تدخّل طارئ

تطبيقات إسرائيلية في الأردن: التحليل الجنائي الرقمي وكشف Pegasus

تحليل أمني معمق: نكشف في هذا التقرير بنية التطبيقات ذات الأصل الإسرائيلي، وكيف يتم استغلال البيانات المجمعة، مع تقديم أوامر Kali Linux والطرق التقنية لكشف آثار برمجيات التجسس.

🚨 خلاصة التحذير الأمني

تحقيقات رقمية موثقة أظهرت اختراق هواتف 35 شخصاً على الأقل في الأردن بينهم صحفيون ومحامون بين 2019 و2023، باستخدام برمجية Pegasus التابعة لشركة NSO Group. بالإضافة إلى استخدام تقنيات استخراج بيانات عبر شركة Cellebrite ضد ناشطين، ما يجعل فهم هذه الأدوات ضرورة مهنية لأي مختص أمني.

📊 حالات موثقة: خريطة الاختراقات في الأردن

وفقاً لتقارير Access Now وCitizen Lab، تم توثيق 35 حالة اختراق بهواتف صحفيين ومحامين وحقوقيين في الأردن عبر برمجية Pegasus التي طورتها شركة NSO Group الإسرائيلية. كما كشف تقرير Citizen Lab الصادر في يناير 2026 أن الأجهزة الأمنية الأردنية استخدمت تقنيات الاستخراج الجنائي من شركة Cellebrite لسحب البيانات من هواتف ناشطين بعد احتجازها، عبر أجهزة مثل Universal Forensic Extraction Device (UFED).

📱 التطبيقات الإسرائيلية المثيرة للجدل (قائمة محدثة 2026)

تطبيقات شهيرة لها روابط وثيقة بمؤسسات إسرائيلية أو جمع بيانات مكثف، تستحق التدقيق الأمني:

  • Waze و Moovit: تطبيقات ملاحة ومواصلات أنشأها مهندسون سابقون في وحدات الاستخبارات العسكرية الإسرائيلية (Unit 8200 و Mamram).
  • AppCloud (Samsung): تطبيق مثبت مسبقاً على هواتف Galaxy (فئات A و M و F) تم تطويره بواسطة شركة ironSource الإسرائيلية. يثير مخاوف أمنية لأنه لا يمكن إزالته (حتى بعد تعطيله يعاد تنشيطه مع التحديثات)، ويجمع بيانات حساسة مثل عناوين IP ومعرفات الجهاز ويرسلها لخوادم خلفية.
  • ZipoApps, Lightricks, Bazaart: شركات تطوير تطبيقات أنشأها أو يعمل بها خريجو الوحدات التكنولوجية الإسرائيلية، وتواجه اتهامات بجمع بيانات مكثف لأغراض تسويق واستخباراتية.
  • CallApp, Gett, Playtika, Crazy Labs, Fooducate: تطبيقات متنوعة (مدير مكالمات، نقل، ألعاب، صحة) لها خلفيات مرتبطة مباشرة بأفراد من الجيش أو الاستخبارات الإسرائيلية.

🐉 أوامر الفحص والتحقق (Kali Linux Recon)

عند الاشتباه باختراق جهاز أو شبكة، يستخدم المحترفون هذه الأوامر لجمع قرائن فنية (جميع التعليقات والأوامر باللغة الإنجليزية للحفاظ على الاتجاه الصحيح في الطرفية):

🔍 للكشف عن الاتصالات المفتوحة والخادمة:

# Check established and listening connections
sudo netstat -tupn | grep -E 'ESTABLISHED|LISTEN'

🔍 فحص العمليات الخفية أو غير المستقرة:

# Check for hidden or zombie processes
ps aux | awk '$8=="Z" || $8=="T" || $8=="D" || $1!="root"'

🔍 مراقبة اتصالات DNS المشبوهة (قد تشير إلى Pegasus):

# Monitor suspicious DNS queries
sudo tcpdump -i eth0 'udp port 53' -n -v

🔍 البحث عن حزم بيانات مشفرة أو قنوات اتصال غير معتادة (مؤشر C2):

# Detect encrypted or unusual traffic (C2 indicator)
sudo tcpdump -i eth0 'tcp[13] & 2 != 0' -c 100

🔍 فحص الملفات المخفية داخل دليل النظام:

# Search for hidden files in system directories
sudo find / -type f -name ".*" -exec ls -la {} \; 2>/dev/null

🔍 أداة Mobile Verification Toolkit (MVT) لاكتشاف آثار Pegasus مباشرة من النسخ الاحتياطي:

# Install MVT
pip3 install mvt

# Scan iOS backup
mvt-ios check-backup /path/to/backup/ --output ./scan_results/

# Scan Android device via ADB
mvt-android check-adb --output ./android_scan/

🛡️ كيف تحمي نفسك: نصائح متقدمة

بصفتك مختصاً، هذه الإجراءات ترفع مستوى الصعوبة أمام هجمات مثل Pegasus:

  • فحص دوري بأدوات موثوقة: استخدم Mobile Verification Toolkit (MVT) بانتظام لفحص نسخك الاحتياطية بحثاً عن مؤشرات الاختراق (IOCs).
  • تعطيل معاينة الرسائل والإشعارات: لمنع استغلال ثغرات “Zero-Click” التي تستهدف تطبيقات المراسلة (خاصة iMessage و WhatsApp).
  • تحليل سجلات الأعطال (Crash Logs): تحقق من وجود أعطال متكررة في عمليات النظام الأساسية مثل “nesessionmanager” أو “kernel_task”، فقد تشير إلى محاولة استغلال.
  • مراقبة إعدادات VPN والـ DNS: إذا كنت تستخدم تطبيق VPN، تأكد من ملكيته وسياسة خصوصيته (خاصة أن ExpressVPN مملوك لشركة Kape Technologies ذات الجذور الإسرائيلية).
  • تفعيل وضع الحماية للمطورين: يمكنك استخدام أدوات مثل Frida من Kali Linux لمراقبة استدعاءات النظام API في التطبيقات المشبوهة وتحليل سلوكها ديناميكياً.

📚 تحليل استخباراتي من Cyber755

السيناريو الأكثر خطورة ليس مجرد “تطبيق يتجسس”، بل اختراق كامل للجهاز باستخدام سلاسل استغلال Zero-Click. في تحليلنا، تمر هجمات Pegasus بثلاث مراحل أساسية: الاستهداف وجمع المعلومات، تسليم الحمولة عبر قنوات مشفرة (iMessage/WhatsApp)، ثم تنفيذ السلسلة واستخراج البيانات (رسائل، صور، مفاتيح خاصة).

التطبيقات الإسرائيلية المذكورة أعلاه، حتى لو لم تكن ضارة بشكل مباشر، تمثل طبقة إضافية من جمع البيانات التي يمكن إعادة استخدامها لتغذية عمليات استخباراتية. فهم طبيعة هذه الأدوات والخلفيات التقنية لصانعيها هو أساس أي تحليل أمني جاد.


🛡️ تواصل مع فريق Cyber755 الآن: صفحة التواصل الرسمية

المصادر: Access Now | Citizen Lab | Amnesty International Security Lab | AP News | Outlook India | CNN Indonesia

🔹 يمكنك مشاركة هذا الموضوع عبر: فيسبوك | Telegram | WhatsApp

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *