فيروس البلوتوث: تاريخه، انواعه، اَلية عمله واكثر!
فيروس البلوتوث هو أحد الفيروسات التي ظهرت عبر تقنية Bluetooth، وقد أصاب هذا الفيروس الكثير من أنظمة التشغيل منذ بداية تطويره، والخطير في هذا الفيروس أنه لا يتطلب انتشاره أن يقوم الضحايا بالنقر فوق الروابط أو تنزيل الملفات المصابة أو الاقتران بأجهزة أخرى للعمل كما هو المشاع في باقي الأنواع
لكن ببساطة يحتاج الهجوم إلى تمكين Bluetooth في جهاز الضحية حتى ينتشر فيروس البلوتوث المعروف باسم BlueBorne بمعدل سريع بشكل ينذر بالخطر
والأدهى والأمر أن الضحايا سيكونون غير مدركين لإصابة أجهزتهم، بل وسيكونون بعد ذلك في خطر التعرض لهجمات برامج الفدية أو الفيروسات التي تعرض أنظمة الأمان للخطر. وفي هذا المقال سنتطرق إلى فيروس البلوتوث وطرق الإصابة وكيفية حماية أجهزتنا منه وإزالته.
محتوي الموضوع
- 1 تاريخ ظهور فيروس البلوتوث
- 2 طريقة الاصابة بفيروس البلوتوث
- 3 اَلية عمل فيروس البلوتوث
- 4 أنواع فيروس البلوتوث
- 5 Bluejacking
- 6 Bluesnarfing
- 7 Bluespamming
- 8 Bluebugging
- 9 Bluecasting
- 10 كيفية الحماية من فيروس البلوتوث
- 11 تثبيت تطبيق لبحث درجة موثوقية البلوثوت
- 12 حافظ على جهازك محدثا لأخر إصدار
- 13 احتفظ ببلوتوث هاتفك مغلقا عند عدم الحاجة
- 14 تحديث iOS إلى أحدث إصدار
- 15 قم بتثبيت تطبيقات مكافحة الفيروسات المشهورة لجهازك
- 16 إزالة جميع المعلومات والملفات الشخصية
تاريخ ظهور فيروس البلوتوث
تم اكتشاف أول فيروس للبلوتوث للهواتف الذكية على الهواتف التي تعتمد على نظام Symbian كأجهزة نوكيا القديمة. وقد ظهرت في صيف عام 2004، حيث استغلت دودة كابير ثغرة في البلوتوث ونسخت نفسها على الهواتف المحمولة الأخرى التي تدعم تقنية البلوتوث
وقدمت دودة Cabir نفسها للمستخدمين باسم “Caribe Security Manager” وتم تثبيتها كملف CARIBE.SIS. كان Cabir فيرسا حميدا لا يسبب أي ضررا أمنيا ولكنه يستنفد البطارية بسرعة وكان يسعى باستمرار إلى الاتصال بأجهزة Bluetooth الأخرى
ثم تطور الفيروس مع مرور الوقت ليشمل العديد من الأجهزة وأنظمة التشغيل، وباتت أنظمة الأندرويد هي أكثر الأجهزة عرضة للإصابة من هذا النوع من الفيروسات
BlueBorne Virus الذي أصبح من الفيروسات الشائعة هذه الأيام معروف أنه بريمج ضار خطير قد أصاب بالفعل الكثير من الأجهزة الإلكترونية مثل الهواتف الذكية والكمبيوتر المحمول والأجهزة اللوحية وما إلى ذلك وعرضها للخطر الأمني
وينتشر هذا الفيروس عن طريق استشعار أجهزة البلوتوث القريبه من مجاله ويبدأ في إرسال ملفات إليهم باستمرار حتى يتم الوصول إلى جهاز الضحية. هذا يعني أن فيروس BlueBorne يمكنه مهاجمة جهازك حتى عندما لا تكون متصلا بالإنترنت.
طريقة الاصابة بفيروس البلوتوث
تكمن خطورة هذا النوع من الفيروسات في أنه لا يحتاج إلى الطرق التقليدية للاستهداف، فكل ما يحتاجه المهاجم هو تمكين البلوتوث في جهاز الضحية حتى يستطيع التوغل فيه واختراقه، فلن يحتاج المهاجم من الضحية تحميل أي ملفات أو ضغط على أي روابط.
