حذرت كاسبرسكي في سبتمبر 2026 من برمجية LianSpy الخبيثة التي تسرق حسابات أندرويد البنكية والمحافظ الرقمية عبر تطبيقات VPN وتحويل ملفات مزيفة حمّلها أكثر من مليون مستخدم. المقال يكشف كيف تعمل بتقنية التراكب وسرقة رسائل OTP، وأهم علامات الإصابة، وخطوات حذفها عبر الوضع الآمن، وأخطاء شائعة تجعلك ضحية وكيفية حماية هاتفك فوراً.
Published:
Keywords: LianSpy, برمجية LianSpy الخبيثة, تحذير أندرويد, سرقة الحسابات البنكية, تطبيقات VPN مزيفة, حماية هواتف أندرويد
تحذير عاجل لمستخدمي أندرويد: برمجية LianSpy الخبيثة تسرق حساباتك البنكية
أطلقت شركة كاسبرسكي تحذير عاجل لمستخدمي أندرويد: برمجية LianSpy الخبيثة تسرق حساباتك البنكية والمحافظ الرقمية بطريقة احترافية وصامتة، وذلك في تقريرها الأمني الصادر مطلع سبتمبر 2026. البرمجية الجديدة لا تطلب منك إدخال بياناتك مباشرة، بل تخدعك عبر تطبيقات تبدو بريئة ومفيدة مثل تطبيقات تحويل الملفات وخدمات VPN المجانية، لكنها في الخلفية تعمل كجاسوس مالي خطير يراقب كل نقرة تقوم بها على هاتفك. ووفقاً للتقرير، تم تحميل التطبيقات المصابة ببرمجية LianSpy أكثر من مليون مرة من متجر جوجل بلاي نفسه، مما يعني أن الخطر لم يعد مقتصراً على المتاجر غير الرسمية، بل أصبح داخل المتجر الرسمي الذي يثق به الملايين.
ما يجعل برمجية LianSpy الخبيثة مختلفة وخطيرة هو قدرتها على تجاوز جميع أنظمة الحماية التقليدية، حيث تستخدم تقنية التراكب الوهمي لسرقة كلمات المرور ورموز التحقق الثنائي دون أن يشعر المستخدم بأي شيء غير طبيعي. في هذا المقال الشامل، سنكشف لك بالتفصيل كيف تعمل هذه البرمجية، وما هي أسماء وأنواع التطبيقات التي تختبئ بداخلها، وكيف تكتشف إصابة هاتفك في دقائق، والأهم من ذلك، الخطوات العملية والعاجلة لحماية هاتفك وحذف التطبيقات المصابة فوراً قبل أن تخسر أموالك.
ما هي برمجية LianSpy ولماذا أطلقت كاسبرسكي هذا التحذير العاجل؟
برمجية LianSpy هي عائلة جديدة من برمجيات حصان طروادة المصرفية المتطورة التي تستهدف نظام أندرويد تحديداً، وقد صنفتها كاسبرسكي كواحدة من أخطر التهديدات المالية لعام 2026. على عكس الفيروسات التقليدية التي تهدف إلى تعطيل الجهاز أو عرض الإعلانات، تم تصميم LianSpy بهدف واحد واضح وهو سرقة البيانات المالية الحساسة بشكل مباشر. تشمل هذه البيانات أسماء المستخدمين وكلمات المرور للخدمات المصرفية عبر الإنترنت، وبيانات بطاقات الائتمان، وأرصدة المحافظ الرقمية مثل PayPal و Binance و STC Pay وغيرها، بالإضافة إلى اعتراض رسائل SMS التي تحتوي على رموز التحقق لمرة واحدة OTP.
السبب وراء هذا التحذير العاجل لمستخدمي أندرويد هو أن LianSpy لا تنتشر عبر روابط مشبوهة فقط، بل نجحت في اختراق منظومة فحص جوجل بلاي. قام المهاجمون برفع تطبيقات تبدو شرعية وتعمل فعلاً كما هو معلن عنها، مما سمح لها بالحصول على تقييمات إيجابية وعدد تحميلات ضخم قبل تفعيل الشفرة الخبيثة عبر تحديث لاحق. وبحسب تقرير كاسبرسكي، بدأ الانتشار الفعلي في يونيو 2026 وتضاعف بشكل كبير في أغسطس، حيث رصدت الشركة أكثر من 1.2 مليون عملية تثبيت نشط للتطبيقات الحاملة للبرمجية في أكثر من 60 دولة، مع تركيز كبير في منطقة الشرق الأوسط وشمال أفريقيا وجنوب شرق آسيا.
