برنامج ZeroDayRAT الخبيث يستهدف أجهزة Android وiOS
برنامج خبيث جديد يُعرف بـ ZeroDayRAT يستهدف بشكل نشط أجهزة Android وiOS على حدٍّ سواء، ويعمل على سرقة البيانات الحساسة من ملايين المستخدمين حول العالم. أُفيد بهذا التهديد في فبراير 2026، وهو لافت للنظر ليس فقط بسبب نطاقه الواسع، بل أيضاً لكونه يتجاوز حدود المنصات المختلفة، إذ يضرب كلا نظامَي التشغيل الرئيسيَّين للهواتف المحمولة في آنٍ واحد. إن كنت تستخدم هاتفاً ذكياً — ومن لا يستخدمه؟ — فهذا الأمر يستحق انتباهك الكامل.
تعني كلمة RAT حصان طروادة للوصول عن بُعد، وهي فئة من البرامج الخبيثة تمنح المهاجمين القدرة على التحكم في الجهاز المصاب عن بُعد. وهذا يعني أن من يقف وراء ZeroDayRAT قد يكون لديه إمكانية الوصول إلى رسائلك وجهات اتصالك وصورك وبيانات تسجيل الدخول وكل ما هو مخزّن على هاتفك أو يمر عبره.
ما هو ZeroDayRAT وكيف يعمل؟
تُعدّ أحصنة طروادة للوصول عن بُعد من أخطر أشكال البرامج الخبيثة لأنها تعمل بصمت في الخلفية. فبمجرد تثبيتها على الجهاز، يمكن لحصان طروادة تسجيل ضغطات المفاتيح، والتقاط لقطات للشاشة، والوصول إلى الكاميرا أو الميكروفون، وسرقة الملفات دون أن يلاحظ المستخدم أي شيء غير عادي. ويبدو أن ZeroDayRAT يتبع الأسلوب ذاته، إذ يستهدف البيانات الشخصية والمالية الحساسة عبر منصتَي Android وiOS.
ما يجعل ZeroDayRAT مثيراً للقلق بشكل خاص هو طبيعته العابرة للمنصات. فقد اعتُبر نظام iOS تاريخياً أكثر تقييداً وأماناً من Android، لذا فإن برنامجاً خبيثاً يستهدف كلا نظامَي التشغيل بنجاح يشير إلى عملية متطورة وتحظى بموارد كافية. ولم يُكشف بالكامل عن ناقل الهجوم — أي الطريقة التي يصل بها البرنامج الخبيث إلى الأجهزة في المقام الأول — في التقارير الأولية، غير أن أحصنة طروادة للوصول عن بُعد تنتشر عادةً عبر التطبيقات الخبيثة أو روابط التصيد الاحتيالي أو متاجر التطبيقات التابعة لجهات خارجية والتي تعرضت للاختراق.
ماذا يعني هذا بالنسبة لك؟
الواقع العملي هو أن معظم الناس يحملون كميات هائلة من المعلومات الحساسة على هواتفهم: تطبيقات مصرفية، وحسابات بريد إلكتروني، وكلمات مرور محفوظة، وبيانات صحية، ومحادثات خاصة. وفي حال نجاح إصابة الجهاز بحصان طروادة للوصول عن بُعد، يحصل المهاجم على إمكانية الوصول إلى كل ذلك.
إليك ما يجب عليك فعله الآن للحد من مخاطرك:
- راجع التطبيقات المثبتة على جهازك. احذف أي تطبيق لا تتعرف عليه أو لم تعد تستخدمه، ولا سيما التطبيقات التي تم تنزيلها من خارج متاجر التطبيقات الرسمية.
- حافظ على تحديث نظام التشغيل. كثيراً ما تعالج تحديثات البرامج الثغرات التي تستغلها البرامج الخبيثة كهذه.
- كن متشككاً في الروابط. رسائل التصيد الاحتيالي المُرسلة عبر الرسائل النصية القصيرة أو البريد الإلكتروني أو حتى تطبيقات المراسلة تُعدّ وسيلة شائعة لنشر البرامج الخبيثة على الأجهزة المحمولة.
