مسؤولون صينيون يستخدمون برمجيات خبيثة لحصاد البيانات من الهواتف الذكية

- تستخدم السلطات الصينية برمجية خبيثة تُدعى Massistant لاستخراج وبحث البيانات الشخصية من الهواتف الذكية.
- لا تحتاج الشرطة الصينية إلى أمر قضائي لمصادرة الهواتف الذكية أو أجهزة الكمبيوتر من المواطنين الصينيين أو حتى الزوار الأجانب.
- الشركة التقنية الصينية وراء البرمجية الخبيثة، شيامين مييا بيكو، مدرجة على قائمة العقوبات الأمريكية.
ووفقًا لتقرير أمني حديث، يستخدم مسؤولون في الصين برمجيات خبيثة تسمى Massistant لحصاد البيانات من الهواتف الذكية المصادرة.
أفادت شركة أبحاث الأمن Lookout بأن الشرطة الصينية يمكنها مصادرة أي هاتف أو جهاز كمبيوتر دون أمر قضائي والحصول على الوصول الفوري إلى البيانات الشخصية. تحصد Massistant رسائل SMS، والصور، وملفات الصوت، ومقاطع الفيديو، وحتى بيانات موقع GPS.
تم تطوير البرمجيات الخبيثة بواسطة شركة Xiamen Meiya Pico، وهي شركة تقنية صينية متخصصة في برمجيات ومعدات المراقبة التجارية. تتحكم الشركة في 40% من سوق التحقيقات الجنائية الرقمية في الصين.
تُستخدم Massistant على نطاق واسع من قبل الشرطة الصينية
أبلغ المواطنون الصينيون مرارًا وتكرارًا على المنتديات المحلية عن العثور على برمجيات خبيثة على هواتفهم بعد التفاعل مع الشرطة. يعود تاريخ أحد المنشورات إلى عام 2020، مما يشير إلى أن البرمجيات الخبيثة كانت مستخدمة على نطاق واسع من قبل الصينية الشرطة في السنوات الخمس الماضية.
في المنشور، سأل المستخدم عما إذا كانت الشرطة قد قامت بتثبيت برمجيات خبيثة على هاتفه. رد مستخدم آخر يُدعى topsky وقال: "من المرجح أن تكون معلوماتك قد تم جمعها عندما تم منحك عقوبة إدارية لسلوك غير قانوني، بما في ذلك هاتفك المحمول."
تشكل البرمجيات الخبيثة تهديدًا كبيرًا للمسافرين إلى الصين البرية وداخلها. قد يواجه السياح، وأصحاب الأعمال، والموظفون من الشركات متعددة الجنسيات أمرًا بتسليم هواتفهم الذكية للسلطات الصينية. يمكن أن تتسرب البيانات الحساسة بسهولة لأن الشرطة لا تحتاج إلى أمر قضائي لمصادرة هذه الأجهزة.
Lookout أوضحت أن البرمجيات الخبيثة تعمل فقط على الأجهزة غير المقفلة. شاركت شركة الأمن صورة تظهر عدة هواتف ذكية متصلة ببرج عتادي. ثم يتم توصيل العتاد بجهاز كمبيوتر محمول خارجي أو جهاز كمبيوتر.
أفادت شركة الأمن أن Massistant هو تطبيق أندرويد؛ ومع ذلك، لم تتمكن الشركة من العثور على نسخة مكافئة لمستخدمي iOS. تظهر الرسومات التي تم الحصول عليها من Xiamen Meiya Pico عدة أجهزة iPhone متصلة ببرج عتادي، مما يشير إلى وجود نسخة iOS موجودة.

تترك Massistant بصمة على أي هاتف أو جهاز، مما يجعل من السهل حذفها نهائيًا. ومع ذلك، بمجرد تثبيت البرمجيات الخبيثة، فإنها تسرق البيانات، مما يجعل الضرر غير قابل للإصلاح.
أفادت Lookout أن Massistant هي الخليفة لأداة أخرى تسمى MSSocket، والتي تم إنشاؤها بواسطة Xiamen Meiya Pico. حلل باحثو الأمن وكشفوا عن تهديدات MSSocket في عام 2019.
في 2021، كانت Xiamen Meiya Pico فرضت عقوبات قد تم وضعها تحت قائمة العقوبات من قبل مكتب مراقبة الأصول الأجنبية (OFAC). ووفقًا للتعيين، فإن الشركة الصينية تشكل تهديدًا كبيرًا للأمن القومي الأمريكي بسبب دورها في تطوير وتوزيع تقنيات المراقبة. تدعي OFAC أن Xiamen Meiya Pico تسهل انتهاكات حقوق الإنسان وتدعم جهود المراقبة الاستبدادية.
إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.

راندا موسى
رندا موسى محررة وصحفية في كريبتوبوليتان تغطي التكنولوجيا والذكاء الاصطناعي والروبوتات والعملات الرقمية والاحتيال والاختراقات. عملت في مجال العملات الرقمية منذ عام 2017. شغلت مناصب في Forward Protocol وAmaZix وCryptosomniac. وتحمل رندا درجة البكالوريوس في الهندسة الكهربائية والإلكترونيات من جامعة برادفورد.
















