العلم يكسب الشباب في دورة شهداء الكرامة برفاعة    إكتمال الترتيبات اللوجستية لتأهيل استاد حلفا الجديدة وسط ترقب كبير من الوسط الرياضي    كساب والنيل حبايب في التأهيلي    "كرتي والكلاب".. ومأساة شعب!    كأس العالم.. أسعار "ركن السيارات" تصدم عشاق الكرة    تقارير تكشف ملاحظات مثيرة لحكومة السودان حول هدنة مع الميليشيا    شاهد بالفيديو.. على طريقة "الهوبا".. لاعب سوداني بالدوري المؤهل للممتاز يسجل أغرب هدف في تاريخ كرة القدم والحكم يصدمه    شاهد.. المذيعة تسابيح خاطر تعود بمقطع فيديو تعلن فيه إكتمال الصلح مع صديقها "السوري"    شاهد بالفيديو.. البرهان يوجه رسائل نارية لحميدتي ويصفه بالخائن والمتمرد: (ذكرنا قصة الإبتدائي بتاعت برز الثعلب يوماً.. أقول له سلم نفسك ولن أقتلك وسأترك الأمر للسودانيين وما عندنا تفاوض وسنقاتل 100 سنة)    رئيس تحرير صحيفة الوطن السعودية يهاجم تسابيح خاطر: (صورة عبثية لفتاة مترفة ترقص في مسرح الدم بالفاشر والغموض الحقيقي ليس في المذيعة البلهاء!!)    شاهد بالصورة والفيديو.. القائد الميداني بالدعم السريع "يأجوج ومأجوج" يسخر من زميله بالمليشيا ويتهمه بحمل "القمل" على رأسه (انت جاموس قمل ياخ)    شاهد الفيديو الذي هز مواقع التواصل السودانية.. معلم بولاية الجزيرة يتحرش بتلميذة عمرها 13 عام وأسرة الطالبة تضبط الواقعة بنصب كمين له بوضع كاميرا تراقب ما يحدث    شاهد بالصورة والفيديو.. القائد الميداني بالدعم السريع "يأجوج ومأجوج" يسخر من زميله بالمليشيا ويتهمه بحمل "القمل" على رأسه (انت جاموس قمل ياخ)    انتو ما بتعرفوا لتسابيح مبارك    شرطة ولاية الخرطوم : الشرطة ستضرب أوكار الجريمة بيد من حديد    البرهان يؤكد حرص السودان على الاحتفاظ بعلاقات وثيقة مع برنامج الغذاء العالمي    عطل في الخط الناقل مروي عطبرة تسبب بانقطاع التيار الكهربائي بولايتين    رونالدو: أنا سعودي وأحب وجودي هنا    رئيس مجلس السيادة يؤكد عمق العلاقات السودانية المصرية    مسؤول مصري يحط رحاله في بورتسودان    "فينيسيوس جونيور خط أحمر".. ريال مدريد يُحذر تشابي ألونسو    كُتّاب في "الشارقة للكتاب": الطيب صالح يحتاج إلى قراءة جديدة    مستشار رئيس الوزراء السوداني يفجّر المفاجأة الكبرى    لقاء بين البرهان والمراجع العام والكشف عن مراجعة 18 بنكا    السودان الافتراضي ... كلنا بيادق .. وعبد الوهاب وردي    وزير الطاقة يتفقد المستودعات الاستراتيجية الجديدة بشركة النيل للبترول    المالية توقع عقد خدمة إيصالي مع مصرف التنمية الصناعية    أردوغان: لا يمكننا الاكتفاء بمتابعة ما يجري في السودان    أردوغان يفجرّها داوية بشأن السودان    وزير سوداني يكشف عن مؤشر خطير    شاهد بالصورة والفيديو.. "البرهان" يظهر متأثراً ويحبس دموعه لحظة مواساته سيدة بأحد معسكرات النازحين بالشمالية والجمهور: (لقطة تجسّد هيبة القائد وحنوّ الأب، وصلابة الجندي ودمعة الوطن التي تأبى السقوط)    إحباط محاولة تهريب عدد 200 قطعة سلاح في مدينة عطبرة    السعودية : ضبط أكثر من 21 ألف مخالف خلال أسبوع.. و26 متهماً في جرائم التستر والإيواء    محمد رمضان يودع والده لمثواه الأخير وسط أجواء من الحزن والانكسار    وفي بدايات توافد المتظاهرين، هتف ثلاثة قحاتة ضد المظاهرة وتبنوا خطابات "لا للحرب"    مركزي السودان يصدر ورقة نقدية جديدة    "واتساب" يطلق تطبيقه المنتظر لساعات "أبل"    بقرار من رئيس الوزراء: السودان يؤسس ثلاث هيئات وطنية للتحول الرقمي والأمن السيبراني وحوكمة البيانات    ما الحكم الشرعى فى زوجة قالت لزوجها: "من اليوم أنا حرام عليك"؟    غبَاء (الذكاء الاصطناعي)    مخبأة في باطن الأرض..