وزير الدفاع يؤدي صلاة عيد الفطر مع منسوبي وزارة الدفاع    وزير الخارجية: الاعتداء على الجيران يُعد انتهاكاً للعهود والمواثيق ويخالف تعاليم الدين الإسلامي    ولي العهد يؤدي صلاة عيد الفطر المبارك في المسجد الحرام بمكة المكرمة    أمطار رعدية غزيرة ورياح نشطة على عدة مناطق بالمملكة    إمام المسجد النبوي في خطبة العيد: نعمة الأمن أساس الاستقرار والعيد مناسبة للتسامح وصلة الأرحام    إمام الحرم: العيد ثمرة للطاعة ومناسبة للتسامح وصلة الأرحام    الكويت: اندلاع حريق في وحدات بمصفاة ميناء الأحمدي بعد هجمات بمسيرات    103 مواقع لاحتفالات عيد الفطر في منطقة الرياض    أداء صلاة عيد الفطر في مختلف مناطق المملكة    "بسطة خير" تختتم فعالياتها في الشرقية وتدعم 320 بائع    12 دولة عربية وإسلامية تدين الاعتداءات الإيرانية وتطالب بوقفها فوراً    انطلاق فعاليات عيد الفطر في الجبيل الصناعية ببرامج ترفيهية متنوعة    السهلي ترفع التهنئة للقيادة بمناسبة عيد الفطر    سقوط مسيّرة في مصفاة سامرف والتصدي لصاروخ باليستي ومسيرات    القصيم تتجمل للعيد    الدفاع المدني يواصل نشر الوعي بالعواصف الترابية ضمن برنامج "مهم تدري"    ختام حملة "الجود منا وفينا" بتوفير أكثر من 8000 وحدة سكنية للأسر المستحقة    دوري روشن العالمي    العلا.. أجواء احتفالية    العيد أجواء تفيض بالسكينة والفرح    حائل موروث وموائد تعيد سيرة الكرم    السامبا السعودية    هيئة الترفيه تطلق دليل فعاليات العيد    النهج المبارك    السنغال تتحول إلى المحكمة الرياضية بعد تجريده من لقب كأس إفريقيا    رينارد يُعلن قائمة السعودية لمواجهتي مصر وصربيا الوديتين    بلدية وادي الدواسر توزّع أكثر من 1500 هدية ووردة في المواقع العامة والأسواق احتفاءً بعيد الفطر المبارك    نائب أمير تبوك يهنئ القيادة الرشيدة بمناسبة حلول عيد الفطر المبارك    محافظ وادي الدواسر يرفع التهنئة للقيادة بمناسبة عيد الفطر المبارك    معسكر الخدمة العامة بمكة المكرمة يسجل أكثر من 90 ألف ساعة تطوعية لخدمة ضيوف الرحمن خلال رمضان 1447ه    أمير الشرقية ونائبه يقدمان التعازي لأسرة الجميح    دعوات دولية لوقف استهداف البنية التحتية.. وأسلحة أمريكية جديدة تشارك في القتال    القبض على (3) باكستانيين في الشرقية لترويجهم (الشبو)    أكثر من 184 ألف خدمة صحية قدّمتها المنظومة الصحية لضيوف الرحمن طوال شهر رمضان    عبدالعزيز بن سعود يهنئ خادم الحرمين وولي العهد بمناسبة عيد الفطر    ولي العهد وأمير الكويت يبحثان تطورات الأوضاع بالمنطقة    «سلمان للإغاثة» يوزّع (260) سلة غذائية في منطقة ساغالو بمحافظة تجورة في جمهورية جيبوتي    إفطار جمعية رفاق    بركلات الحظ الترجيحية.. الهلال يقصي الأهلي ويتأهل إلى نهائي كأس خادم الحرمين    سمو وزير الخارجية يلتقي وزيري خارجية الأردن وتركيا    355.2 مليار استثمارات الأجانب بالسوق السعودية    جامعة الأعمال تحصد ذهبية الاختراعات بمعرض جنيف    صعود النفط    بلدية السليل تدعو الاهالي للاحتفال بعيد الفطر المبارك 1447    الدفاعات السعودية تعترض صواريخ ومسيرات بالشرقية والرياض    أعلنت مقتل وزير الاستخبارات الإيراني.. إسرائيل تستهدف منشآت الغاز بحقل «بارس»    وسط تصاعد النزاع مع حزب الله.. إسرائيل تقصف لبنان وتلوح بضرب جسور الليطاني    المسجد الحرام يحتضن جموع المصلين ليلة الثلاثين وسط أجواء روحانية    تعزيز انسيابية الحشود بالمسجد الحرام.. نجاح الخطة التشغيلية في رمضان    أمسية رمضانية لتكريم بن جمعان    حناء جازان طقس العيد المتوارث عبر الأجيال    التوقف عن أوزيمبيك لا يعيد الوزن    استخراج آلاف الدولارات من الهواتف القديمة    حكمة القيادة السعودية تجنب الإقليم الانزلاق إلى صراعات واسعة    ابن سلمان مجد الزمان    لا أريد العيش في الماضي لكني لا أريد أن أنساه    العربية هوية وطن ولسان حضارة    «الحناء» في حياة المرأة السعودية.. رمز للجمال عبر الأجيال    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



