أمير مكة يرفع التهنئة للقيادة بمناسبة عيد الأضحى    نستثمر في مستقبل المملكة والعالم    تطوير مركز عمليات مكة الذكية    المجسمات الجمالية تزين الشرقية    أميركا: توقعات بزيادة استهلاك الكهرباء مع موجة شديدة الحرارة    تين هاج: إدارة مانشستر يونايتد أبلغتني بالاستمرار مدربا للفريق    الأمير محمد بن سلمان وشارل ميشيل يستعرضان التعاون بين المملكة و«الاتحاد الأوروبي»    العيال لم تكبر !    في فمي ماء !    ولي العهد يتلقى اتصالاً هاتفياً من رئيس المجلس الأوروبي    متحدث «الداخلية»: الحجاج أدوا طواف الإفاضة اليوم بكل يسر وطمأنينة    القبض على مهرب مخدرات إثيوبي    40 ألف ذبيحة في أول أيام عيد الأضحى بمسالخ الرياض    ردة الفعل تجاه مستيقظي العقل    العيد.. فرصة للتجديد!    دعم سعودي لجهود إنهاء الصراع الروسي - الأوكراني    صلاة العيد على أنقاض المنازل    عبد العزيز بن سعود يقف على سير العمل في مستشفى قوى الأمن بمكة المكرمة    الغيص: الأولوية لأمن الطاقة وتوفيرها بأسعار معقولة وتعزيز الاستدامة    عاتق البلادي يحصي آثار أم القرى    د. السعدي وسالف الذكريات    الكتابة العلاجية    وزير الداخلية يُدشن قيادة الإدارة العامة للمجاهدين في مشعر عرفات    صندوق الاستثمارات العامة و«أرديان» يعرضان شراء 37.6 % من مطار هيثرو    أمير الرياض يستقبل المهنئين بعيد الأضحى المبارك    أمراء المناطق والمحافظون يتقدمون المصلين في صلاة عيد الأضحى    معسكرات الخدمة العامة تغرس روح العمل التطوعي في الشباب    السجن والغرامة والترحيل ل18 مخالفًا لأنظمة الحج    5.61 ألف تيرابايت استهلاك البيانات يوم عرفة    سامسونج تكشف عن هواتفها الجديدة في يوليو    التجارة: تصعيد أكثر من 36 مليون سلعة تموينية للحجاج في مشعر منى أول أيام عيد الأضحى    التضخم يستقر عند 1.6% للشهر الثالث    وكيل إمارة منطقة الباحة يؤدي صلاة عيد الأضحى المبارك مع جموع المصلين    الملك: تقبل الله طاعة الحجاج وأدام الأمن لوطننا    "الصحة" توضح كيفية تجنب الإجهاد العضلي في الحج    الدفاع المدني يدعو ضيوف الرحمن إلى اتباع تعليمات السلامة في قطار المشاعر    وكيل محافظة بيش يتقدم المصلين لأداء صلاة عيد الأضحى المبارك ويستقبل المهنئين    محاولة أخيرة من الاتحاد لضم محمد صلاح..وتحديد البديل    وزير الإعلام يرفع التهنئة لخادم الحرمين وولي العهد بعيد الأضحى المبارك    سمو محافظ الخرج يؤدي صلاة عيد الأضحى المبارك مع جموع المصلين    محافظ الطائف يؤدي صلاة عيد الأضحى في مصلى الخالدية    رئيس مجلس الشورى يهنئ القيادة الرشيدة بعيد الأضحى المبارك    الرئيس المصري: لمست في الحج حسن التنظيم والخدمات.. شكرا للملك سلمان وولي العهد    "روبوتات المطاعم " هل تهدد وظائف البشر ؟    أمطار رعدية المرتفعات الجنوبية    الكشافة تواصل جهودها بإرشاد الحجاج التائهين في مشعر عرفات    عروض مسرحية وفلكلور شعبي في احتفالات الشرقية بعيد الأضحى    القبض على بلوغر إماراتية بعد تصويرها مقطعا في مكان محظور    وزير الخارجية يرأس وفد المملكة في قمة (السّلام في أوكرانيا) بمدينة لوتسيرن السويسرية    اكتشاف النهر المفقود في القطب الجنوبي منذ 34 مليون سنة    «الكانفاس» نجمة الموضة النسائية    توصية متكررة بتحديث متصفح «غوغل»    أبرز أمراض العيد وكيف يمكن الوقاية منها    5 مخاطر للأشعة فوق البنفسجية    ابتكار علاج جيني يؤخر الشيخوخة    في هذه الحالة.. ممنوع شرب القهوة    وزير الإعلام يتفقد مقار منظومة الإعلام بالمشاعر المقدسة    الرئيس المصري يزور المتحف الدولي للسيرة النبوية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



