أوامر ملكية بإعفاء الماضي والعتيبي والشبل من مناصبهم    القيادة تعزي رئيس باكستان في ضحايا الفيضانات    أمر ملكي: إعفاء طلال العتيبي مساعد وزير الدفاع من منصبه    سيتي سكيب الرياض 2025.. تقنيات البناء ترسم المستقبل العقاري    السعودية تستقبل وفدا سوريا استثماريا برئاسة وزير الاقتصاد والصناعة    استقبل رئيس مجلس المديرين في شركة مطارات جدة.. نائب أمير مكة يستعرض تصميم مخطط صالة الحج الغربية    موجز    قلق أوروبي من تنازلات محتملة لموسكو.. ترمب: تقدم كبير في ملف أوكرانيا    تحذيرات دولية من كارثة إنسانية.. خطة تهجير سكان غزة تدخل حيز التنفيذ    وسط تحذيرات من كارثة إنسانية.. الدعم السريع يقتل 31 مدنياً بقصف على الفاشر    القيادة تهنئ رئيسي إندونيسيا والجابون ب«ذكرى الاستقلال»    «رونالدو وبنزيمة» يسرقان قلوب جماهير هونغ كونغ    الأرجنتيني كوزاني يحمي مرمى الخلود    سرقة مليوني دولار من الألماس في وضح النهار    تحت رعاية خادم الحرمين الشريفين.. مؤتمر «مسؤولية الجامعات» يعزز القيم والوعي الفكري    صابرين شريرة في «المفتاح»    لا تنتظرالوظيفة.. اصنع مستقبلك    تربية غريبة وبعيدة عن الدين!!    فيضانات باكستان غضب شعبي وتحرك حكومي    تحسين شامل لشوارع الصرار والهجر التابعة    «الحياة الفطرية» يطلق أكبر رحلة استكشاف للنظم البيئية البرية    «غابة العجائب».. تجربة استثنائية في موسم جدة    استعراض إحصائيات ميدان سباقات الخيل بنجران أمام جلوي بن عبدالعزيز    الخليج يضم اليوناني جورجيوس    الفتح يختم معسكره الخارجي    مصافي التكرير الأميركية تتلقى أولى شحنات النفط الفنزويلي    "خيرية العوامية" تنفذ 39 برنامجًا لخدمة المجتمع    المملكة.. وقوف دائم مع الشعوب    أمانة الرياض تكثّف رقابتها على المقاهي ومنتجات التبغ وتغلق منشأتين    الأمير تركي الفيصل ورسائل المملكة في زمن الاضطراب الإقليمي    قمة ألاسكا والمتغيرات الاقتصادية    العراق يفتح أكبر مقبرة جماعية لضحايا (داعش)    «إثراء» يدعم المواهب ويعلن المسرحيات الفائزة    مُحافظ الطائف يطلع على تقرير برنامج المدن الصحية    جامعة جدة تستعد لإطلاق ملتقى الموهبة للتعليم الجامعي    قنصلية السودان بليبيا تطلق مبادرة العودة الطوعية    زرع الاتكالية    تجمع مكة الصحي يخصص عيادة لعلاج مرضى الخرف    حملة توعوية لطلاب المدارس بالتجمع الصحي بمكة    القيادة تعزي رئيس باكستان في ضحايا الفيضانات    تعيين ثلث أعضاء اللجان في غرفة الأحساء    أمير تبوك يطلع على تقرير بداية العام الدراسي الجديد بمدارس المنطقة    تجمع الرياض الصحي الأول يطلق حملة "تعلّم بصحة" للعام الدراسي الجديد    مركز الملك سلمان يدعم متضرري باكستان    جامعة أم القرى تنظم مؤتمر "مسؤوليَّة الجامعات في تعزيز القيم والوعي الفكري"    المشاركون في دولية الملك