب تثبيت التطبيقات من خارج المتاجر الرسمية، وعدم الضغط على الروابط المجهولة حتى وإن وردت من أرقام معروفة، والحرص على تحديث أنظمة الهواتف باستمرار، إضافة إلى تفعيل التحقق الثنائي عبر تطبيقات المصادقة بدلاً من الرسائل النصية، للحد من مخاطر الاختراق.