النفط يواصل الصعود والذهب فوق 5300 دولار    العودة للبيت الكبير... القناص حذيفة عوض يعود إلى الأهلي الكنوز..    إحباط محاولة تهريب ذخيرة في السودان    السودان.. وزير سابق يطلق تحذيرًا للمواطنين    ما زالت خيوط الهلال على شاطئ البحر الأحمر شاحبة بالملوحة    رئيس وزراء السودان إلى جيبوتي    الى اين تسيير !!    الآن حصحص الحق .. حين يتحدث الآخرون عن طبيعة ما يجري في السودان    السودان و تركيا 00مهددات مشتركة وآفاق نحو تنسيق اعمق    إسحق أحمد فضل الله يكتب: (السودان)    والي الخرطوم يثبت رسوم الأنشطة التجارية للعام 2026 تخفيفاً للأعباء على المواطنين    إندريك يجهز قرارا صادما لريال مدريد    إسحق أحمد فضل الله يكتب: (عن المستقبل)    شاهد بالصورة والفيديو.. سيدة سودانية تعود لمنزلها وتكتشف أن الأهالي قاموا بتحويله لمقابر دفنوا عليها موتاهم    شاهد بالفيديو.. إيمان الشريف تشعل حفل زواج عروس "منقبة" بأغنية "الخزان"    رئيس الوزراء يوجه سفارة السودان بالمملكة العربية السعودية بتقديم كافة أشكال الدعم للطفلة العنود الطريفي    شاهد بالصورة والفيديو.. عروس سودانية تهدي المعازيم في حفل زفافها مئات الدولارات    السودان وبريطانيا يختتما جولة مباحثات ثنائية ببورتسودان بتوافق على دعم الأمن وتفعيل العلاقات الثنائية    شاهد بالصور والفيديو.. عروس الموسم الحسناء "هند" تخطف الأضواء في جلسة تصوير زفافها وتستعرض جمالها بوصلة رقص ملفتة    بالأرقام.. بنزيما ورونالدو الأكثر إهداراً للفرص في دوري روشن السعودي    فرنسا تقر حظر استخدام وسائل التواصل لمن هم دون 15 عاماً    بنك التنمية الأفريقي يرصد 379.6 مليون دولار للسودان    واشنطن مستعدة للتعاون مع طهران إذا "رغبت إيران في التواصل"    تلفزيون السودان يستأنف البث المباشر من مقرّه الرئيسي    الشرطة في الخرطوم تداهم منزل أحد قادة الميليشيا    اتحاد الكرة يصدر عقوبات صارمة    فرنسا تحدد موقفها من مقاطعة مونديال 2026    حبس البلوجر هدير عبدالرازق وأوتاكا 3 سنوات وغرامة 100 ألف جنيه في نشر فيديوهات خادشة    توضيح هام من الفنان مأمون سوار الدهب بعد اتهامه بالتلميح لطيقته بعد زواجها: هذا السبب هو الذي دفعني لكتابة "الحمدلله الذي اذهب عني الاذى" وهذه هي قصة أغنية "اللهم لا شماتة" التي رددتها    تمارين الرياضية سر لطول العمر وتعزيز الصحة    المُبدع الذي جَعلَ الرؤيَة بالأُذن مُمكِنة    طفرة تقنية ونقلة نوعية بإتحاد القضارف    الشرطة في الخرطوم تداهم منزل أحد قادة الميليشيا    شرطة الأزهري غرب تضع يدها على مقتنيات منهوبة    لماذا اعتذر محمد صلاح للاعبي منتخب مصر خلال كأس إفريقيا؟    وزير الصحة: التبغ عدو الحاضر والمستقبل و فاتورته الصحية تفوق عائداته الضريبية    "أوميغا 3" صديق القلب.. هل يربك سكر الدم؟    من يدفع تكلفة رسوم ترمب الجمركية؟    رشوة ب 12 ملياراً..إحباط محاولة كبرى في السودان    بعد فرنسا.. أميركا تسجل تسمم عشرات الأطفال بحليب ملوث    السودان.. انهيار منجم ذهب    هل قتل السحر الأسود الإسرائيلي عبد الناصر؟.. كتاب جديد يكشف خفايا خطيرة في مصر    الخرطوم.. حملة أمنية تستهدف أوكارًا بشرق النيل    بعد زيادة سعر الدولار الجمركي..