حادثة غريبة في الخرطوم    صفعة البرهان    حرب الأكاذيب في الفاشر: حين فضح التحقيق أكاذيب الكيزان    دائرة مرور ولاية الخرطوم تدشن برنامج الدفع الإلكتروني للمعاملات المرورية بمركز ترخيص شهداء معركة الكرامة    السودان.. افتتاح غرفة النجدة بشرطة ولاية الخرطوم    5 مليارات دولار.. فساد في صادر الذهب    حسين خوجلي: (إن أردت أن تنظر لرجل من أهل النار فأنظر لعبد الرحيم دقلو)    حسين خوجلي يكتب: عبد الرجيم دقلو.. إن أردت أن تنظر لرجل من أهل النار!!    عملية دقيقة تقود السلطات في السودان للقبض على متّهمة خطيرة    وزير الصحة يوجه بتفعيل غرفة طوارئ دارفور بصورة عاجلة    الجنيه السوداني يتعثر مع تضرر صادرات الذهب بفعل حظر طيران الإمارات    تركيا.. اكتشاف خبز عمره 1300 عام منقوش عليه صورة يسوع وهو يزرع الحبوب    (مبروك النجاح لرونق كريمة الاعلامي الراحل دأود)    المباحث الجنائية المركزية بولاية نهر النيل تنهي مغامرات شبكة إجرامية متخصصة في تزوير الأختام والمستندات الرسمية    دراسة تربط مياه العبوات البلاستيكية بزيادة خطر السرطان    والي البحر الأحمر ووزير الصحة يتفقدان مستشفى إيلا لعلاج أمراض القلب والقسطرة    شكوك حول استخدام مواد كيميائية في هجوم بمسيّرات على مناطق مدنية بالفاشر    السجائر الإلكترونية قد تزيد خطر الإصابة بالسكري    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



فيروس جديد يستهدف يستهدف الأندرويد
نشر في رماة الحدق يوم 21 - 02 - 2017

كشفت شركة إسيت لحلول الأمن الإلكتروني عن تعرّض مستخدمي نظام تشغيل أندرويد لمخاطر أحد التطبيقات الخبيثة الجديدة التي تقلّد مشغّل الفلاش من أدوبي، ويعمل كنافذة وصول محتمل للعديد من الأنواع الخطيرة للبرمجيات الخبيثة.
واُكتُشِف التطبيق الخبيث عبر برنامج الأمان من إسيت تحت اسمAndroid/TrojanDownloader.Agent.JI، ويخدع ضحاياه لمنحه الأذونات الخاصة في قائمة الوصول ضمن أندرويد لاستخدامها في تنزيل وتطبيق برمجيات خبيثة إضافية من اختيار المهاجمين.
ووفقًا لتحليلات إسيت، يستهدف حصان طروادة الجديد الأجهزة التي تعمل على نظام أندرويد، وحتى الإصدارات الحديثة منه؛ ويُنشر عبر المواقع الإلكترونية المخترَقة بما في ذلك مواقع التواصل الاجتماعي.
وأوضحت إسيت أن تحت ذريعة تدابير السلامة تغري المواقع الإلكترونية المستخدمين لتنزيل إحدى التحديثات الجديدة الوهمية لمشغّل الفلاش من أدوبي. وإذا وقع الضحية في فخّ نافذة التحديث ذات الشكل الظاهري السليم، وقام بتشغيل عملية التثبيت، تظهر المزيد من النوافذ الوهمية.
آلية عمل حصان طروادة الجديد:
وبعد استكمال عملية التثبيت بنجاح، أوضحت إسيت أن النافذة المزيّفة التالية تُظهر رسالة استهلاك قدر كبير من الطاقة، وتحثّ المستخدم على تشغيل نمط توفير طاقة البطارية مزيف. وعلى غرار معظم النوافذ المنبثقة للبرمجيات الخبيثة، لا تتوقف الرسالة عن
لظهور حتى تنصاع الضحية للأمر وتمنح الموافقة على تمكين الخدمة؛ ويتم الانتقال إلى قائمة إمكانية الوصول في أندرويد التي تظهر مجموعة من الخدمات مع وظائف الوصول. ومن بين الخدمات المشروعة، تظهر خدمة جديدة (يشكلها البرنامج الخبيث خلال عملية التثبيت) تحت اسم توفير طاقة البطارية. ومن ثم تطلب الخدمة الإذن بمراقبة إجراءات المستخدم، واسترداد محتوى النافذة وتفعيل الاستكشاف عبر اللمس – وهي إجراءات مهمة جدًا للأنشطة الخبيثة في المستقبل، والتي تتيح للمهاجم تقليد النقرات التي ينفذها المستخدم لاختيار أي شيء تظهره شاشة المستخدمين.
وبمجرد تمكين الخدمة، تختفي أيقونة مشغّل الفلاش الوهمية بالنسبة للمستخدم، إلا أن البرمجية الخبيثة تكون مشغولة في الخلفية بالتواصل مع مخدمها الخاص للقيادة والتحكم (C&C) وتزويده بالمعلومات اللازمة عن الجهاز الضحية.
