روسيا تحث على ضبط النفس مع حشد قوات أمريكية قرب إيران    أمانة المدينة ترفع جاهزيتها لرمضان ب 5700 كادر ميداني    أمير جازان يُدشِّن حملة "الجود منا وفينا" لتوفير مساكن للأسر المستحقة    مسؤولو مخابرات أوروبيون يشككون في فرص إبرام اتفاق سلام في أوكرانيا خلال العام الجاري    الذهب يرتفع فوق 5000 دولار وسط تصاعد التوترات بين الولايات المتحدة وإيران    من التأسيس.. إلى الرؤية    القيادة تهنئ رئيس نيبال بذكرى يوم الديمقراطية لبلاده    أمير جازان ونائبه يستقبلان المهنئين بمناسبة حلول شهر رمضان    جمعية الزهايمر تزور 1,820أسرة وتطلق قافلة الخير باب الرفقة في مطلع شهر رمضان    ظواهر فلكية مميزة تشهدها ليالي رمضان    أسعار النفط ترتفع مع المخاوف من تصاعد التوتر بين أمريكا وإيران    ترقية الدكتور علي القحطاني إلى درجة أستاذ "بروف" في جامعة الإمام محمد بن سعود    الأمم المتحدة: المستوطنات الإسرائيلية ليس لها شرعية قانونية وتنتهك القانون الدولي    أمير الشمالية يتسلّم الملخص التنفيذي لفرع "الاتصالات"    أكد القدرة على دمج عائلات داعش بأمان.. مصدر سوري: فوضى مخيم الهول مسؤولية «قسد»    تايوانية تزعج جيرانها بمكبرات الصوت عامين    سموتريتش يدعو لتشجيع هجرة الفلسطينيين    أمير الجوف يدشّن خدمة الاتصال المرئي في صوير ويلتقي المواطنين    النصر يتأهل لربع نهائي كأس آسيا 2    في جولة «يوم التأسيس» ال 23 من دوري روشن.. كلاسيكو نار بين الهلال والاتحاد.. والنصر يواجه الحزم    «العنصريون جبناء».. فينيسيوس يوجه رسالة قوية.. وبنفيكا يدافع عن بريستياني    النصر إلى ربع نهائي آسيا 2    كونسيساو: هناك فرق بين «روشن» و«النخبة»    إعتماد خطة مطار الملك عبدالعزيز لموسم ذروة العمرة لعام 1447ه    دعم مختلف مشاريع رؤية 2030.. شراكة بين «السعودية» والقدية لدعم تجارب المتنزهين    السعودية تتصدر المباني الخضراء في 2025    مُحافظ جدة يستقبل المهنئين بحلول شهر رمضان المبارك    استعراض تقرير «تراحم» أمام نائب أمير القصيم    توفير 94 مقعداً دراسياً موزعة على برامج أكاديمية.. الإعلام توقع اتفاقيات مع 9 شركات لتأهيل الكفاءات    أمير الشرقية لمنتسبي الإمارة: رمضان محطة إيمانية متجددة تعزز قيم الإخلاص والتفاني    جاسم شومان.. أن تكبر في الرياض وتعيش في فلسطين    موسم الدرعية يعلن تمديد عدد من برامجه    خالد سليم بين «مناعة» و«المصيدة» في رمضان    تحت رعاية خادم الحرمين الشريفين ونيابة عنه.. أمير منطقة الرياض يكرم الفائزين بجائزة الملك سلمان لحفظ القرآن الكريم للبنين في دورتها ال27 الجمعة المقبل    هرم كينيدي الجديد    كندية تفوق من التخدير بلكنة روسية    بائع شاي.. يقود إمبراطورية عالمية ناجحة    إنقاذ ساق مواطن من البتر في الدمام    رامز جلال يكشف عن ضحاياه    انطلاق جولة يوم التأسيس في دوري يلو ب9 مواجهات وقمة الدرعية والعروبة بالرياض    «كأني أنظر إليك تمشي في الجنة»    رحلة قرآنية    «بادوسان إندونيسيا»    تكافل اجتماعي    الاتحاد السعودي يجدد شراكته مع الاتحاد الإيطالي للمبارزة لتعزيز التطوير الفني    سر اختصاص القرآن بالخلود وعدم التحريف    جوائز عالمية تحتفي بروائع التصوير    الطلاق النومي ظاهرة تتسلل إلى غرف الأزواج    صحة جازان تُكرّم مسيرة عطاء متقاعديها    أخطر الحيتان ليست التي تعاديك    التمكين الكلمة التي أنهكها التكرار    بطليموس يعظ    أمير تبوك يستقبل المهنئين بشهر رمضان المبارك    «الجود منا وفينا».. تحفيز للمجتمع على الخير وخطوة تعكس التكافل الاجتماعي    أفغانستان تطلق سراح ثلاثة باكستانيين بوساطة سعودية    تعليم الشرقية يحتفي بيوم التأسيس لتعزيز الهوية والإنتماء    تسرب بيانات في "أسبوع أبوظبي المالي" يضر بشخصيات سياسية واقتصادية    سأل الله أن ينعم على الأمة الإسلامية والعالم بالاستقرار.. الملك سلمان: ماضون في نهجنا الثابت بخدمة الحرمين الشريفين    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الكشف عن هجمات إلكترونيه تستهدف أجهزة الأندرويد
نشر في الرأي يوم 01 - 10 - 2015

كشفت أحدى الشركات الرائده في منع الهجمات الالكترونيه عن مجموعة من البرامج الإعلانية الخبيثة سريعة الانتشار والتي تؤدي إلى السيطرة الكاملة على جهاز الأندرويد الخاص بالمستخدم . وقامت بتصميم هذا الهجوم شركة لترويج تطبيقات الهواتف المتنقلة تدعى (NGE Mobi/Xinyinhe) التي تزعم أن رأسمالها يزيد عن 100 مليون دولار أمريكي، ولها مكاتب في الصين وسنغافورة.