فيروس جديد على أندرويد يقلّد نقرات المستخدم لتنزيل برمجيات خبيثة وخطيرة
حصان طروادة الجديد
نشر في الوئام يوم 22 - 02 - 2017

كشفت شركة إسيت لحلول الأمن الإلكتروني عن تعرّض مستخدمي نظام تشغيل أندرويد لمخاطر أحد التطبيقات الخبيثة الجديدة التي تقلّد مشغّل الفلاش من أدوبي، ويعمل كنافذة وصول محتمل للعديد من الأنواع الخطيرة للبرمجيات الخبيثة.
واُكتُشِف التطبيق الخبيث عبر برنامج الأمان من إسيت تحت اسمAndroid/TrojanDownloader.Agent.JI، ويخدع ضحاياه لمنحه الأذونات الخاصة في قائمة الوصول ضمن أندرويد لاستخدامها في تنزيل وتطبيق برمجيات خبيثة إضافية من اختيار المهاجمين.
ووفقًا لتحليلات إسيت، يستهدف حصان طروادة الجديد الأجهزة التي تعمل على نظام أندرويد، وحتى الإصدارات الحديثة منه؛ ويُنشر عبر المواقع الإلكترونية المخترَقة بما في ذلك مواقع التواصل الاجتماعي.
وأوضحت إسيت أن تحت ذريعة تدابير السلامة تغري المواقع الإلكترونية المستخدمين لتنزيل إحدى التحديثات الجديدة الوهمية لمشغّل الفلاش من أدوبي. وإذا وقع الضحية في فخّ نافذة التحديث ذات الشكل الظاهري السليم، وقام بتشغيل عملية التثبيت، تظهر المزيد من النوافذ الوهمية بحسب البوابة العربية للأخبار التقنية.
آلية عمل حصان طروادة الجديد
وبعد استكمال عملية التثبيت بنجاح، أوضحت إسيت أن النافذة المزيّفة التالية تُظهر رسالة استهلاك قدر كبير من الطاقة، وتحثّ المستخدم على تشغيل نمط توفير طاقة البطارية مزيف.
وعلى غرار معظم النوافذ المنبثقة للبرمجيات الخبيثة، لا تتوقف الرسالة عن الظهور حتى تنصاع الضحية للأمر وتمنح الموافقة على تمكين الخدمة؛ ويتم الانتقال إلى قائمة إمكانية الوصول في أندرويد التي تظهر مجموعة من الخدمات مع وظائف الوصول.
ومن بين الخدمات المشروعة، تظهر خدمة جديدة (يشكلها البرنامج الخبيث خلال عملية التثبيت) تحت اسم توفير طاقة البطارية.
ومن ثم تطلب الخدمة الإذن بمراقبة إجراءات المستخدم، واسترداد محتوى النافذة وتفعيل الاستكشاف عبر اللمس – وهي إجراءات مهمة جدًا للأنشطة الخبيثة في المستقبل، والتي تتيح للمهاجم تقليد النقرات التي ينفذها المستخدم لاختيار أي شيء تظهره شاشة المستخدمين.
وبمجرد تمكين الخدمة، تختفي أيقونة مشغّل الفلاش الوهمية بالنسبة للمستخدم، إلا أن البرمجية الخبيثة تكون مشغولة في الخلفية بالتواصل مع مخدمها الخاص للقيادة والتحكم (C&C) وتزويده بالمعلومات اللازمة عن الجهاز الضحية.


انقر هنا لقراءة الخبر من مصدره.