وزارة الطاقة: استعادة طاقة الضخ الكاملة عبر خط أنابيب شرق غرب البالغة نحو 7 ملايين برميل يوميا    الهيئة العليا للأمن الصناعي تنعى شهيد الواجب جراح الخالدي    رئيس جمهورية المالديف يُغادر جدة    أعلى معدل سنوي.. 160 مليار ريال إنفاق السياح الأجانب    5 مسارات جديدة للشحن السككي.. منظومة سعودية متكاملة لدعم سلاسل الإمداد    8.9 % ارتفاع الإنتاج الصناعي    لأول مرة منذ اندلاع الحرب.. عبور سفن بحرية أمريكية لمضيق هرمز    7 ملفات خلافية في مفاوضات واشنطن وطهران    الخارجية الفلسطينية تدين مجزرة الاحتلال في غزة    النصر يعزز صدارته ل «روشن» بثنائية الأخدود    بحثا تأثير تهديدات الملاحة على الاقتصاد العالمي.. ولي العهد والرئيس الفرنسي يستعرضان تطورات المنطقة    ابن جلوي يكرم الفائزين في ذروة سنام 2026    "الهلال الأحمر " بالرياض يرفع جاهزيته مع الحالة المطرية التي تشهدها المنطقة    زفاف أمريكي يتحول إلى مأساة    آل فلمبان يتلقون التعازي في برهان    أكدت نشر ثقافة التسامح والمساواة.. السعودية تهتم بمبادئ التعليم من أجل السلام    طلاب الشرقية يحققون جوائز الرياضيات    فسح وتصنيف 45 محتوى سينمائياً    الكركم والزنجبيل يكافحان سرطان العظام    ظاهرة تربك العلماء.. طائر ينام 10 آلاف مرة يومياً    "سدايا" تنضم إلى الجمعية العالمية للخصوصية    جاهزية ملعبي مدينة الملك عبدالله الرياضية وعبدالله الفيصل لاستضافة مباريات دوري أبطال آسيا    الهلال يكشف نوعية إصابة مالكوم وكنو    سقوط مفاجئ للأرسنال يجدد آمال السيتي    أمير جازان يتفقد فرسان ويلتقي الأهالي    «البلشون الأبيض» يحضر في موائل «الشمالية» الرطبة    أمير الجوف يعزّي مدير الدفاع المدني في طبرجل    أمير القصيم يوجه بإزالة تعديات على أراضٍ حكومية.. ويكرم الفائزين بجائزة "منافس"    محافظ حفر الباطن يتسلم تقرير "منارة للعناية بالمساجد"    إحباط تهريب (111,600) قرص خاضع لتنظيم التداول الطبي في جازان    وصول قوة عسكرية باكستانية إلى المملكة    «حصن».. قمر البحث والابتكار    المملكة تدين اعتداءات إيران ووكلائها على منشآت حيوية في الكويت    راكان بن سلمان: الدرعية ومشروعاتها تمضي بخطى متسارعة    "الولادة والأطفال ببريدة".. مركز للإسعافات والإنعاش القلبي    ... من السعودية «4»    خطيب المسجد الحرام: لا تغرنّكم الحياة الدُنيا فنعيمها لا يدوم    إمام المسجد النبوي: أشد الناس حبًا لله أعرفهم بأسمائه وصفاته    فيصل بن فهد يزور تقنية حائل    النائب العام يترأس "تنفيذية" النواب العموم العرب    8 سجلات جديدة يوميا لقطاع التوصيل الإلكتروني    العالم يترقب نتائج مفاوضات باكستان بهرمز والمجمدة.. واشنطن وطهران تختبران حدود التهدئة    ما لا يفهمه خصوم الخليج    الهلال يكشف تفاصيل إصابة مالكوم وكنو    آمنون يا وطن    الخلود يطيح بالتعاون    ضبط أسلحة في المنافذ الجمركية    انطلاق أعمال الصيانة الدورية للكعبة    وصول قوة عسكرية باكستانية إلى السعودية لتعزيز التعاون الدفاعي    ترحيل 7392 مخالفا للأنظمة    ضيوف من كندا وماليزيا يحضرون موسم صيد الحريد في فرسان وسط أجواء تراثية فريدة    الأفلام الأعلى ربحا في تاريخ السينما العالمية    تآكل الأسنان خطر صامت متزايد    تفعيل معرض "ولاء" بهيئة الأمر بالمعروف بجازان لتعزيز الوسطية والأمن الفكري بالكلية التقنية بأبو عريش    أمير منطقة جازان يشرّف حفل أهالي فرسان    صالح الحصين.. التواضع ونكران الذات    مستشار أسري: طبقوا أسلوبًا تربويًا موحّدًا مع الأبناء    مكملات المغنيسيوم .. فائدة محتملة ومخاطر خفية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الكشف عن هجمات إلكترونيه تستهدف أجهزة الأندرويد
نشر في الرأي يوم 01 - 10 - 2015

كشفت أحدى الشركات الرائده في منع الهجمات الالكترونيه عن مجموعة من البرامج الإعلانية الخبيثة سريعة الانتشار والتي تؤدي إلى السيطرة الكاملة على جهاز الأندرويد الخاص بالمستخدم . وقامت بتصميم هذا الهجوم شركة لترويج تطبيقات الهواتف المتنقلة تدعى (NGE Mobi/Xinyinhe) التي تزعم أن رأسمالها يزيد عن 100 مليون دولار أمريكي، ولها مكاتب في الصين وسنغافورة.
