عن تطبيق “سكوب” الخبيث وكيفية إزالته من الهاتف

 

طلبت قوى الأمن الداخلي في بيان لها اليوم الخميس بضرورة التنبه من فيروس يصيب أجهزة أندرويد اسمه “سكوب”.

وأشارت إلى أنه تم تسجيل ما يقارب 7000 حالة في لبنان وما يفوق 50 ألف حالة في العالم، على الرغم من عدم التوضيح عن كيفية الحصول على تلك الأرقام.

ويشير البيان إلى رابطين أساسيين حيث يتم فيه تنزيل الفيروس، وفي حين أظن أنه لم يكن يجدر نشر الرابطين، إلا أنه لم استطع إلا التوقف عند الرابط الثاني، والذي مرتبط عضوياً بموقع غوغل وتحديداً بالشق المتعلق باختصار الروابط أمثال “بت.لي” وغيرها.

عندما يتم الآن الضغط على الرابط الثاني، لن يكون هناك أي خطاً، بل سيظهر إنذاراً بأن الصفحة غير موجودة، ولذلك لم يكن هناك داعٍ لتعميم الرابط، في حين أرى أنه كان من المهم التركيز على اسم التطبيق “سكوب” وليس على الروابط التحميل.

ما لم يتم ذكره في البيان أن التطبيق يتم تحميله تلقائياً بمجرد النقر على الرابط – وهنا يكمن خطره- ، ويصل حجمه إلى قرابة 400 كيلوبايت وباستطاعته القيام بالمهام التالية:

– معرفة أي شبكة خلوية يعمل بها الهاتف.

– الحصول على معلومات تتعلق بشبكة الواي فاي المستخدمة

– الإتصال بأجهزة أخرى قريبة عن طريقة تقنية بلوتووث

– إجراء المكالمات من دون الحاجة إلى موافقة المستخدم أي تلقائياً.

– إرسال الرسائل النصية من دون الحاجة إلى موافقة المستخدم أي تلقائياً.

– السماح بتغيير خاصية الواي فاي أي تشغيلها أو تعطيلها

– إفشاء المعلومات بشأن التطبيقات التي تعمل على الهاتف.

– السماح بإغلاق التطبيقات تلقائياً أياً تكن تلك التطبيقات.

– معرفة كل الأرقام التي تم التواصل معها من خلال المكالمات أو الرسائل النصية القصيرة.

– قراءة جميع أرقام الهواتف المحفوظة داخل الجهاز.

– قراءة جميع الرسائل التي أرسلت أو تم تلقيها.

– تنزيل ملفات إضافية عندما يتم إعادة تشغيل الجهاز.

– السماح باستخدام خاصية الهزاز.

– السماح بالتعديل على الأرقام والأسماء المحفوظة داخل الجهاز.

– السماح بحفظ ملفات متعددة داخل الجهاز.

 

من خلال التدقيق في هذا التطبيق، فإن أغلب المعلومات ترسل عبر الإنترنت (داتا+واي فاي) إلى موقع “توب ماركيتينغ دوت كوم”.

ولدى معاينة الموقع بعناية – لا ينصح القيام بذلك – يتبين أن هناك أرقام هاتفية تعود لأكثر من دولة عربية، لبنان، الإمارات، السودان، السعودية، مصر، الأردن، البحرين، المغرب وغيرها.

كما وأن التطبيق “سكوب” ليس الوحيد المستخدم في هذا الموقع، بل هناك تطبيقات أخرى تحت تسميات مختلفة “أندرويد”، “برايفت لايف”، “سكوب ماي بيك”، “برايفت إنستا”.

 

معلومات وجدت داخل الموقع الخبيث
معلومات وجدت داخل الموقع الخبيث وتظهر تاتش وألفا

 

إزالة التطبيق

هناك العديد من التطبيقات التي يكن اللجوء إليها من أجل إزالة هذا الفيروس، وقد يكون برنامج “كلين ماستر” من أكثر التطبيقات استخداماً لدى أجهزة أندرويد، وبشكل خاص بعد التحديثات الأخيرة التي أدخلت على التطبيق بحيث أصبح بإمكانه رصد البرامج الخبيثة وإزالتها، طبعاً بعد طلب المستخدم القيام بتك الخطوة.

وإن كنت من أصحاب الإستخدام المتقدم لأنظمة تشغيل أندرويد، بإمكانكم الدخول إلى ملف “التحميل – داونلوود” الموجود داخل ملفات الجهاز وإزالة التطبيق.

وبالطبع يجدر دائماً الإنتباه إلى الروابط التي يتم مشاركتها عبر الرسائل القصيرة وخصوصاً عبر مواقع التواصل الإجتماعي، والإمتناع عن مشاركة الأرقام السرية للحسابات المصرفية أو البريد الإلكتروني، وفي حال هناك شك بالرسائل التي تتلقونها، يجب دائماً التأكد من المرسل مباشرة قبل الرد على أي رسالة.