باكستان والهند تتفقان على تمديد وقف إطلاق النار حتى 18 مايو    مبادرة طريق مكة والتقدير الدولي    أسعار النفط ترتفع وتتجه لتحقيق مكاسب أسبوعية    طلبة المملكة يحصدون 9 جوائز خاصة في "آيسف 2025"    سلاح الجو الأوكراني: حادثة لمقاتلة إف-16    الذهب يتجه لتسجيل أسوأ أداء أسبوعي في 6 أشهر    استمرار تأثير الرياح المثيرة للغبار على معظم مناطق المملكة    تراجع مؤشرات الأسهم اليابانية    بلدي+ .. أول تطبيق للخرائط المحلية وإعادة تعريف تجربة التنقل في مدن المملكة        "الصحة" تُصدر الحقيبة الصحية التوعوية ب 8 لغات لموسم حج 1446ه    "هيئة تقويم التعليم والتدريب" تطبق الاختبارات الوطنية "نافس"    ضبط مصري نقل 4 مقيمين لا يحملون تصريح حج ومحاولة إيصالهم إلى مكة    الرياض تعيد تشكيل مستقبل العالم    انطلاق "عرض سلافا الثلجي" في الرياض    برشلونة بطلاً للدوري الإسباني للمرة 28 في تاريخه    أسبوع الرياض الدولي للصناعة 2025 يناقش استراتيجيات التوطين ومستقبل المصانع الذكية    الاتحاد السعودي يختتم برنامجه الرياضي في مخيم الزعتري بالأردن    موعد مباراة الاتحاد القادمة بعد الفوز بلقب الدوري السعودي    لجنة التراخيص : 13 نادياً في روشن يحصلون على الرخصة المحلية والآسيوية    الرواية والتاريخ    لوران بلان يُعلن موقفه من الاستمرار مع الاتحاد    استقبال ولي العهد للأبطال.. تشريف وتحفيز من مُلهم لشباب الوطن    محافظ صبيا يؤدي صلاة الميت على شيخ الباحر سابقًا    القادسية يتغلب على الوحدة بثلاثية في دوري روشن للمحترفين    السعادة تنطلق من السعودية إلى سوريا    وحدة التَّوعية الفكريَّة تنظِّم ملتقى تعزيز الوعي الفكري والانتماء الوطني    نائب أمير الرياض يطّلع على برامج وخطط جائزة حريملاء    أمير منطقة تبوك يرعى حفل تخريج الدفعة ال 19 من طلاب وطالبات جامعة تبوك    مُحافظ الطائف يستقبل مدير فرع هيئة التراث بالمحافظة    بترومين راعٍ رئيسي لفريق نيسان فورمولا إي في سباق طوكيو إي - بري    تجمع جازان الصحي يدشن عيادة البصريات في مراكز الرعاية الأولية    "الداخلية": تأشيرات الزيارة بجميع أنواعها ومسمياتها لا تخوّل حاملها أداء فريضة الحج    التحالف الإسلامي يختتم برنامجا تدريبيا في مجال محاربة تمويل الإرهاب    نجاح عملية فصل التوأم الملتصق الإريتري "أسماء وسمية" بعد عملية جراحية دقيقة استغرقت 15 ساعة ونصفًا    الإنسانية السعودية في الحج: مبادرة "طريق مكة" نموذج رائد    مبادرات وخطة عمل..اتحاد الغرف ومجلس الأعمال: زيادة التعاون (السعودي – الأمريكي) في التجارة والاستثمار    تحذيرات فلسطينية من كارثة مائية وصحية.. «أونروا» تتهم الاحتلال باستخدام الغذاء كسلاح في غزة    أفراح الزواوي والتونسي بعقد قران عبدالرحمن    "بينالي الفنون" يدعم صناعة الأفلام التناظرية    الملا يكرم العنود وحصة والصحفي في "رواية وفيلم"    كفيف.. فني تصليح أجهزة كهربائية    إغلاق موقع عشوائي لذبح الدجاج في بوادي جدة    وقف إطلاق النار يدخل حيز التنفيذ.. طرابلس تتنفس بعد مواجهات عنيفة    بصمة على علبة سجائر تحل لغز جريمة قتل    افتتح فعاليات «ملتقى التحول الرقمي» .. أمير الشرقية: التحول الرقمي ضرورة لمواكبة المتغيرات العالمية    الأغذية المعالجة بوابة للإصابة بالشلل الرعاش    «الغذاء والدواء»: ضبط 1621 منشأة مخالفة خلال شهر    رؤيةٌ واثقةُ الخطوةِ    الحدود الشمالية.. تنوع جغرافي وفرص سياحية واعدة    عظيم الشرق الذي لا ينام    لا حج إلا بتصريح    عماد التقدم    الهيئة الملكية لمحافظة العلا وصندوق النمر العربي يعلنان عن اتفاقية تعاون مع مؤسسة سميثسونيان لحماية النمر العربي    مُحافظ الطائف يشهد استعداد صحة الطائف لاستقبال موسم الحج    نائب أمير منطقة تبوك يشهد حفل تخريج متدربي ومتدربات التقني بالمنطقة    ولي العهد والرئيس الأمريكي والرئيس السوري يعقدون لقاءً حول مستقبل الأوضاع في سوريا    الكوادر النسائية السعودية.. كفاءات في خدمة ضيوف الرحمن    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«دي في ماب» برمجية خبيثة جديدة تستهدف نظام أندرويد
بإمكانها الحصول على صلاحية الوصول إلى الجذر
نشر في الوئام يوم 16 - 06 - 2017