اَلية عمل فيروس البلوتوث
تم إنشاء فيروس BlueBorne في الأصل بواسطة معامل Armis Labs الأمنية، وهذا الفيروس هو ناقل يمكنه بسهولة إتلاف أجهزة Android والأجهزة الأخرى التي تستخدم هذه التقنية ويطلق على هذا الفيروس اسم BlueBorne لأنه يدخل إلى الجهاز عبر البلوتوث.
بمجرد دخول فيروس البلوتوث إلى جهازك يبدأ BlueBorne في أداء نشاطه. سيتولى التحكم الكامل في جهازك بما في ذلك البيانات والشبكة والاستخدام. كما يمكنه الدخول من خلال شبكات آمنة ثم ينتشر عبر البلوتوث من جهاز إلى جهاز آخر. وبالمثل، فإن BlueBorne يصيب العديد من أجهزة Android وiOS
في الوقت الحالي، يعمل الباحثون والخبراء على تطوير التصحيحات العامة للبلوتوث لإبطاء انتشار برمجيات BlueBorne الضار. ولكن من الصعب للغاية السيطرة على هذا النوع من الفيروس بسهولة
أكثر من 5 مليار جهاز مزود بإشارات Bluetooth معرضة لخطر هجوم برمجيات خبيثة كالفيروسات والدود الضار
تقريبا كل الهواتف وأجهزة الكمبيوتر المحمولة ومكبرات الصوت وأنظمة الترفية في السيارات لديها بلوتوث؛ حتى أكثر الأدوات العادية أصبحت الأن تدعم خاصية البلوتوث
نظرا لأن هذه الأجهزة يمكنها الاتصال بالآخرين بسهولة، فقد استهدفت تقنية Bluetooth كنقطة هجوم مفتوحة للمتسللين، وطريقة الهجوم التي يسمونها BlueBorne خطيرة بشكل خاص لأنها يمكن أن تنتشر دون أن يلحظها الضحية ولا يعرف أثرها في جهازه
تخيل مثلا أن هناك فيروس وانا كراي WannaCry على البلوتوث، حيث يمكن للمهاجمين إيداع برامج الفدية على الجهاز، والعثور على أجهزة أخرى على البلوتوث ونشرها تلقائيا دون استئذان الضحية في العمل، أو حتى علمه!، ستكون الخسائر فادحة بالتأكيد.
لمعرفة المزيد عن فيروس واناكراي يمكنك زيارة هذا المقال: دليلك الشامل لمعرفة ” فيروس وانا كراي – WannaCry “
أنواع فيروس البلوتوث
ظهر العديد من الفيروسات التي تنتقل عبر البلوتوث وقد اندرجت جميعها تحت مصطلح BlueBorne كما ذكرنا آنفا
وبعد أن أصبحت الهواتف المحمولة التي تعمل بتقنية Bluetooth شائعة فقد زادت أنواع هذا الفيروس تحت العديد من الأهداف التي تضر الضحية بمختلف الخطورة ومن أنواع فيروس البلوتوث المنتشرة:
Bluejacking
يقوم هذا الفيروس بإرسال رسالة من هاتف Bluetooth إلى شخص غريب في مجال البلوتوث الخاص بك، حيث يتم استخدام Bluejacking للمغازلة أو للعب والمزحة بدون إرادة الشخص الأخر. كما يتم استخدامه أيضا لاستغلال مستخدم Bluetooth بطريقة ما عن طريق طلب إعادة الرد أو اتخاذ بعض الإجراءات المشابهة للتصيد الاحتيالي.
Bluesnarfing
يقوم ها الفيروس الأشد خطورة باستخراج البيانات من هاتف Bluetooth الخاص بشخص ما دون علمه، وذلك عن طريق نسخ معلومات العنوان من هاتف Bluetooth الخاص بشخص ما في المنطقة المجاورة
تم تصميم بروتوكول تبادل الكائنات (OBEX) المستخدم في البلوتوث للسماح للمستخدمين بإرسال بيانات بطاقة العمل لبعضهم البعض بسهولة دون مصادقة. يستغل Bluesnarfers هذه الثغرة الأمنية لاستخراج بيانات الملكية من مستخدمي Bluetooth.
