3 التزامات على وكلاء السيارات عند استبدال قطع الغيار    هجمات روسية تستهدف عدة مدن أوكرانية    نصف مليون فلسطيني في غزة على شفا المجاعة    المملكة تستقبل وفدًا سوريًا استثماريًا برئاسة وزير الاقتصاد والصناعة    طبيعة ساحرة    الفريق الفرنسي "Karmine Corp" يحصد لقب "Rocket League" في كأس العالم للرياضات الإلكترونية    تايكوندو السعودية تواصل حصد الإنجازات العالمية    عشّاق القهوة بمزاج أفضل بعد فنجانهم الأول    صمم وتم تطويره بأيد سعودية.. الغذاء والدواء: السماح بتسويق جهاز لتعزيز كفاءة الجراحة    أوامر ملكية بإعفاء الماضي والعتيبي والشبل من مناصبهم    القيادة تعزي رئيس باكستان في ضحايا الفيضانات    وسط تحذيرات من كارثة إنسانية.. الدعم السريع يقتل 31 مدنياً بقصف على الفاشر    الجيش يؤكد عدم اخترق أجواء سوريا.. وعون: لا تدخل في شؤون لبنان    الشرع: وحدة سوريا فوق كل اعتبار    أمر ملكي: إعفاء طلال العتيبي مساعد وزير الدفاع من منصبه    سيتي سكيب الرياض 2025.. تقنيات البناء ترسم المستقبل العقاري    القيادة تهنئ رئيسي إندونيسيا والجابون ب«ذكرى الاستقلال»    «رونالدو وبنزيمة» يسرقان قلوب جماهير هونغ كونغ    الأرجنتيني كوزاني يحمي مرمى الخلود    سرقة مليوني دولار من الألماس في وضح النهار    تحت رعاية خادم الحرمين الشريفين.. مؤتمر «مسؤولية الجامعات» يعزز القيم والوعي الفكري    صابرين شريرة في «المفتاح»    لا تنتظرالوظيفة.. اصنع مستقبلك    تربية غريبة وبعيدة عن الدين!!    استقبل رئيس مجلس المديرين في شركة مطارات جدة.. نائب أمير مكة يستعرض تصميم مخطط صالة الحج الغربية    «غابة العجائب».. تجربة استثنائية في موسم جدة    "خيرية العوامية" تنفذ 39 برنامجًا لخدمة المجتمع    المملكة.. وقوف دائم مع الشعوب    أمانة الرياض تكثّف رقابتها على المقاهي ومنتجات التبغ وتغلق منشأتين    «الحياة الفطرية» يطلق أكبر رحلة استكشاف للنظم البيئية البرية    الأمير تركي الفيصل ورسائل المملكة في زمن الاضطراب الإقليمي    فيضانات باكستان غضب شعبي وتحرك حكومي    «إثراء» يدعم المواهب ويعلن المسرحيات الفائزة    مُحافظ الطائف يطلع على تقرير برنامج المدن الصحية    جامعة جدة تستعد لإطلاق ملتقى الموهبة للتعليم الجامعي    قنصلية السودان بليبيا تطلق مبادرة العودة الطوعية    زرع الاتكالية    استعراض إحصائيات ميدان سباقات الخيل بنجران أمام جلوي بن عبدالعزيز    تجمع مكة الصحي يخصص عيادة لعلاج مرضى الخرف    حملة توعوية لطلاب المدارس بالتجمع الصحي بمكة    تعيين ثلث أعضاء اللجان في غرفة الأحساء    القيادة تعزي رئيس باكستان في ضحايا الفيضانات    أمير تبوك يطلع على تقرير بداية العام الدراسي الجديد بمدارس المنطقة    مركز الملك سلمان يدعم متضرري باكستان    جامعة أم القرى تنظم مؤتمر "مسؤوليَّة الجامعات في تعزيز القيم والوعي الفكري"    المشاركون في دولية الملك عبدالعزيز يزورون مجمع الملك فهد لطباعة المصحف الشريف    مدير مدرسة ابتدائية مصعب بن عمير يجتمع بالهيئة التدريسية مع إنطلاقة العام الدراسي الجديد    Ulsan يحافظ على لقبه العالمي    "قيمة العلم ومسؤولية الطلاب والمعلمين والأسرة" موضوع خطبة الجمعة بجوامع المملكة    نائب أمير جازان يزور بيت الحرفيين ومركز الزوار بفرع هيئة التراث بالمنطقة    نائب أمير الشرقية يستقبل مدير عام فرع وزارة الصحة بمناسبة تعيينه    القيادة تهنئ رئيس جمهورية إندونيسيا بذكرى استقلال بلاده    علماء كوريون يطورون علاجًا نانويًا مبتكرًا لسرطان الرئة يستهدف الخلايا السرطانية    مرضاح والجفري يحتفلون بزواج فهد    المشاركون في مسابقة الملك عبدالعزيز الدولية يغادرون مكة متجهين إلى المدينة المنورة    دواء تجريبي مبتكر يعالج الصلع خلال شهرين    نائب أمير جازان يلتقي شباب وشابات المنطقة ويستعرض البرامج التنموية    نائب أمير منطقة جازان يقدّم التعازي لأسرة معافا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الكشف عن هجمات إلكترونيه تستهدف أجهزة الأندرويد
نشر في الرأي يوم 01 - 10 - 2015

كشفت أحدى الشركات الرائده في منع الهجمات الالكترونيه عن مجموعة من البرامج الإعلانية الخبيثة سريعة الانتشار والتي تؤدي إلى السيطرة الكاملة على جهاز الأندرويد الخاص بالمستخدم . وقامت بتصميم هذا الهجوم شركة لترويج تطبيقات الهواتف المتنقلة تدعى (NGE Mobi/Xinyinhe) التي تزعم أن رأسمالها يزيد عن 100 مليون دولار أمريكي، ولها مكاتب في الصين وسنغافورة.