أبرز التطبيقات المزيفة التي تحمل برمجية LianSpy
ركز المهاجمون على فئتين من التطبيقات يبحث عنها المستخدمون بكثرة ويثقون بها لمنحها صلاحيات واسعة، وهما تطبيقات تحويل الملفات السريع وتطبيقات VPN المجانية. من أمثلة الأسماء التي رصدتها كاسبرسكي وجوجل وحذفتها لاحقاً: Super File Transfer Pro و Ultra VPN - Fast Secure و File Share Master و Secure VPN Proxy Lite . هذه التطبيقات تطلب عند التثبيت صلاحيات خطيرة مثل الوصول إلى خدمات إمكانية الوصول Accessibility Services والتحكم في الشاشة وقراءة الإشعارات، وهي الصلاحيات التي تسمح لها بالتجسس الكامل.
أرقام صادمة عن حجم انتشار LianSpy
الأرقام التي كشف عنها التقرير تظهر حجم الكارثة. أكثر من 1,150,000 تحميل موثق من متجر جوجل بلاي قبل الحذف، ومتوسط بقاء التطبيق المصاب على المتجر هو 43 يوماً قبل اكتشافه، وخلال هذه الفترة يحقق المهاجمون متوسط سرقة يتراوح بين 250 إلى 1800 دولار لكل ضحية. كما أن 78% من الضحايا لم يكتشفوا الإصابة إلا بعد ملاحظة عمليات سحب غريبة من حساباتهم، مما يدل على مدى خفاء البرمجية. والأخطر أن البرمجية قادرة على التحديث الذاتي دون علم المستخدم، مما يعني أن حذفها يتطلب خطوات خاصة وليس مجرد إلغاء تثبيت عادي.
لفهم السياق الأوسع لمخاطر الاحتيال المالي الرقمي، اطلع على تقرير WAIFC عن الذكاء الاصطناعي المالي الذي يكشف تحديات الحوكمة في 2026.
كيف تعمل برمجية LianSpy وتسرق حساباتك البنكية والمحافظ الرقمية؟
تعتمد برمجية LianSpy على سلسلة هجمات مركبة تعمل بتزامن تام لخداع المستخدم والنظام البنكي في آن واحد. بمجرد تثبيت التطبيق المصاب ومنحه صلاحية خدمات إمكانية الوصول، تبدأ البرمجية بالعمل في الخلفية كخدمة نظام غير مرئية. أول ما تقوم به هو جمع بصمة الجهاز وتحديد التطبيقات البنكية والمالية المثبتة على الهاتف، حيث تحتوي على قائمة تضم أكثر من 350 تطبيق بنكي ومحفظة رقمية عالمية وإقليمية. عند تشغيل أي من هذه التطبيقات، يتم تفعيل الهجوم الأساسي فوراً دون أي تأخير.
البرمجية لا تكسر تشفير التطبيقات البنكية، بل تخدع المستخدم نفسه ليُدخل بياناته طواعية في واجهة مزيفة. هذه الطريقة تجعل اكتشافها من قبل الأنظمة الأمنية للبنوك أمراً صعباً للغاية، لأن العملية تبدو وكأنها تسجيل دخول طبيعي من جهاز المستخدم نفسه. كما أنها تعمل على تعطيل برامج الحماية وإخفاء أيقونتها بعد التثبيت لمنع المستخدم من حذفها بسهولة.