Bluespamming
هذا النوع من الفيروسات يقوم بإرسال بريد عشوائي إلى هاتف المستخدم المزود بتقنية Bluetooth بدون طلب أو موافقة منه وحتى وبدون رؤية البريد العشوائي.
Bluebugging
هذا النوع من الفيروس هو الأشرس والأكثر حداثة ويسبب الكثير من الأضرار في الخصوصية، حيث يمكن المهاجم من استغلال Bluetooth الضحية في التحكم في هاتفه الخاص. وبمجرد التحكم يمكن استخدام بياناته ويمكن مراقبة المحادثات الهاتفية.
Bluecasting
يعمل هذا الفيروس على بث إعلانات إلى الهواتف المحمولة في المنطقة المجاورة التي تم فيها تشغيل البلوتوث، ويسبب بعض المضايقات للضحايا.
كيفية الحماية من فيروس البلوتوث
هناك بعض الطرق للحماية من فيروس البلوتوث BlueBorne والتي لابد أن تكون على دراية بها وهذه بعض النصائح التي يجب عليك اتباعها وتطبيقها لحماية جهاز Android الخاص بك من تهديد BlueBorne ومنها:
تثبيت تطبيق لبحث درجة موثوقية البلوثوت
من الغير معلوم للجميع أن هناك بعض التطبيقات التي تخبرك بمدى قوة أو ضعف أجهزة البلوتوث من حولك، وسيساعدك تطبيق Bluetooth Firewall على التحقق مما إذا كان جهازك عرضة للفيروسات أم لا. إذا كان جهازك ضعيفا
فيجب عليك اتخاذ خطوات إضافية مطلوبة لحمايته. يمكنك تحميل البرنامج من خلال المصادر أسفل المقال.
حافظ على جهازك محدثا لأخر إصدار
حافظ على تحديث هاتفك وأجهزة Android الأخرى. تأكد من تنزيل أحدث مستوى من التصحيح لجهازك. تم إصدار أحدث تصحيح لنظام Android في 9 سبتمبر 2017. وبالتالي، قم بتحديث هاتفك في أقرب وقت ممكن. قم أيضًا بتحديث جميع التطبيقات المثبتة على جهاز Android الخاص بك.
احتفظ ببلوتوث هاتفك مغلقا عند عدم الحاجة
كما تعلمون أن BlueBorne هو فيروس محمول ينشر عبر البلوتوث على الجهاز عندما يكون البلوتوث قيد التمكين Bluetooth ON. وبالتالي، يوصى بشدة بضرورة إيقاف تشغيل Bluetooth في هاتفك.
تحديث iOS إلى أحدث إصدار
يمكن لفيروس BlueBorne iOS أن يصيب iOS 9.3.5 والإصدار الأقدم فقط، لذا يوصى بشدة بتحديث جهازك إلى إصدار iOS 10 على الأقل
قم بتثبيت تطبيقات مكافحة الفيروسات المشهورة لجهازك
يجب أن تحتفظ بتطبيق واحد موثوق لمكافحة الفيروسات على جهاز Android. ومن أشهر تطبيقات أمان Android هي Avast وAVG وSophos وAvira وTrend Micro Mobile Security، أو يمكنك تنزيل برنامج Bluetooth Firewall Trial لتحقيق الكثير من الحماية للبلوتوث، ستجد الرابط بالمصادر.
أيضا يمكنك الاطلاع على قسم برامج الحماية من الفيروسات لمعرفة المزيد حول تحميل أي برنامج أنتي فيروس.
إزالة جميع المعلومات والملفات الشخصية
إذا كنت لا تريد المخاطرة بملفاتك أو معلوماتك الشخصية، فعليك ألا تحتفظ بالبيانات الحساسة على جهازك المحمول. وبدلا من ذلك احتفظ بالنسخ الاحتياطي واستعادة بيانات Android إلى جهاز الكمبيوتر.
أخيرا يمكننا القول أن فيروس البلوتوث رغم أنه غير معروف لدى البعض إلا أن خطورته أكثر من حيث تدمير بطاريات الأجهزة أو التسلل وسرقة البيانات ومن ثم ابتزاز الضحايا، لذا عليك أن تكون حريصا قدر المستطاع عند استخدام تقنية البلوتوث.
التعليقات