ويستخدم هذا البرنامج الإعلاني الخبيث تقنيات جديدة للمحافظة على استمرارية نشاطه والتعتيم على ذلك النشاط، بما في ذلك تثبيت خدماته على مستوى نظام التشغيل، وتعديل سيناريو استرجاع البيانات الذي يتم تنفيذه في بداية عملية التشغيل، وحتى القيام بخداع المستخدم ليتم تثبيت التطبيق الإعلاني التلقائي على جهازه. وقد لوحظ توزيع أكثر من 300 إصدار خبيث وغير قانوني من تطبيقات أندرويد، بما في ذلك أمازون (Amazon)، وميموري بوستر (Memory Booster)، وكلين ماستر (Clean Master)، وبوب بيرد (PopBird)، و(واي تي دي) (YTD) لتنزيل أفلام الفيديو، وتطبيق مصباح الإضاءة (Flashlight). يزداد نطاق العدوى الخبيثة انتشارا حتى الآن، مع وقوع ضحايا من أكثر من 26 دولة في أربع قارات بعد أن أصيبت أجهزتهم بالعدوى. لقد أصاب البرنامج الإعلاني الخبيث 20 إصدارا مختلفا من الأندرويد، بدءا من الإصدار رقم 2.3.4 حتى الإصدار رقم 5.1.1، أي ما يشمل جميع إصدارات الأندرويد تقريبا.
يعيد المهاجمون تصميم التطبيقات الشائعة وزرع الفيروسات الخبيثة مع عناصر إعلانية داخل تلك التطبيقات، وبعد توزيعها على هواتف الضحايا، تحرر البرمجيات الخبيثة نفسها وتطلق مكوناتها الخبيثة مع العناصر العادية للتطبيقات المعاد تصميمها، وبمجرد أن تتولى تلك التطبيقات السيطرة الكاملة على الهواتف، يتمكن المهاجمون من استخدام هواتف الضحايا لأي غرض يرغبون به. ويسمح التطبيق للمهاجم أن يتحايل على معلومات الدخول ومن ثم الحصول على إذن للوصول إلى نظام التشغيل. يمكن لأي مهاجمين آخرين استهداف نفس الهواتف والسيطرة عليها أو إلحاق ضرر دائم بها.
أظهرت الدراسات التي أجرتها شركة "فاير آي" على هذه التطبيقات أنه يتم نشرها عبر قنوات عديدة، وأن القناة الرئيسية التي يتم النشر من خلالها هي الشبكة الإعلانية التعاونية العملاقة التي تشارك فيها شركة (Xinyinhe) (حيث يقوم البائعون المعلنون بترويج الخدمات والمنتجات لصالح بعضهم البعض من خلال تلك الشبكة)، كما ولوحظ وجود بعض من تلك الإعلانات على شبكات التواصل الاجتماعي الشهيرة مثل الفيسبوك وتويتر. وتم اكتشاف رمز مكون من حروف صينية مفردة بعد إجراء تحليل دقيق لعمليات الهجوم، مما يشير إلى تورط إحدى الشركات الصينية في تلك الهجمات.
وينتشر هذا الهجوم في جميع أنحاء العالم، ومن المرجح أن إحدى الشركات الصينية تقوم بتنظيمه والإعداد له. وننصح المستخدمين أن يقوموا بحماية أنفسهم بعدم الدخول أبدا على الروابط المشبوهة التي تصل إليهم عبر البريد الإلكتروني أو الرسائل النصية القصيرة (SMS) أو المواقع الالكترونية أو الإعلانات، وعدم القيام بتثبيت تطبيقات على أجهزتهم يكون قد تم الحصول عليها من أي مكان بخلاف المتجر الرسمي للتطبيقات، كما أن الاستمرار في تحديث أنظمة أجهزة الأندرويد من شأنه أن يوفر بعض الوسائل الأمنية أيضا. ومن المحتمل كذلك أن يكون أي مستخدم من المتضررين قد قام بكشف بيانات الدخول الخاصة به عن غير قصد عند الحصول على بعض الخدمات عبر شبكة الإنترنت. ويستحسن أن يقوم هؤلاء المستخدمين بتغيير كلمات المرور الخاصة بهم عند الحصول على أي خدمات على شبكة الانترنت مثل اي تيونز (iTunes)، والخدمات المصرفية عبر الإنترنت، والبريد الإلكتروني، والحسابات الخاصة بأعمالهم.


انقر هنا لقراءة الخبر من مصدره.