فيروس جديد على أندرويد يقلّد نقرات المستخدم لتنزيل برمجيات خبيثة وخطيرة
حصان طروادة الجديد
نشر في الوئام يوم 22 - 02 - 2017

كشفت شركة إسيت لحلول الأمن الإلكتروني عن تعرّض مستخدمي نظام تشغيل أندرويد لمخاطر أحد التطبيقات الخبيثة الجديدة التي تقلّد مشغّل الفلاش من أدوبي، ويعمل كنافذة وصول محتمل للعديد من الأنواع الخطيرة للبرمجيات الخبيثة.
واُكتُشِف التطبيق الخبيث عبر برنامج الأمان من إسيت تحت اسمAndroid/TrojanDownloader.Agent.JI، ويخدع ضحاياه لمنحه الأذونات الخاصة في قائمة الوصول ضمن أندرويد لاستخدامها في تنزيل وتطبيق برمجيات خبيثة إضافية من اختيار المهاجمين.
ووفقًا لتحليلات إسيت، يستهدف حصان طروادة الجديد الأجهزة التي تعمل على نظام أندرويد، وحتى الإصدارات الحديثة منه؛ ويُنشر عبر المواقع الإلكترونية المخترَقة بما في ذلك مواقع التواصل الاجتماعي.
وأوضحت إسيت أن تحت ذريعة تدابير السلامة تغري المواقع الإلكترونية المستخدمين لتنزيل إحدى التحديثات الجديدة الوهمية لمشغّل الفلاش من أدوبي. وإذا وقع الضحية في فخّ نافذة التحديث ذات الشكل الظاهري السليم، وقام بتشغيل عملية التثبيت، تظهر المزيد من النوافذ الوهمية بحسب البوابة العربية للأخبار التقنية.
آلية عمل حصان طروادة الجديد
وبعد استكمال عملية التثبيت بنجاح، أوضحت إسيت أن النافذة المزيّفة التالية تُظهر رسالة استهلاك قدر كبير من الطاقة، وتحثّ المستخدم على تشغيل نمط توفير طاقة البطارية مزيف.
وعلى غرار معظم النوافذ المنبثقة للبرمجيات الخبيثة، لا تتوقف الرسالة عن الظهور حتى تنصاع الضحية للأمر وتمنح الموافقة على تمكين الخدمة؛ ويتم الانتقال إلى قائمة إمكانية الوصول في أندرويد التي تظهر مجموعة من الخدمات مع وظائف الوصول.
ومن بين الخدمات المشروعة، تظهر خدمة جديدة (يشكلها البرنامج الخبيث خلال عملية التثبيت) تحت اسم توفير طاقة البطارية.
ومن ثم تطلب الخدمة الإذن بمراقبة إجراءات المستخدم، واسترداد محتوى النافذة وتفعيل الاستكشاف عبر اللمس – وهي إجراءات مهمة جدًا للأنشطة الخبيثة في المستقبل، والتي تتيح للمهاجم تقليد النقرات التي ينفذها المستخدم لاختيار أي شيء تظهره شاشة المستخدمين.
وبمجرد تمكين الخدمة، تختفي أيقونة مشغّل الفلاش الوهمية بالنسبة للمستخدم، إلا أن البرمجية الخبيثة تكون مشغولة في الخلفية بالتواصل مع مخدمها الخاص للقيادة والتحكم (C&C) وتزويده بالمعلومات اللازمة عن الجهاز الضحية.


انقر هنا لقراءة الخبر من مصدره.