ÙƒØ´ÙØª شركة Heimdal Security Ø§Ù„Ù…ÙØªØ®ØµØµØ© ÙÙŠ مجال الأمن الرقمي عن انتشار برمجية خبيثة تستغل ثغرة أمنية ÙÙŠ نظام أندرويد ÙˆØªØØ¯ÙŠØ¯Ø§Ù‹ الرسائل النصية القصيرة SMS ورسائل الوسائط MMSØŒ ØªØ³Ù…Ø Ø¨Ø§Ù„Ø³ÙŠØ·Ø±Ø© على الجهاز بالكامل.
وقالت أندرا زاهاريا الخبيرة الأمنية ÙÙŠ الشركة إن البرمجية الجديدة تØÙ…Ù„ اسم MazarØŒ ومن خلالها يتم تضمين رابط داخل رسالة نصيّة عادية لخداع المستخدم والسيطرة على جهازه وتنÙيذ عمليات تخريبية بصلاØÙŠØ§Øª المدير. ÙˆØ£Ø¶Ø§ÙØª أن الثغرة بدأ استغلالها على نطاق واسع لكن ØØªÙ‰ الآن لا ÙŠÙمكن ØØµØ± نشاطها ÙÙŠ رقعة جغراÙية Ù…ÙØØ¯Ø¯Ø©ØŒ ويعود تاريخ رصدها لأول مرّة إلى شهر نوÙمبر 2015 من قبل شركة Recorded Future. وتطلب الرسالة من Ø§Ù„Ù…ÙØ³ØªØ®Ø¯Ù… الضغط على الرابط الموجود ضمنها للاطلاع على Ø§Ù„Ù…ÙØØªÙˆÙ‰ بالكامل. وبمجرد الضغط على الرابط يتم تØÙ…يل مل٠بلاØÙ‚Ø© APK – وهي Ù†ÙØ³ لاØÙ‚Ø© تطبيقات أندرويد – ÙŠØÙ…Ù„ الاسم MMS Messaging ليظن Ø§Ù„Ù…ÙØ³ØªØ®Ø¯Ù… أن المل٠متعلق بالنظام، وبهذه Ø§Ù„ØØ§Ù„Ø© Ø³ÙˆÙ ÙŠØØµÙ„ التطبيق على صلاØÙŠØ§Øª للبدء بالانتشار. وتطورت البرمجية الخبيثة وطريقة استغلالها لثغرة النظام مع مرور الوقت لتشمل بذلك مخاطر مثل التنصت على اتصال المستخدم وهو ما ÙŠÙØ¹Ø±Ù بـ Man in the MiddleØŒ بØÙŠØ« يقرأ Ø§Ù„Ù…ÙØ®ØªØ±Ù‚ البيانات Ø§Ù„Ù…ÙØªØ¨Ø§Ø¯Ù„Ø© بين Ø§Ù„Ù…ÙØ³ØªØ®Ø¯Ù… وأي موقع على الإنترنت. ويÙمكن Ù„Ù…ÙØ³ØªØ®Ø¯Ù…ÙŠ أندرويد ØÙ…اية أجهزتهم من هذه الثغرة بتجنّب الضغط على أي رابط يصل عبر الرسائل القصيرة طالما أنها من مصدر غير موثوق، أو الامتناع عن تØÙ…يل وتثبيت أي مل٠عبر الإنترنت.