غرفة المستوردين تطلق الإنذار    انتهاء إعفاء الهواتف المستوردة من الرسوم في مصر    سباق اختراق الضاحية باكورة بطولات الاتحاد العربي لألعاب القوى    إحباط تهريب أسلحة وذخائر في ولاية نهر النيل    شركة اتصالات في السودان تعلن عن توقف خدمات    "مَا حَرَّمَ إِسْرَائِيلُ عَلَى نَفْسِهِ"!    أحمد الشاكر: انا أعجز عن شكر جميع الإخوة الأشقاء في المملكة العربية السعودية    ترامب للإيرانيين: واصلوا الاحتجاج.. المساعدة في الطريق إليكم    «تحشير بالحبر».. وادعاء بالتلاعب في سند صرف ب 2.2 مليون درهم    مستقبل اللغات في عالم متغير.. هل ستبقى العربية؟!    مصر.. سيدة تخفي "مفاجأة" في مكان حساس لتهريبها إلى الخليج    ترامب: فنزويلا ستمنح الولايات المتحدة ما يصل إلى 50 مليون برميل من النفط    السودان..حصيلة صادمة بمرض شهير في ولايتين    إسحق أحمد فضل الله يكتب: (حديث نفس...)    "كرتي والكلاب".. ومأساة شعب!    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



فيروس جديد يستهدف يستهدف الأندرويد
نشر في رماة الحدق يوم 21 - 02 - 2017

كشفت شركة إسيت لحلول الأمن الإلكتروني عن تعرّض مستخدمي نظام تشغيل أندرويد لمخاطر أحد التطبيقات الخبيثة الجديدة التي تقلّد مشغّل الفلاش من أدوبي، ويعمل كنافذة وصول محتمل للعديد من الأنواع الخطيرة للبرمجيات الخبيثة.
واُكتُشِف التطبيق الخبيث عبر برنامج الأمان من إسيت تحت اسمAndroid/TrojanDownloader.Agent.JI، ويخدع ضحاياه لمنحه الأذونات الخاصة في قائمة الوصول ضمن أندرويد لاستخدامها في تنزيل وتطبيق برمجيات خبيثة إضافية من اختيار المهاجمين.
ووفقًا لتحليلات إسيت، يستهدف حصان طروادة الجديد الأجهزة التي تعمل على نظام أندرويد، وحتى الإصدارات الحديثة منه؛ ويُنشر عبر المواقع الإلكترونية المخترَقة بما في ذلك مواقع التواصل الاجتماعي.
وأوضحت إسيت أن تحت ذريعة تدابير السلامة تغري المواقع الإلكترونية المستخدمين لتنزيل إحدى التحديثات الجديدة الوهمية لمشغّل الفلاش من أدوبي. وإذا وقع الضحية في فخّ نافذة التحديث ذات الشكل الظاهري السليم، وقام بتشغيل عملية التثبيت، تظهر المزيد من النوافذ الوهمية.
آلية عمل حصان طروادة الجديد:
وبعد استكمال عملية التثبيت بنجاح، أوضحت إسيت أن النافذة المزيّفة التالية تُظهر رسالة استهلاك قدر كبير من الطاقة، وتحثّ المستخدم على تشغيل نمط توفير طاقة البطارية مزيف. وعلى غرار معظم النوافذ المنبثقة للبرمجيات الخبيثة، لا تتوقف الرسالة عن
لظهور حتى تنصاع الضحية للأمر وتمنح الموافقة على تمكين الخدمة؛ ويتم الانتقال إلى قائمة إمكانية الوصول في أندرويد التي تظهر مجموعة من الخدمات مع وظائف الوصول. ومن بين الخدمات المشروعة، تظهر خدمة جديدة (يشكلها البرنامج الخبيث خلال عملية التثبيت) تحت اسم توفير طاقة البطارية. ومن ثم تطلب الخدمة الإذن بمراقبة إجراءات المستخدم، واسترداد محتوى النافذة وتفعيل الاستكشاف عبر اللمس – وهي إجراءات مهمة جدًا للأنشطة الخبيثة في المستقبل، والتي تتيح للمهاجم تقليد النقرات التي ينفذها المستخدم لاختيار أي شيء تظهره شاشة المستخدمين.
وبمجرد تمكين الخدمة، تختفي أيقونة مشغّل الفلاش الوهمية بالنسبة للمستخدم، إلا أن البرمجية الخبيثة تكون مشغولة في الخلفية بالتواصل مع مخدمها الخاص للقيادة والتحكم (C&C) وتزويده بالمعلومات اللازمة عن الجهاز الضحية.
