اكتشف فريق من الباحثين الأمنيين في غوغل عن عائلة جديدة من البرامج الضارة التي طورتها شركة أسلحة إلكترونية قد يكون لها صلة بمحاولات التجسس التي ترعاها إسرائيل، فالبرمجيات الخبيثة المعروفة باسم Lipizzan تحتوي ضمن أكوادها على تكنولوجيا تابعة لشركة إسرائيلية تدعى "إيكوس تكنولوجيز"، تقدم حلولاً ابتكارية مصممة خصيصاً لجهات تنفيذ القانون ووكالات الاستخبارات ومنظمات الأمن القومي.
وشرح كل من ميغان روثفن من قسم أمن أندرويد وكين بودزاك ونيل ميهتا من مجموعة تحليل تهديدات غوغل تفاصيل البرامج الخبيثة، التي وصفوها بأنها منتج مخصص للتجسس متعدد المراحل، في مدونة مطوري أندرويد.
ووجد الباحثون أن Lipizzan لديه القدرة على رصد الاتصالات بالجهاز، كما يمكن للبرمجيات الخبيثة التجسس على البريد الإلكتروني للمستخدم، والرسائل القصيرة، ومعلومات الموقع، والمكالمات الصوتية ووسائل التواصل المحلية، ويمكنها أيضاً التقاط "سكرين شوت" من جهاز المستخدم والتحكم في الكاميرا لالتقاط الصور أو تسجيل الفيديو.
وعندما تصبح البرمجيات نشطة، يمكن لـ Lipizzan سرقة البيانات من عدد من التطبيقات بما في ذلك جي ميل، غوغل هانغ أوتس، ولينكد إن، سكايب، سناب شات، واتس آب، فايبر، وتطبيق تليغرام المشفر.
والأكثر إثارة للقلق حول Lipizzan أنه تم العثور عليه في عدد من التطبيقات على متجر غوغل بلاي المزيفة لخداع المستخدمين.
(اليوم السابع)