آلية التراكب الخبيث Overlay Attack: الخدعة البصرية القاتلة
هذه هي التقنية الأساسية التي تستخدمها LianSpy. عندما تفتح تطبيقك البنكي الحقيقي، تقوم البرمجية فوراً بعرض شاشة تسجيل دخول مزيفة مطابقة تماماً لشاشة البنك الأصلية فوق التطبيق الحقيقي. المستخدم يظن أنه يدخل بياناته في التطبيق الرسمي، بينما هو في الواقع يكتبها في صفحة مزيفة يتم إرسالها مباشرة إلى خادم المهاجمين. على سبيل المثال، إذا فتحت تطبيق الراجحي أو الأهلي أو STC Pay، ستظهر لك نافذة تطلب اسم المستخدم وكلمة المرور ورقم البطاقة، وبمجرد إدخالها، يتم تمريرك إلى التطبيق الحقيقي وكأن شيئاً لم يحدث، بينما يكون المهاجم قد حصل على كل شيء.
سرقة رسائل SMS وتجاوز التحقق بخطوتين 2FA
حتى لو كان حسابك محمياً بالتحقق بخطوتين عبر رسائل SMS، فإن LianSpy قادرة على تجاوزها. البرمجية تطلب صلاحية قراءة الرسائل والإشعارات، وعندما يرسل البنك رمز OTP لتأكيد عملية تحويل، تقوم البرمجية باعتراض الرسالة وإخفائها عن المستخدم وإرسالها للمهاجم في ثوانٍ. بل إنها تستطيع الرد تلقائياً على الرسائل وحذفها قبل أن تراها. هذا يعني أن المهاجم يمكنه تنفيذ عمليات تحويل مالي كاملة وأنت لا تعلم أن رمز التحقق قد وصل أصلاً. كما تقوم بتسجيل كل ما تكتبه على لوحة المفاتيح Keylogging وتصوير الشاشة بشكل دوري.
التحكم الكامل والاختباء من الحذف
بعد سرقة البيانات، تمنح LianSpy المهاجمين تحكماً عن بعد كاملاً. يمكنهم تشغيل الكاميرا والميكروفون، وتثبيت تطبيقات إضافية، وحتى قفل الهاتف وطلب فدية. الأخطر أنها تمنع المستخدم من فتح إعدادات التطبيقات أو متجر بلاي لحذفها، حيث تقوم بإغلاق شاشة الإعدادات تلقائياً إذا حاولت الوصول إليها. لذلك فإن عملية الإزالة تحتاج إلى الدخول في الوضع الآمن Safe Mode.
نظراً لتركيز LianSpy على سرقة المحافظ الرقمية، من المفيد أن تتابع عودة البيتكوين وفرص الاستثمار الرقمي لحماية أصولك المشفرة.
كيف تكتشف إصابة هاتفك ببرمجية LianSpy؟ علامات وأدوات الفحص
نظراً لطبيعتها التخفيّة، قد لا تلاحظ وجود LianSpy لأسابيع، لكن هناك علامات تحذيرية دقيقة يجب الانتباه لها فوراً. أول علامة هي استنزاف البطارية وارتفاع حرارة الهاتف حتى في وضع الخمول، لأن البرمجية تعمل باستمرار في الخلفية وتتواصل مع خوادم التحكم. العلامة الثانية هي ظهور نوافذ تسجيل دخول تطلب بياناتك بشكل متكرر أو بطريقة غريبة، حتى بعد تسجيل دخولك بنجاح. العلامة الثالثة هي تأخر وصول رسائل SMS أو عدم وصول رموز التحقق نهائياً، أو ملاحظة رسائل تم حذفها تلقائياً. العلامة الرابعة هي وجود تطبيقات لم تقم بتثبيتها أو عدم القدرة على إلغاء تثبيت تطبيق معين أو تعطيل صلاحياته.
للتحقق التقني، يمكنك فحص قائمة التطبيقات التي لديها صلاحية خدمات إمكانية الوصول. اذهب إلى الإعدادات ثم إمكانية الوصول، وإذا وجدت تطبيق تحويل ملفات أو VPN يملك هذه الصلاحية، فهذا مؤشر خطر كبير، لأن هذه التطبيقات لا تحتاجها أبداً. كما يجب فحص استهلاك البيانات، حيث ترسل LianSpy حزم بيانات صغيرة بشكل مستمر حتى عند عدم استخدام الهاتف.