عبدالعزيز يزورون مجمع الملك فهد لطباعة المصحف الشريف    مدير مدرسة ابتدائية مصعب بن عمير يجتمع بالهيئة التدريسية مع إنطلاقة العام الدراسي الجديد    Ulsan يحافظ على لقبه العالمي    "قيمة العلم ومسؤولية الطلاب والمعلمين والأسرة" موضوع خطبة الجمعة بجوامع المملكة    نائب أمير جازان يزور بيت الحرفيين ومركز الزوار بفرع هيئة التراث بالمنطقة    نائب أمير الشرقية يستقبل مدير عام فرع وزارة الصحة بمناسبة تعيينه    القيادة تهنئ رئيس جمهورية إندونيسيا بذكرى استقلال بلاده    علماء كوريون يطورون علاجًا نانويًا مبتكرًا لسرطان الرئة يستهدف الخلايا السرطانية    مرضاح والجفري يحتفلون بزواج فهد    المشاركون في مسابقة الملك عبدالعزيز الدولية يغادرون مكة متجهين إلى المدينة المنورة    دواء تجريبي مبتكر يعالج الصلع خلال شهرين    نائب أمير جازان يلتقي شباب وشابات المنطقة ويستعرض البرامج التنموية    نائب أمير منطقة جازان يقدّم التعازي لأسرة معافا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



هجمات تستهدف المستخدمين عبر تطبيقات «أندرويد» و«SMS»
نشر في اليوم يوم 31 - 10 - 2015

كشفت شركة «فاير آي» المتخصصة في منع الهجمات الالكترونية عن سلسلة جديدة من الهجمات تستهدف مستخدمي الهواتف الذكية والأجهزة اللوحية من خلال التطبيقات المنتشرة في متجر جوجل بلاي والرسائل النصية القصيرة "SMS" التي تصل إلى هواتفهم.
وأكدت أن هذه الهجمات عبارة عن مجموعة من البرامج الإعلانية الخبيثة سريعة الانتشار تؤدي إلى السيطرة الكاملة على جهاز الأندرويد الخاص بالمستخدم، وقامت بتصميم هذا الهجوم شركة لترويج تطبيقات الهواتف المتنقلة تدعى «NGE Mobi/Xinyinhe» التي تزعم أن رأسمالها يزيد على 100 مليون دولار أمريكي، ولها مكاتب في الصين وسنغافورة.
ويستخدم هذا البرنامج الإعلاني الخبيث تقنيات جديدة للمحافظة على استمرارية نشاطه والتعتيم على ذلك النشاط، بما في ذلك تثبيت خدماته على مستوى نظام التشغيل، وتعديل سيناريو استرجاع البيانات الذي يتم تنفيذه في بداية عملية التشغيل، وحتى القيام بخداع المستخدم ليتم تثبيت التطبيق الإعلاني التلقائي على جهازه.
ولاحظت "فاير آي" أن الشركة التي طورت هذه الهجمات وزعت أكثر من 300 إصدار خبيث وغير قانوني من تطبيقات أندرويد، بما في ذلك تطبيق أمازون "Amazon"، وميموري بوستر "Memory Booster"، وكلين ماستر "Clean Master"، وبوب بيرد "PopBird"، وتطبيق "YTD" لتحميل أفلام الفيديو، وتطبيق مصباح الإضاءة الشهير "Flashlight".
ويزداد نطاق العدوى الخبيثة انتشارا حتى الآن، مع وقوع ضحايا من أكثر من 26 دولة في أربع قارات بعد أن أصيبت أجهزتهم بالعدوى. ولقد أصاب البرنامج الإعلاني الخبيث 20 إصدارا مختلفا من الأندرويد، بدءا من الإصدار "2.3.4" حتى الإصدار "5.1.1"، أي ما يشمل جميع إصدارات الأندرويد تقريبا.
