ثغرات واتساب 2025: تحليل فيروس SORVEPOTEL – دليل حماية شامل
تحليل أمني معمق لثغرات واتساب المكتشفة في 2025، مع التركيز على فيروس SORVEPOTEL الذي استهدف مستخدمي واتساب ويب وسطح المكتب. نكشف آلية الهجوم، مؤشرات الاختراق، وطرق الحماية الفعالة.
مقدمة: تطور تهديدات واتساب في 2025
شهد عام 2025 تطوراً ملحوظاً في الهجمات السيبرانية التي تستخدم تطبيقات المراسلة، وعلى رأسها واتساب (WhatsApp). من هجمات Zero-Click إلى برمجيات خبيثة متطورة مثل SORVEPOTEL التي تستهدف مستخدمي واتساب ويب وسطح المكتب لاختراق الشبكات.
🚨 تحذير أمني عاجل
وفقاً لتقارير WhatsApp Security و CISA، تم رصد أكثر من 15 ثغرة حرجة في واتساب خلال 2025. فيروس SORVEPOTEL استهدف آلاف المستخدمين في الشرق الأوسط والخليج.
فيروس SORVEPOTEL – التحليل التقني الكامل
SORVEPOTEL هو برمجية خبيثة هجينة تم الإبلاغ عنها في أكتوبر 2025. تستهدف مستخدمي واتساب ويب وتطبيق سطح المكتب على ويندوز. يعتمد على الهندسة الاجتماعية وتنفيذ الحمولة في الذاكرة (Fileless Malware).
مسار الهجوم (Infection Chain)
- الانتشار: عبر ملفات ZIP أو LNK مزيفة كفواتير أو إيصالات.
- التنفيذ: تشغيل سكربت PowerShell لتحميل الحمولة الخبيثة.
- الانتشار التلقائي: استغلال جلسة الواتساب لإرسال الرسائل الملوثة.
- الأنشطة الضارة: سرقة الرسائل، الكوكيز، وبيانات الاعتماد.
🔍 مؤشرات الاختراق التقنية (للفحص في Kali Linux):
# List of detected malicious files invoice_october_2025.zip payment_receipt_approved.lnk whatsapp_desktop_patch.exe # Command and Control (C2) server IPs 185.158.248.67 194.156.98.123 45.147.231.88 # SHA256 hash values 3a7b8c9d1e2f3a4b5c6d7e8f9a0b1c2d3e4f5a6b7c8d9e0f1a2b3c4d5e6f7a8b9 c4d5e6f7a8b9c0d1e2f3a4b5c6d7e8f9a0b1c2d3e4f5a6b7c8d9e0f1a2b3c4d5
⚠️ If any of these indicators appear, isolate the device immediately.
🚨 علامات الاختراق – كيف تكتشف الإصابة؟
- رسائل غير مرسلة من قبلك.
- أجهزة غير معروفة في “الأجهزة المرتبطة”.
- تسجيل خروج مفاجئ.
- استنزاف البطارية والبيانات.
⚠️ بروتوكول الاستجابة العاجلة
- افصل الجهاز عن الإنترنت فوراً.
- سجل خروج جميع الجلسات من هاتفك.
- فعّل التحقق بخطوتين (2FA).
- تواصل مع Cyber755 للتدخل التقني.
طرق الهجوم الشائعة
1. Zero-Click
استغلال ثغرات في معالجة الصور أو المكالمات دون أي تفاعل من المستخدم. الحل: التحديث الفوري للتطبيق.
2. التصيد (Phishing)
صفحة ويب مزيفة تشبه web.whatsapp.com لسرقة الجلسة. الحل: التأكد من صحة النطاق وعدم مسح QR من مرسل مجهول.
📊 خريطة MITRE ATT&CK – تشريح الهجوم
- TA0001: T1566.002 – Spearphishing Attachment
- TA0002: T1204.002 – User Execution
- TA0005: T1027.002 – Software Packing
- TA0006: T1539 – Steal Web Session Cookie
- TA0011: T1071.001 – Web Protocols (C2)
🛡️ 8 خطوات لحماية حسابك
- تفعيل التحقق بخطوتين برقم PIN قوي.
- مراجعة “الأجهزة المرتبطة” أسبوعياً.
- تحديث التطبيق فوراً (التحديث التلقائي مفعل).
- تعطيل التحميل التلقائي للوسائط.
- عدم فتح ملفات ZIP أو EXE من واتساب أبداً.
- تشفير النسخ الاحتياطية على Google Drive / iCloud.
- تفعيل “حماية عنوان IP أثناء المكالمات”.
- عدم مشاركة رمز التفعيل مع أي شخص.
✅ قائمة فحص سريعة
- واتساب محدث لآخر إصدار.
- التحقق بخطوتين مفعل.
- لا توجد أجهزة غريبة في القائمة.
- التحميل التلقائي معطل.
- النسخ الاحتياطية مشفرة.
- تم فحص الجهاز بمضاد فيروسات محدث.
📌 دعم فوري – استشارة أمنية عاجلة
إذا كنت تشك في اختراق حسابك أو تحتاج تدخلاً تقنياً فورياً:
📡 المصادر الرسمية والمراجع
❓ الأسئلة الشائعة
هل تكفي إعادة تثبيت واتساب لإزالة الاختراق؟
لا، لأن البرمجية الخبيثة قد تكون في النظام نفسه. يلزم فحص جنائي أو إعادة ضبط المصنع.
هل واتساب مشفر بالكامل؟
نعم أثناء النقل، لكن الخطر يكون على جهازك نفسه أو النسخ الاحتياطية غير المشفرة.
وصلتني رسالة من “دعم واتساب” برقم دولي؟
هندسة اجتماعية. احذف وابلغ عن الرقم فوراً.