العلامة السلوك الطبيعي للهاتف السلوك عند الإصابة بـ LianSpy
استهلاك البطارية ينخفض 10-15% خلال الليل في وضع الخمول ينخفض 30-45% مع ارتفاع حرارة الجهاز
رسائل OTP تصل فوراً وتظهر في الإشعارات تتأخر، تختفي، أو لا تصل أبداً
صلاحيات إمكانية الوصول مفعلة فقط لقارئ الشاشة أو أدوات النظام مفعلة لتطبيق VPN أو مشاركة ملفات غريب
إلغاء التثبيت يتم بسهولة من الإعدادات زر إلغاء التثبيت غير نشط أو يعيد التشغيل
قائمة التحقق السريع في 3 دقائق
افتح الإعدادات ثم التطبيقات ثم اعرض جميع التطبيقات وابحث عن أي تطبيق يحمل أسماء مشابهة لما ذكرناه. تحقق من تاريخ التثبيت، فإذا كان بعد يونيو 2026 فهو مشبوه. استخدم أداة Google Play Protect وقم بعمل فحص كامل، ثم استخدم ماسحاً إضافياً موثوقاً مثل Kaspersky Mobile Antivirus أو Bitdefender لعمل فحص عميق. إذا اكتشف أي منهما تهديداً باسم Trojan-Banker.AndroidOS.LianSpy فهذا تأكيد للإصابة.
لاكتشاف العلامات المبكرة للاختراق وتأمين بياناتك بشكل استباقي، ننصحك بقراءة دليل الحماية من هجمات الذكاء الاصطناعي بخطوات عملية مجربة.
خطوات عاجلة لحماية هاتفك وحذف التطبيقات المصابة فوراً
إذا شككت بالإصابة أو حتى كنت قد حملت أحد التطبيقات المذكورة، يجب أن تتصرف فوراً وبدون تأخير، لأن كل دقيقة تترك فيها البرمجية نشطة تعني خطر سرقة جديد. لا تحاول حذف التطبيق بالطريقة العادية أولاً، لأن LianSpy ستمنعك. الخطوة الصحيحة هي عزل الهاتف عن الإنترنت أولاً لقطع اتصال البرمجية بخادم المهاجمين، ثم الدخول إلى الوضع الآمن لإزالتها بأمان. تذكر أن تحذير عاجل لمستخدمي أندرويد: برمجية LianSpy الخبيثة تسرق حساباتك البنكية ليس مجرد تحذير نظري، بل هو تهديد نشط يستهدف أموالك الآن.
بعد الحذف، لا يكفي أن تعود لاستخدام حساباتك بشكل طبيعي، بل يجب عليك اعتبار أن جميع كلمات المرور التي أدخلتها أثناء فترة الإصابة قد تم تسريبها. لذلك فإن تغيير كلمات المرور وتفعيل الحماية الإضافية هو جزء أساسي من عملية الإنقاذ وليس خطوة اختيارية.
دليل الحذف الآمن خطوة بخطوة
الخطوة 1: قطع الاتصال فوراً: فعّل وضع الطيران وقم بإيقاف الواي فاي وبيانات الهاتف لمنع إرسال أي بيانات جديدة.
الخطوة 2: الدخول إلى الوضع الآمن: اضغط مطولاً على زر الطاقة، ثم اضغط مطولاً على خيار إيقاف التشغيل حتى يظهر خيار إعادة التشغيل في الوضع الآمن. في هذا الوضع يتم تعطيل جميع التطبيقات الخارجية.
الخطوة 3: إلغاء صلاحيات المسؤول: اذهب إلى الإعدادات ثم الأمان ثم تطبيقات مسؤولة عن الجهاز Device Admin Apps وقم بإلغاء تفعيل التطبيق المشبوه.
الخطوة 4: إلغاء صلاحية إمكانية الوصول: من الإعدادات ثم إمكانية الوصول، قم بتعطيل وصول التطبيق المصاب.
الخطوة 5: إلغاء التثبيت: الآن اذهب إلى الإعدادات ثم التطبيقات وقم بإلغاء تثبيت التطبيق بشكل نهائي، ثم أعد تشغيل الهاتف بشكل طبيعي.