اكتشف خبراء كاسبرسكي لاب حصان طروادة جديدًا غير اعتيادي ينتشر في متجر جوجل بلاي، وقالوا إن بإمكان حصان طروادة الجديد، والمعروف باسم Dvmap الحصول على صلاحية الوصول إلى الجذر في أجهزة الهواتف المتنقلة بنظام أندرويد، كما يمكنه أيضاً التحكم بالجهاز عن طريق حقن الكود البرمجي الخبيث في مكتبة النظام.
وأوضح الخبراء أنه وفي حال نجح في ذلك، يقوم مباشرة بحذف بيانات الوصول إلى الجذر، مما يساعد على تجنب اكتشافه. يذكر أن حصان طروادة الذي أبلغ عن وجوده لشركة جوجل، قد تم تنزيله من متجر غوغل بلاي أكثر من 50 ألف مرة منذ شهر مارس (آذار) 2017. كما أبلغت كاسبرسكي لاب عن اكتشاف حصان طروادة لشركة غوغل، وتم الآن إزالته من المتجر.
وأشار خبراء شركة أمن المعلومات الروسية إلى أن استخدام تقنية حقن الكود في نظام الضحية يعد تطورًا خطيرًا جديدًا في مشهد البرمجيات الخبيثة المستهدفة للأجهزة المتنقلة.
ونظرًا لإمكانية استخدام هذا النهج لتفعيل أنماط برمجية خبيثة حتى في حال حذف بيانات الوصول إلى الجذر، فإن أي حلول أمنية وتطبيقات مصرفية مزودة بخصائص الكشف عن الجذر التي يتم تثبيتها بعد الإصابة لن تتمكن من الكشف عن وجود مثل هذه البرمجية الخبيثة.
وأضاف الخبراء أنه ومع ذلك، فإن تعديل مكتبات النظام هي في الواقع عملية محفوفة بالمخاطر وقد لا تكلل بالنجاح. وتوصل الباحثون أثناء مراقبتهم لبرمجية Dvmap إلى أن هذه الأخيرة تقوم بالإبلاغ عن كل تحرك ونشاط لها إلى خادم التحكم والسيطرة، وذلك على الرغم من عدم ورود أي استجابة أو تعليمات من الخادم المعني. وهذا يشير إلى أن البرمجية الخبيثة ليست جاهزة تمامًا أو قد تم تفعيلها.
وتنتشر برمجية Dvmap الخبيثة على شكل لعبة في متجر جوجل بلاي. ولتخطي إجراءات الفحص والتحقق الأمني المطبقة في المتجر، قام مطورو البرمجية المذكورة بتحميل تطبيق نظامي ونظيف في المتجر بنهاية شهر مارس (آذار) 2017.
ثم قاموا بتحديث هذا التطبيق بمعلومات خبيثة لفترة قصيرة من الزمن قبل تحميل إصدار آخر نظيف. وفي غضون أربعة أسابيع، كرر أولئك تلك العملية لخمس مرات على الأقل.
وأوضح خبراء كاسبرسكي لاب أن برمجية حصان طروادة Dvmap تقوم بتثبيت نفسها على جهاز الضحية على مرحلتين. وأثناء المرحلة الأولية، تحاول البرمجية الحصول على صلاحية الوصول إلى الجذر على الجهاز. وفي حال نجاحها، تقوم بتثبيت عدد من الأدوات، بعضها مزود بتعليقات وملاحظات مكتوبة باللغة الصينية.
ومن إحدى هذه الأنماط تطبيق بعنوان: com.qualcmm.timeservices، وهو يربط حصان طروادة بخادم التحكم والسيطرة الخاص به. ومع ذلك، لوحظ عدم تلقي البرمجية الخبيثة في المقابل لأي أوامر خلال فترة التحقيق.
وفي المرحلة الرئيسية من الإصابة، يقوم حصان طروادة بإطلاق ملف بدء مرحلة الإصابة، ويتحقق من إصدار أندرويد المثبت على الجهاز ويقرر نوع المكتبة التي سيقوم بحقن الكود فيها. وتتمثل الخطوة التالية في استبدال التعليمات الموجودة بتعليمات خبيثة، مما يتسبب في تعطل الجهاز المصاب بالكامل.
وتقوم مكتبات النظام التي تم تحديثها حديثًا بتفعيل نمط البرمجية الخبيثة، التي يمكنها إيقاف خاصية التحقق من التطبيقات VerifyApps.
بعد ذلك تقوم البرمجية بتشغيل خاصية إعدادات المصادر المجهولة أو Unknown Sources التي تسمح لها بتثبيت التطبيقات من أي موقع، ليس فقط من متجر جوجل بلاي. وبالتالي، قد تكون هذه المصادرة عبارة عن برمجيات خبيثة أو تطبيقات إعلانية غير مرغوب فيها.

ويُنصح المستخدمون الذين لديهم مخاوف من احتمال إصابتهم ببرمجية DVmap الخبيثة بإجراء نسخ احتياطي لجميع البيانات الخاصة بهم واختيار نمط إعادة ضبط المصنع للبيانات.
وبالإضافة لذلك، تنصح كاسبرسكي لاب جميع المستخدمين بتثبيت حل أمني موثوق به، مثل Kaspersky Internet Security للأجهزة بنظام التشغيل أندرويد على أجهزتهم، والتأكد دائمًا من اختيار التطبيقات المصممة فقط عن طريق مطورين ذوي سمعة حسنة في السوق، والحرص على تحديث نظام التشغيل وبرامج التطبيقات المثبتة على أجهزتهم، والامتناع عن تنزيل أي عناصر مشبوهة أو مريبة أو التي لا يمكن التحقق من مصدرها.


انقر هنا لقراءة الخبر من مصدره.