تركيب لوحات شارع الشيخ عبدالعزيز آل الشيخ في العاصمة الرياض    استشهاد 10 فلسطينيين إثر قصف إسرائيلي استهدف تكية طعام جنوب غزة    هولندا تدعو الاتحاد الأوروبي لفرض عقوبات على الحوثيين    برشلونة يعلن تأجيل موعد عودته إلى ملعب «كامب نو»    «الرياض تقرأ»    رفقًا بالمعلمين والمعلمات أيها المتنمرون    التعليم معركة الوعي وبناء المستقبل    تراجع سوق الأسهم السعودية في ختام تداولات الأسبوع بضغط من قطاع البنوك    جامعة الملك سعود تعقد اللقاء التعريفي لبرنامج المنح الدراسية والابتعاث    وزير الصحة يبحث مع وزير الثقافة السوري تعزيز التكامل بين القطاعين الصحي والثقافي    القبض على مواطن بجازان لتهريبه ونقله مواد مخدرة وإيواء مخالفين لنظام أمن الحدود    سباليتي يقول نعم ل "الاتحاد"    "الدمام" تحقق المرتبة الثانية على مدن المملكة والثالثة عربيا في جودة الحياة    دوري يلو 4.. العلا ل "تعزيز الصدارة".. وقمة بين الدرعية والجندل    تطبيق المرحلة الثانية من الموجهات التصميمية للعمارة السعودية ب 7 مدن    الأحساء تحتفي باليوم العالمي للقهوة في جادة 30    أمير الشرقية يدشن حملة "الشرقية وردية 17" للكشف المبكر عن سرطان الثدي    وزارة الداخلية تشارك في معرض الصقور والصيد السعودي الدولي 2025 بمَلْهَم    أمير منطقة جازان يطلق جائزة "الأمير محمد بن عبدالعزيز لمزرعة البن النموذجية" بنسختها المطورة    "هيئة العناية بالحرمين": 115 دقيقة مدة زمن العمرة خلال شهر ربيع الأول    التكيُّف مع الواقع ليس ضعفًا بل وعي وذكاء وقوة    "التخصصي" في المدينة ينجح في إجراء زراعة رائدة للخلايا الجذعية    المخبر الوطني بالقيروان.. ذاكرة المخطوط العربي    شارك في اجتماع قادة مؤتمر ميونخ.. وزير الخارجية ونظيره السوري يبحثان دعم الأمن والاقتصاد    بعثت برقية تهنئة لرئيس الصين بمناسبة «اليوم الوطني».. القيادة تهنئ رؤساء نيجيريا وقبرص وبالاو ب«ذكرى الاستقلال»    5.9 مليار ريال تمويلات عقارية    إرث متوارث.. من قائد (موحد) إلى قائد (ملهم)    شذرات.. لعيون الوطن في يوم عرسه    «التأمينات» اكتمال صرف معاشات أكتوبر للمتقاعدين    تابع سير العمل ب«الجزائية».. الصمعاني: الالتزام بمعايير جودة الأحكام يرسخ العدالة    حققت مع 387 موظفاً في 8 وزارات.. «نزاهة» توقف 134 متهماً بقضايا فساد    الصورة الذهنية الوطنية    «المرور»: استخدام «الفلشر» يحمي من المخاطر    زلزال الفلبين: بحث يائس ومخاطر متصاعدة    اغتيال مرشح برلماني يهز طرطوس.. أردوغان يحذر من المساس بسلامة الأراضي السورية    قمة أوروبية لمواجهة تهديدات موسكو.. مفاوضات روسية – أمريكية مرتقبة    البنتاغون يواصل تقليص مهمته العسكرية بالعراق    عزلة إسرائيل تتعمق مع تصاعد الحرب وترقب خطة ترمب للسلام    أمراء ومسؤولون يقدمون التعازي والمواساة في وفاة الأميرة عبطا بنت عبدالعزيز    «ريف» تعزز إنتاج السعودية من البن    رحب باستضافة السعودية مؤتمر«موندياكولت».. بدر بن فرحان: شراكة المملكة و«اليونسكو» تسهم في التنمية الثقافية    تسعى إلى إشراكهم في التنمية..«الموارد» : ترسيخ التحول الرقمي لخدمة كبار السن    ائتلاف القلوب    شذرات لعيون الوطن في يوم عرسه    الشباب يبدأ مشواره الخليجي بالتعادل مع النهضة    الهلال يطلب عدم استدعاء نونيز لقائمة منتخب أوروغواي    باحثون يطورون علاجاً يدعم فعالية «المضادات»    شيءٌ من الوعي خيرٌ من قنطار علاج    ملتقى لإمام وقاضي المدينة المنورة بن صالح    "جدة بيوتي ويك" يجمع رواد التجميل والابتكار في موسم جدة    استئناف ممارسة رياضة الطيران الشراعي في السعودية    صداقة وتنمية    تقليص ساعات العزاء والضيافة عن نساء صامطة    معتمرة تعود من بلدها لاستلام طفلها الخديج    نائب أمير تبوك يستقبل مدير عام الأحوال المدنية بالمنطقة    أمير جازان يستقبل وكيل وزارة الداخلية لشؤون الأفواج الأمنية    تقرير "911" على طاولة أمير الرياض    بطل من وطن الأبطال    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«سباي ديلر» برمجية خبيثة تتجسس على أكثر من 40 تطبيقاً على أندرويد
تسرق الرسائل المهمة والحساسة
نشر في الوئام يوم 10 - 07 - 2017

اكتشف حديثاً خبراء شركة بالو ألتو نتوركس برمجية خبيثة متقدمة تعمل على نظام التشغيل أندرويد، أطلقوا عليها اسم "سباي ديلر"، تقوم بتسريب البيانات الخاصة من أكثر من 40 تطبيقاً، وتسرق الرسائل المهمة والحساسة من تطبيقات التواصل الاجتماعي والاتصالات، وذلك عن طريق إساءة استخدام ميزة خدمة الوصول في نظام التشغيل أندرويد.