ويستخدم هذا البرنامج الإعلاني الخبيث تقنيات جديدة للمحافظة على استمرارية نشاطه والتعتيم على ذلك النشاط، بما في ذلك تثبيت خدماته على مستوى نظام التشغيل، وتعديل سيناريو استرجاع البيانات الذي يتم تنفيذه في بداية عملية التشغيل، وحتى القيام بخداع المستخدم ليتم تثبيت التطبيق الإعلاني التلقائي على جهازه. وقد لوحظ توزيع أكثر من 300 إصدار خبيث وغير قانوني من تطبيقات أندرويد، بما في ذلك أمازون (Amazon)، وميموري بوستر (Memory Booster)، وكلين ماستر (Clean Master)، وبوب بيرد (PopBird)، و(واي تي دي) (YTD) لتنزيل أفلام الفيديو، وتطبيق مصباح الإضاءة (Flashlight). يزداد نطاق العدوى الخبيثة انتشارا حتى الآن، مع وقوع ضحايا من أكثر من 26 دولة في أربع قارات بعد أن أصيبت أجهزتهم بالعدوى. لقد أصاب البرنامج الإعلاني الخبيث 20 إصدارا مختلفا من الأندرويد، بدءا من الإصدار رقم 2.3.4 حتى الإصدار رقم 5.1.1، أي ما يشمل جميع إصدارات الأندرويد تقريبا.
يعيد المهاجمون تصميم التطبيقات الشائعة وزرع الفيروسات الخبيثة مع عناصر إعلانية داخل تلك التطبيقات، وبعد توزيعها على هواتف الضحايا، تحرر البرمجيات الخبيثة نفسها وتطلق مكوناتها الخبيثة مع العناصر العادية للتطبيقات المعاد تصميمها، وبمجرد أن تتولى تلك التطبيقات السيطرة الكاملة على الهواتف، يتمكن المهاجمون من استخدام هواتف الضحايا لأي غرض يرغبون به. ويسمح التطبيق للمهاجم أن يتحايل على معلومات الدخول ومن ثم الحصول على إذن للوصول إلى نظام التشغيل. يمكن لأي مهاجمين آخرين استهداف نفس الهواتف والسيطرة عليها أو إلحاق ضرر دائم بها.
أظهرت الدراسات التي أجرتها شركة "فاير آي" على هذه التطبيقات أنه يتم نشرها عبر قنوات عديدة، وأن القناة الرئيسية التي يتم النشر من خلالها هي الشبكة الإعلانية التعاونية العملاقة التي تشارك فيها شركة (Xinyinhe) (حيث يقوم البائعون المعلنون بترويج الخدمات والمنتجات لصالح بعضهم البعض من خلال تلك الشبكة)، كما ولوحظ وجود بعض من تلك الإعلانات على شبكات التواصل الاجتماعي الشهيرة مثل الفيسبوك وتويتر. وتم اكتشاف رمز مكون من حروف صينية مفردة بعد إجراء تحليل دقيق لعمليات الهجوم، مما يشير إلى تورط إحدى الشركات الصينية في تلك الهجمات.
وينتشر هذا الهجوم في جميع أنحاء العالم، ومن المرجح أن إحدى الشركات الصينية تقوم بتنظيمه والإعداد له. وننصح المستخدمين أن يقوموا بحماية أنفسهم بعدم الدخول أبدا على الروابط المشبوهة التي تصل إليهم عبر البريد الإلكتروني أو الرسائل النصية القصيرة (SMS) أو المواقع الالكترونية أو الإعلانات، وعدم القيام بتثبيت تطبيقات على أجهزتهم يكون قد تم الحصول عليها من أي مكان بخلاف المتجر الرسمي للتطبيقات، كما أن الاستمرار في تحديث أنظمة أجهزة الأندرويد من شأنه أن يوفر بعض الوسائل الأمنية أيضا. ومن المحتمل كذلك أن يكون أي مستخدم من المتضررين قد قام بكشف بيانات الدخول الخاصة به عن غير قصد عند الحصول على بعض الخدمات عبر شبكة الإنترنت. ويستحسن أن يقوم هؤلاء المستخدمين بتغيير كلمات المرور الخاصة بهم عند الحصول على أي خدمات على شبكة الانترنت مثل اي تيونز (iTunes)، والخدمات المصرفية عبر الإنترنت، والبريد الإلكتروني، والحسابات الخاصة بأعمالهم.


انقر هنا لقراءة الخبر من مصدره.