ويستخدم هذا البرنامج الإعلاني الخبيث تقنيات جديدة للمحافظة على استمرارية نشاطه والتعتيم على ذلك النشاط، بما في ذلك تثبيت خدماته على مستوى نظام التشغيل، وتعديل سيناريو استرجاع البيانات الذي يتم تنفيذه في بداية عملية التشغيل، وحتى القيام بخداع المستخدم ليتم تثبيت التطبيق الإعلاني التلقائي على جهازه. وقد لوحظ توزيع أكثر من 300 إصدار خبيث وغير قانوني من تطبيقات أندرويد، بما في ذلك أمازون (Amazon)، وميموري بوستر (Memory Booster)، وكلين ماستر (Clean Master)، وبوب بيرد (PopBird)، و(واي تي دي) (YTD) لتنزيل أفلام الفيديو، وتطبيق مصباح الإضاءة (Flashlight). يزداد نطاق العدوى الخبيثة انتشارا حتى الآن، مع وقوع ضحايا من أكثر من 26 دولة في أربع قارات بعد أن أصيبت أجهزتهم بالعدوى. لقد أصاب البرنامج الإعلاني الخبيث 20 إصدارا مختلفا من الأندرويد، بدءا من الإصدار رقم 2.3.4 حتى الإصدار رقم 5.1.1، أي ما يشمل جميع إصدارات الأندرويد تقريبا.
يعيد المهاجمون تصميم التطبيقات الشائعة وزرع الفيروسات الخبيثة مع عناصر إعلانية داخل تلك التطبيقات، وبعد توزيعها على هواتف الضحايا، تحرر البرمجيات الخبيثة نفسها وتطلق مكوناتها الخبيثة مع العناصر العادية للتطبيقات المعاد تصميمها، وبمجرد أن تتولى تلك التطبيقات السيطرة الكاملة على الهواتف، يتمكن المهاجمون من استخدام هواتف الضحايا لأي غرض يرغبون به. ويسمح التطبيق للمهاجم أن يتحايل على معلومات الدخول ومن ثم الحصول على إذن للوصول إلى نظام التشغيل. يمكن لأي مهاجمين آخرين استهداف نفس الهواتف والسيطرة عليها أو إلحاق ضرر دائم بها.
أظهرت الدراسات التي أجرتها شركة "فاير آي" على هذه التطبيقات أنه يتم نشرها عبر قنوات عديدة، وأن القناة الرئيسية التي يتم النشر من خلالها هي الشبكة الإعلانية التعاونية العملاقة التي تشارك فيها شركة (Xinyinhe) (حيث يقوم البائعون المعلنون بترويج الخدمات والمنتجات لصالح بعضهم البعض من خلال تلك الشبكة)، كما ولوحظ وجود بعض من تلك الإعلانات على شبكات التواصل الاجتماعي الشهيرة مثل الفيسبوك وتويتر. وتم اكتشاف رمز مكون من حروف صينية مفردة بعد إجراء تحليل دقيق لعمليات الهجوم، مما يشير إلى تورط إحدى الشركات الصينية في تلك الهجمات.
وينتشر هذا الهجوم في جميع أنحاء العالم، ومن المرجح أن إحدى الشركات الصينية تقوم بتنظيمه والإعداد له. وننصح المستخدمين أن يقوموا بحماية أنفسهم بعدم الدخول أبدا على الروابط المشبوهة التي تصل إليهم عبر البريد الإلكتروني أو الرسائل النصية القصيرة (SMS) أو المواقع الالكترونية أو الإعلانات، وعدم القيام بتثبيت تطبيقات على أجهزتهم يكون قد تم الحصول عليها من أي مكان بخلاف المتجر الرسمي للتطبيقات، كما أن الاستمرار في تحديث أنظمة أجهزة الأندرويد من شأنه أن يوفر بعض الوسائل الأمنية أيضا. ومن المحتمل كذلك أن يكون أي مستخدم من المتضررين قد قام بكشف بيانات الدخول الخاصة به عن غير قصد عند الحصول على بعض الخدمات عبر شبكة الإنترنت. ويستحسن أن يقوم هؤلاء المستخدمين بتغيير كلمات المرور الخاصة بهم عند الحصول على أي خدمات على شبكة الانترنت مثل اي تيونز (iTunes)، والخدمات المصرفية عبر الإنترنت، والبريد الإلكتروني، والحسابات الخاصة بأعمالهم.


انقر هنا لقراءة الخبر من مصدره.