وأوضحت الشركة الأمريكية المتخصصة في الأمن السيبراني أن برمجية SpyDealer الخبيثة تستعين بمسارات إحدى التطبيقات التجارية الرئيسية، وذلك بهدف الحصول على صلاحيات رئيسية تتيح لها سرقة البيانات في وقت لاحق.
وأضافت بالو ألتو نتوركس أن البرمجية الخبيثة SpyDealer تمتلك العديد من القدرات، بما فيها إمكانية تسريب البيانات الخاصة من أكثر من 40 تطبيقاً شهيراً، بما فيها وي شات، وفيس بوك، وواتس آب، وسكايب، ولاين، وفايبر، وكيو كيو، وتانغو، وتيليغرام، وسيناويبو، وتينسنت ويبو، ومتصفح أندرويد الأساسي، ومتصفح فايرفوكس، ومتصفح أوبنج، وكيوكيو ميل، ونيت إيس ميل، وتاوباو، وبايدو نيت ديسك.
ويمكن للبرمجية الخبيثة أيضاً إساءة استخدام ميزة خدمة الوصول في نظام التشغيل أندرويد لسرقة الرسائل الهامة والحساسة من تطبيقات التواصل الاجتماعي والاتصالات الرائجة، مثل وي شات، وسكايب، وفايب، وكيو كيو. بالإضافة إلى إمكانية الاستحواذ على قائمة واسعة وشاملة من المعلومات الشخصية، بما فيها رقم الهاتف، رقم التعريف الدولي لمعدات الهاتف المحمولة IMEI، ورقم التعريف الدولي لاشتراكات الهاتف المحمول IMSI، والرسائل النصية القصيرة، وخدمة الرسائل المتعددة الوسائط، وجهات الاتصال، والحسابات، وتاريخ المكالمات الهاتفية، والموقع، ومعلومات شبكة الواي فاي المتصلة.
وأضافت بالو ألتو نتوركس أن SpyDealer قادرة أيضاً على الإجابة تلقائياً على المكالمات الهاتفية الواردة لرقم هاتف معين، بالإضافة إلى التحكم عن بعد بالجهاز عن طريق قنوات بروتوكول بيانات المستخدم UDP، وبروتوكول التحكم بالإرسال TCP، والرسائل النصية القصيرة.
ويمكن التجسس على المستخدم الذي تم اختراق جهازه من خلال تسجيل المكالمات الهاتفية، والصوت والفيديو المحيط بالمستخدم، والتقاط الصور عبر الكاميرتين الأمامية والخلفية، ومراقبة موقع الجهاز الذي تم اختراقه، والتقاط صور للشاشة.
وأشارت الشركة إلى أن هناك العديد من العوامل التي من شأنها الحد من خطر هذا التهديد بالنسبة لمعظم المستخدمين، ووفق ما هو معلوم حتى الآن، لم تنتشر برمجية SpyDealer من خلال المتجر الإلكتروني جوجل بلاي، كما لم تُحدد كيفية إصابة الأجهزة بهذه البرمجية الخبيثة في بادئ الأمر حتى الآن، لكن هناك العديد من الدلائل التي تشير إلى إصابة المستخدمين الصينيين بهذه البرمجية الخبيثة يصابون من خلال الشبكات اللاسلكية المخترقة.
وقدمت بالو ألتو نتوركس معلومات بشأن هذا التهديد إلى شركة جوجل التي قامت بدورها بطرح برنامج حماية ضد هذه البرمجية الخبيثة عن طريق خدمة Google Play Protect.
وتبرز فعالية برمجية SpyDealer الخبيثة فقط على الأجهزة التي تعمل وفق نظام التشغيل أندرويد، وذلك ضمن الاصدارات التي تتراوح ما بين 2.2 و4.4، فالأداة الرئيسية التي تستعين بها لا تدعم سوى هذه الإصدارات، وهو ما يمثل حوالي 25% من الأجهزة العاملة بنظام التشغيل أندرويد في جميع أنحاء العالم.
أما الأجهزة التي تعمل على الإصدارات الأحدث من نظام التشغيل أندرويد، والتي تحتوي على كميات كبيرة من المعلومات، لا يمكن اختراقها من قبل هذه البرمجية الخبيثة لأنها تتطلب وجود صلاحيات وامتيازات أعلى.
ويتمتع عملاء شركة بالو ألتو نتوركس بالحماية من البرمجية الخبيثة الجديدة عبر خدمة WildFire التي تعمل على ترشيح وتصفية الروابط URL، حيث تستطيع تصنيف عينات من برمجية سباي ديلر بشكل تلقائي، والتعرف عليها كبرمجية خبيثة، كما يستطيع مستخدمو خدمة AutoFocus تتبع هذه البرمجية الخبيثة باستخدام التاج SpyDealer.


انقر هنا لقراءة الخبر من مصدره.