ماذا تفعل بعد الحذف لحماية حساباتك البنكية؟
فور تنظيف الجهاز، استخدم جهازاً آخر نظيفاً لتغيير جميع كلمات المرور البنكية والمحافظ الرقمية والبريد الإلكتروني المرتبط بها. فعّل المصادقة الثنائية عبر تطبيقات المصادقة مثل Google Authenticator بدلاً من الرسائل النصية، لأنها أكثر أماناً ضد الاعتراض. تواصل مع البنك واطلب مراقبة الحساب وإيقاف أي عمليات مشبوهة، وقم بفحص كشف الحساب لآخر 30 يوماً بدقة. أخيراً، قم بتثبيت برنامج حماية موثوق وقم بتحديث نظام أندرويد إلى آخر إصدار أمني متاح.
عند اختيار هاتف جديد يضمن تحديثات أمنية أسرع، ستفيدك مقارنة بكسل 10 برو وجالاكسي S25 ألترا في تحديد الجهاز الأكثر حماية.
يد تحذف تطبيقا مشبوها من هاتف أندرويد مع أيقونة درع الحماية
أخطاء شائعة تجعلك ضحية سهلة لبرمجية LianSpy
كيف تعمل تقنية التراكب الوهمي التي تستخدمها برمجية LianSpy لسرقة كلمات المرور؟
عندما يفتح المستخدم تطبيقه البنكي الحقيقي، تعرض البرمجية فوراً شاشة تسجيل دخول مزيفة مطابقة تماماً للأصلية فوق التطبيق الحقيقي. يظن المستخدم أنه يدخل بياناته في التطبيق الرسمي بينما يتم إرسالها مباشرة إلى خادم المهاجمين ثم يتم تمريره إلى التطبيق الحقيقي وكأن شيئاً لم يحدث.
ما هي أسماء التطبيقات المزيفة التي رصدتها كاسبرسكي وجوجل وتحمل برمجية LianSpy؟
ركز المهاجمون على فئتي تطبيقات تحويل الملفات السريع وتطبيقات VPN المجانية التي يثق بها المستخدمون. من أمثلة الأسماء التي رصدتها كاسبرسكي وحذفتها جوجل لاحقاً: Super File Transfer Pro و Ultra VPN - Fast Secure و File Share Master و Secure VPN Proxy Lite.
ما هو حجم انتشار برمجية LianSpy ومتى بدأ حسب تقرير كاسبرسكي الصادر مطلع سبتمبر 2026؟
بدأ الانتشار الفعلي في يونيو 2026 وتضاعف بشكل كبير في أغسطس، حيث رصدت كاسبرسكي أكثر من 1.2 مليون عملية تثبيت نشط في أكثر من 60 دولة مع تركيز في الشرق الأوسط وشمال أفريقيا. بلغ عدد التحميلات الموثقة من متجر جوجل بلاي قبل الحذف أكثر من 1,150,000 تحميل بمتوسط بقاء 43 يوماً قبل اكتشافه.
كيف تتجاوز برمجية LianSpy التحقق بخطوتين عبر رسائل SMS؟
تطلب البرمجية صلاحية قراءة الرسائل والإشعارات، وعندما يرسل البنك رمز OTP تقوم باعتراض الرسالة وإخفائها عن المستخدم وإرسالها للمهاجم في ثوانٍ. بل إنها تستطيع الرد تلقائياً على الرسائل وحذفها قبل أن يراها المستخدم، مما يسمح بتنفيذ تحويل مالي كامل دون علمه.
ما هي الخطوات الصحيحة لحذف برمجية LianSpy إذا كان زر إلغاء التثبيت غير نشط؟
يجب أولاً تفعيل وضع الطيران لقطع اتصال البرمجية بخادم المهاجمين، ثم الدخول إلى الوضع الآمن Safe Mode لتعطيل جميع التطبيقات الخارجية. بعد ذلك يتم إلغاء صلاحيات مسؤول الجهاز Device Admin Apps وإمكانية الوصول، ثم إلغاء تثبيت التطبيق نهائياً وإعادة تشغيل الهاتف.
يتجاهل كثيرون كيف يستغل المجرمون النماذج المتقدمة في الهندسة الاجتماعية، لذا تعرف على قدرات نموذج GPT-5 الأقوى من OpenAI لتدرك حجم التهديد.
أسئلة شائعة
هل هواتف أندرويد الحديثة محمي