الأذونات التي تطلبها الخدمة الخبيثة
نافذة منبثقة تطالب بتشغيل نمط توفير طاقة البطارية بعد التثبيت
قائمة إمكانية الوصول في أندرويد مع الخدمة الخبيثة
ويستجيب المخدّم مع عنوان URL يؤدي إلى تطبيق خبيث من اختيار مجرمي الإنترنت – والذي يتمثل في برمجية مصرفية خبيثة حسب الحالة المكتشفة (على الرغم من أن أي برمجية خبيثة يمكن أن تتدرج من الإعلانات المتسللة إلى برمجيات التجسس، وبرمجيات الفدية الخبيثة رانسوموير). وبعد الحصول على الرابط الخبيث، يظهر الجهاز المخترَق شاشة قفل وهمية دون أي خيار لإغلاقها، لتغطي الأنشطة المستمرة التي يقوم بها البرنامج الخبيث.
وهنا، يصبح الإذن بتقليد نقرات المستخدم أمرًا سهل التنفيذ – وتمتلك البرمجية الخبيثة الآن حرية تنزيل وتركيب وتنفيذ وتنشيط حقوق مسؤول الجهاز للمزيد من البرمجيات الخبيثة الإضافية دون الحاجة لموافقة المستخدم، وبشكل غير مرئي تحت شاشة القفل الوهمية. وبعد استكمال العمليات السريّة للتطبيق الخبيث، تختفي الطبقة المتراكبة للشاشة ليعود المستخدم إلى متابعة استخدام جهازه المحمول – بعد أن أصبح مخترَقًا من البرمجية الخبيثة التي تم تنزيلها.
هل تعرّض جهازي للإصابة؟ وكيف أستطيع تنظيفه؟
إذا اعتقد المستخدمون بأنهم قاموا بتثبيت هذا التحديث الوهمي لمشغّل الفلاش في وقت سابق، يمكنهم التأكد من ذلك بسهولة عبر التحقق من خدمة توفير طاقة البطارية ضمن قسم الخدمات في قائمة إمكانية الوصول. ويعتبر الجهاز مخترقًا في حال وجود مثل هذه الخدمة. ويؤدي رفض منح الإذن للخدمة إلى عودة المستخدمين مجددًا إلى النافذة المنبثقة الأولى، دون التخلص من البرمجية الخبيثة Android/TrojanDownloader.Agent.JI.
ولإزالة برنامج التنزيل، توصي إسيت المستخدم إلى محاولة إلغاء تنصيب البرنامج يدويًا عبر الانتقال إلى [إعدادات ثم مدير التطبيقات ثم Flash-Player] باللغة العربية أو [Settings -Application Manager-Flash-Player] باللغة الإنجليزية.
وأشارت إسيت إلى أنه في بعض الحالات، يطالب برنامج التنزيل المستخدم بتفعيل حقوق المسؤول عن الجهاز. وفي هذه الحالة، لا يستطيع المستخدم إلغاء تنصيب التطبيق، ويمكن إلغاء تفعيل حقوق المسؤول عبر الانتقال إلى [إعدادات ثم أمان ثم Flash-Player] باللغة العربية أو [Settings -Security-Flash-Player] باللغة الإنجليزية ومن ثم متابعة عملية إلغاء التنصيب.
وحتى بعد القيام بذلك، أكدت إسيت أنه يمكن أن يبقى الجهاز مخترقًا من عدد كبير من التطبيقات الخبيثة التي ثبّتها برنامج التنزيل. وللتأكد من نظافة الجهاز، توصي الشركة باستخدام أحد التطبيقات الأمنية حسنة السمعة للأجهزة المتنقلة.
كيفية الحفاظ على الجهاز آمنًا
ولتجنب التعامل مع عواقب البرمجيات الخبيثة على الأجهزة المتنقلة، تعتبر الوقاية خطوة أساسية. وبعيدًا عن الالتزام بالمواقع الإلكترونية الجديرة بالثقة، توجد بضعة خطوات يمكن للمستخدمين إجراؤها للبقاء بأمان.
وعند تنزيل التطبيقات أو الترقيات عبر المتصفّح، يجب على المستخدم التحقق دائمًا من عنوان URL للتأكد من تثبيته من المصدر السليم المقصود. وفي هذه الحالة بالذات، فإن المكان الوحيد الآمن للحصول على ترقيات مشغّل الفلاش من أدوبي هو الموقع الإلكتروني الرسمي لشركة أدوبي.
وبعد تشغيل أي شيء تم تثبيته على أي جهاز متنقل، يتعين الانتباه إلى الأذونات والحقوق التي يطلب الحصول عليها، وتجنب منح أي أذونات لا تبدو ملائمة لوظائف التطبيق قبل التحقق والتأكد من ذلك.


انقر هنا لقراءة الخبر من مصدره.