الأذونات التي تطلبها الخدمة الخبيثة
نافذة منبثقة تطالب بتشغيل نمط توفير طاقة البطارية بعد التثبيت
قائمة إمكانية الوصول في أندرويد مع الخدمة الخبيثة
ويستجيب المخدّم مع عنوان URL يؤدي إلى تطبيق خبيث من اختيار مجرمي الإنترنت – والذي يتمثل في برمجية مصرفية خبيثة حسب الحالة المكتشفة (على الرغم من أن أي برمجية خبيثة يمكن أن تتدرج من الإعلانات المتسللة إلى برمجيات التجسس، وبرمجيات الفدية الخبيثة رانسوموير). وبعد الحصول على الرابط الخبيث، يظهر الجهاز المخترَق شاشة قفل وهمية دون أي خيار لإغلاقها، لتغطي الأنشطة المستمرة التي يقوم بها البرنامج الخبيث.
وهنا، يصبح الإذن بتقليد نقرات المستخدم أمرًا سهل التنفيذ – وتمتلك البرمجية الخبيثة الآن حرية تنزيل وتركيب وتنفيذ وتنشيط حقوق مسؤول الجهاز للمزيد من البرمجيات الخبيثة الإضافية دون الحاجة لموافقة المستخدم، وبشكل غير مرئي تحت شاشة القفل الوهمية. وبعد استكمال العمليات السريّة للتطبيق الخبيث، تختفي الطبقة المتراكبة للشاشة ليعود المستخدم إلى متابعة استخدام جهازه المحمول – بعد أن أصبح مخترَقًا من البرمجية الخبيثة التي تم تنزيلها.
هل تعرّض جهازي للإصابة؟ وكيف أستطيع تنظيفه؟
إذا اعتقد المستخدمون بأنهم قاموا بتثبيت هذا التحديث الوهمي لمشغّل الفلاش في وقت سابق، يمكنهم التأكد من ذلك بسهولة عبر التحقق من خدمة توفير طاقة البطارية ضمن قسم الخدمات في قائمة إمكانية الوصول. ويعتبر الجهاز مخترقًا في حال وجود مثل هذه الخدمة. ويؤدي رفض منح الإذن للخدمة إلى عودة المستخدمين مجددًا إلى النافذة المنبثقة الأولى، دون التخلص من البرمجية الخبيثة Android/TrojanDownloader.Agent.JI.
ولإزالة برنامج التنزيل، توصي إسيت المستخدم إلى محاولة إلغاء تنصيب البرنامج يدويًا عبر الانتقال إلى [إعدادات ثم مدير التطبيقات ثم Flash-Player] باللغة العربية أو [Settings -Application Manager-Flash-Player] باللغة الإنجليزية.
وأشارت إسيت إلى أنه في بعض الحالات، يطالب برنامج التنزيل المستخدم بتفعيل حقوق المسؤول عن الجهاز. وفي هذه الحالة، لا يستطيع المستخدم إلغاء تنصيب التطبيق، ويمكن إلغاء تفعيل حقوق المسؤول عبر الانتقال إلى [إعدادات ثم أمان ثم Flash-Player] باللغة العربية أو [Settings -Security-Flash-Player] باللغة الإنجليزية ومن ثم متابعة عملية إلغاء التنصيب.
وحتى بعد القيام بذلك، أكدت إسيت أنه يمكن أن يبقى الجهاز مخترقًا من عدد كبير من التطبيقات الخبيثة التي ثبّتها برنامج التنزيل. وللتأكد من نظافة الجهاز، توصي الشركة باستخدام أحد التطبيقات الأمنية حسنة السمعة للأجهزة المتنقلة.
كيفية الحفاظ على الجهاز آمنًا
ولتجنب التعامل مع عواقب البرمجيات الخبيثة على الأجهزة المتنقلة، تعتبر الوقاية خطوة أساسية. وبعيدًا عن الالتزام بالمواقع الإلكترونية الجديرة بالثقة، توجد بضعة خطوات يمكن للمستخدمين إجراؤها للبقاء بأمان.
وعند تنزيل التطبيقات أو الترقيات عبر المتصفّح، يجب على المستخدم التحقق دائمًا من عنوان URL للتأكد من تثبيته من المصدر السليم المقصود. وفي هذه الحالة بالذات، فإن المكان الوحيد الآمن للحصول على ترقيات مشغّل الفلاش من أدوبي هو الموقع الإلكتروني الرسمي لشركة أدوبي.
وبعد تشغيل أي شيء تم تثبيته على أي جهاز متنقل، يتعين الانتباه إلى الأذونات والحقوق التي يطلب الحصول عليها، وتجنب منح أي أذونات لا تبدو ملائمة لوظائف التطبيق قبل التحقق والتأكد من ذلك.


انقر هنا لقراءة الخبر من مصدره.