- فعّل المصادقة الثنائية (2FA). حتى لو سُرقت بيانات الاعتماد، تضيف المصادقة الثنائية حاجزاً يحول دون الاستيلاء الفوري على الحساب.
- استخدم تطبيق أمان موثوقاً للجوال. يمكن للحماية على مستوى الجهاز رصد التهديدات المعروفة قبل أن تترسخ.
لا توجد أداة واحدة تلغي جميع المخاطر. أقوى نهج هو الأمن متعدد الطبقات، الذي يجمع بين العادات الجيدة والحمايات التقنية على مستويات متعددة.
لماذا لا تزال الاتصالات المشفرة مهمة؟
بينما يمثل الأمن على مستوى الجهاز خط دفاعك الأول ضد البرامج الخبيثة كـ ZeroDayRAT، تظل الحماية على مستوى الشبكة جزءاً بالغ الأهمية من المشهد. حتى لو تمكن حصان طروادة للوصول عن بُعد من جمع البيانات من جهازك، فإن هذه البيانات لا بد أن تنتقل إلى مكان ما. وإذا كان اتصالك بالإنترنت غير مشفر — ولا سيما على شبكات Wi-Fi العامة — فهذا يوفر فرصاً إضافية لاعتراض تلك البيانات المسروقة، أو لحقن محتوى خبيث في حركة مرورك من الأساس.
استخدام شبكة VPN كـ hide.me يشفّر حركة مرور الإنترنت بين جهازك وخادم VPN، مما يجعل من الصعب جداً على أطراف ثالثة اعتراض بياناتك أثناء انتقالها، أو مراقبة نشاطك أثناء التصفح، أو شنّ هجمات الوسيط على اتصالك. هذا لن يوقف البرامج الخبيثة المثبتة بالفعل على جهازك، لكنه يزيل أحد أسهل الأسطح الهجومية التي يعتمد عليها المهاجمون: حركة مرور الشبكة غير المحمية. يصبح مزودو خدمة الإنترنت ومشغلو الشبكات في نقاط الاتصال العامة والمراقبة السلبية جميعها أقل فاعلية بكثير حين تكون حركة مرورك مشفرة.
فكّر في الأمر هكذا: قفل متين على الباب الأمامي لا يجعل النوافذ غير ذات صلة. يحمي أمن الجهاز وأمن الشبكة أجزاء مختلفة من حياتك الرقمية، وأنت بحاجة إلى كليهما.
البقاء في مواجهة تهديدات الأجهزة المحمولة
يُذكّرنا ZeroDayRAT بأن الأجهزة المحمولة أهداف ذات قيمة عالية. فالبيانات الموجودة على هاتفك غالباً ما تكون أكثر خصوصية وأسهل وصولاً مما يوجد على جهاز كمبيوتر مكتبي، والمهاجمون يعرفون ذلك. مع ازدياد تطور البرامج الخبيثة للأجهزة المحمولة، لم يعد التعامل مع هاتفك بالوعي الأمني ذاته الذي تطبقه على جهاز الكمبيوتر خياراً بل ضرورة.
ابدأ بالأساسيات: حدّث برامجك، وانتبه لما تثبته، وفكّر قبل أن تضغط على الروابط. أضف حماية الشبكة باستخدام شبكة VPN موثوقة، ولا سيما على الشبكات التي لا تتحكم فيها. وابقَ على اطلاع دائم، لأن مشهد التهديدات يتغير بسرعة.
تطبيق hide.me VPN متاح على كل من Android وiOS، ويوفر اتصالات مشفرة تساعد في الحفاظ على خصوصية حركة مرور شبكتك كجزء من استراتيجية أمنية أشمل. يمكنك [معرفة المزيد حول كيفية عمل تشفير VPN](#) وكيف يندرج ضمن نهج الدفاع المتعمق لحماية بياناتك على الإنترنت.