ويعيد المهاجمون تصميم التطبيقات الشائعة وزرع الفيروسات الخبيثة مع عناصر إعلانية داخل تلك التطبيقات، وبعد توزيعها على هواتف الضحايا، تحرر البرمجيات الخبيثة نفسها وتطلق مكوناتها الخبيثة مع العناصر العادية للتطبيقات المعاد تصميمها، وبمجرد أن تتولى تلك التطبيقات السيطرة الكاملة على الهواتف، يتمكن المهاجمون من استخدام هواتف الضحايا لأي غرض يرغبون به، بحيث يسمح التطبيق للمهاجم أن يتحايل على معلومات الدخول ومن ثم الحصول على إذن للوصول إلى نظام التشغيل، ويمكن لأي مهاجمين آخرين استهداف نفس الهواتف والسيطرة عليها أو إلحاق ضرر دائم بها.
وأظهرت الدراسات التي أجرتها شركة "فاير آي" على هذه التطبيقات أنه يتم نشرها عبر قنوات عديدة، وأن القناة الرئيسية التي يتم النشر من خلالها هي الشبكة الإعلانية التعاونية العملاقة التي تشارك فيها شركة "Xinyinhe"، حيث يقوم البائعون المعلنون بترويج الخدمات والمنتجات لصالح بعضهم البعض من خلال تلك الشبكة، كما لوحظ وجود بعض من تلك الإعلانات على شبكات التواصل الاجتماعي الشهيرة مثل فيسبوك وتويتر.. وتم اكتشاف رمز مكون من حروف صينية مفردة بعد إجراء تحليل دقيق لعمليات الهجوم، مما يشير إلى تورط إحدى الشركات الصينية في تلك الهجمات، التي تنتشر في جميع أنحاء العالم، ومن المرجح أن إحدى الشركات الصينية تقوم بتنظيمه والإعداد له.
وأوصت الشركة المستخدمين أن يقوموا بحماية أنفسهم بعدم الدخول أبدا على الروابط المشبوهة التي تصل إليهم عبر البريد الإلكتروني أو الرسائل النصية القصيرة "SMS" أو المواقع الالكترونية أو الإعلانات، وعدم القيام بتثبيت تطبيقات على أجهزتهم يكون قد تم الحصول عليها من أي مكان بخلاف المتجر الرسمي للتطبيقات، كما أن الاستمرار في تحديث أنظمة أجهزة الأندرويد من شأنه أن يوفر بعض الوسائل الأمنية أيضا، ومن المحتمل كذلك أن يكون أي مستخدم من المتضررين قد قام بكشف بيانات الدخول الخاصة به عن غير قصد عند الحصول على بعض الخدمات عبر شبكة الإنترنت، ويستحسن أن يقوم هؤلاء المستخدمون بتغيير كلمات المرور الخاصة بهم عند الحصول على أي خدمات على شبكة الانترنت مثل "iTunes"، والخدمات المصرفية عبر الإنترنت، والبريد الإلكتروني، والحسابات الخاصة بأعمالهم.
وفي سياق متصل، أشارت دراسة بحثية نشرتها جامعة كامبريدج البريطانية إلى أن 87% من أجهزة أندرويد معرضة للإصابة بالثغرات الأمنية، ويجب على بعض صناع الأجهزة العاملة بنظام أندرويد والمطور من قبل شركة جوجل بذل المزيد من الجهد من أجل حماية مالكي الهواتف الذكية من الثغرات الامنية القديمة.
ووضحت الدراسة أن ما نسبته 90% من الأجهزة العاملة بنظام أندرويد قد تعرضت للخطر الفعلي بسبب فشل مصنعي الاجهزة في تزويدها بالتحديثات.
ويواجه المستهلكون والمنظمات والشركات التي تعتمد على أجهزة أندرويد مشكلة شائعة عند قياس وتقييم أداء الأجهزة من ناحية أمنية وعدم معرفتهم أي من الشركات المصنعة ستقوم بتزويد أجهزتها بالتحديثات والتطويرات الامنية الخاصة بالأجهزة بعد قيام جوجل بطرحها لسد ثغرة ما.
تعليق الصورة: الشركات الصينية تقف خلف مطوري التطبيقات الخبيثة
كبشن: لوحظ وجود الإعلانات المخادعة التي تحمل التطبيقات الخبيثة بكثرة على فيسبوك وتويتر


انقر هنا لقراءة الخبر من مصدره.