عام على الحرب فى السودان.. لا غالب ولا مغلوب    يمضي بخطوات واثقة في البناء..كواسي أبياه يعمل بإجتهاد لبناء منتخبين على مستوى عال    الخطوة التالية    السيارات الكهربائية.. والتنافس القادم!    واشنطن توافق على سحب قواتها من النيجر    اللواء 43مشاة باروما يكرم المتفوقين بشهادة الاساس بالمحلية    ملف السعودية لاستضافة «مونديال 2034» في «كونجرس الفيفا»    سوق الابيض يصدر اكثر من عشرين الف طنا من المحاصيل    الأكاديمية خطوة في الطريق الصحيح    شاهد بالصورة.. المذيعة السودانية الحسناء فاطمة كباشي تلفت أنظار المتابعين وتخطف الأضواء بإطلالة مثيرة ب"البنطلون" المحذق    شاهد بالصور.. الفنانة مروة الدولية تكتسح "الترند" بلقطات رومانسية مع زوجها الضابط الشاب وساخرون: (دي اسمها لمن القطر يفوتك وتشتري القطر بقروشك)    شاهد بالصور.. الفنانة مروة الدولية تكتسح "الترند" بلقطات رومانسية مع زوجها الضابط الشاب وساخرون: (دي اسمها لمن القطر يفوتك وتشتري القطر بقروشك)    شاهد بالصورة.. زواج الفنانة الشهيرة مروة الدولية من ضابط شاب يقيم بالقاهرة يشعل مواقع التواصل السودانية    القوة المشتركة لحركات الكفاح المسلح: بدأت قواتكم المشتركة الباسلة لحركات الكفاح المسلح بجانب القوات المسلحة معركة حاسمة لتحرير مصفاة الجيلي    مصطفى بكري يكشف مفاجآت التعديل الوزاري الجديد 2024.. هؤلاء مرشحون للرحيل!    شاهد مجندات بالحركات المسلحة الداعمة للجيش في الخطوط الأمامية للدفاع عن مدينة الفاشر    إجتماع مهم للإتحاد السوداني مع الكاف بخصوص إيقاف الرخص الإفريقية للمدربين السودانيين    وكيل الحكم الاتحادى يشيد بتجربةمحلية بحرى في خدمة المواطنين    أفراد الدعم السريع يسرقون السيارات في مطار الخرطوم مع بداية الحرب في السودان        ضياء الدين بلال يكتب: نحن نزرع الشوك    غوتيريش: الشرق الأوسط على شفير الانزلاق إلى نزاع إقليمي شامل    أنشيلوتي: ريال مدريد لا يموت أبدا.. وهذا ما قاله لي جوارديولا    غوارديولا يعلّق بعد الإقصاء أمام ريال مدريد    محاصرة مليوني هاتف في السوق السوداء وخلق 5 آلاف منصب عمل    نوير يبصم على إنجاز أوروبي غير مسبوق    تسلا تطالب المساهمين بالموافقة على صرف 56 مليار دولار لرئيسها التنفيذي    بايرن ميونخ يطيح بآرسنال من الأبطال    بالصور.. مباحث عطبرة تداهم منزل أحد أخطر معتادي الإجرام وتلقي عليه القبض بعد مقاومة وتضبط بحوزته مسروقات وكمية كبيرة من مخدر الآيس    مباحث المستهلك تضبط 110 الف كرتونة شاي مخالفة للمواصفات    قرار عاجل من النيابة بشأن حريق مول تجاري بأسوان    الرئيس الإيراني: القوات المسلحة جاهزة ومستعدة لأي خطوة للدفاع عن حماية أمن البلاد    خلال ساعات.. الشرطة المغربية توقع بسارقي مجوهرات    جبريل إبراهيم: لا توجد مجاعة في السودان    مبارك الفاضل يعلق على تعيين" عدوي" سفيرا في القاهرة    لمستخدمي فأرة الكمبيوتر لساعات طويلة.. انتبهوا لمتلازمة النفق الرسغي    عام الحرب في السودان: تهدمت المباني وتعززت الهوية الوطنية    مضي عام ياوطن الا يوجد صوت عقل!!!    مصدر بالصحة يكشف سبب وفاة شيرين سيف النصر: امتنعت عن الأكل في آخر أيامها    واشنطن: اطلعنا على تقارير دعم إيران للجيش السوداني    ماذا تعلمت من السنين التي مضت؟    إنهيارالقطاع المصرفي خسائر تقدر ب (150) مليار دولار    أحمد داش: ««محمد رمضان تلقائي وكلامه في المشاهد واقعي»    إصابة 6 في إنقلاب ملاكي على طريق أسوان الصحراوي الغربي    تسابيح!    مفاجآت ترامب لا تنتهي، رحب به نزلاء مطعم فكافأهم بهذه الطريقة – فيديو    راشد عبد الرحيم: دين الأشاوس    مدير شرطة ولاية شمال كردفان يقدم المعايدة لمنسوبي القسم الشمالي بالابيض ويقف علي الانجاز الجنائي الكبير    وصفة آمنة لمرحلة ما بعد الصيام    إيلون ماسك: نتوقع تفوق الذكاء الاصطناعي على أذكى إنسان العام المقبل    الطيب عبد الماجد يكتب: عيد سعيد ..    ما بين أهلا ووداعا رمضان    تداعيات كارثية.. حرب السودان تعيق صادرات نفط دولة الجنوب    بعد نجاحه.. هل يصبح مسلسل "الحشاشين" فيلمًا سينمائيًّا؟    السلطات في السودان تعلن القبض على متهم الكويت    «أطباء بلا حدود» تعلن نفاد اللقاحات من جنوب دارفور    دراسة: القهوة تقلل من عودة سرطان الأمعاء    الجيش السوداني يعلن ضبط شبكة خطيرة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



Dvmap .. برمجية خبيثة جديدة تستهدف نظام أندرويد
نشر في رماة الحدق يوم 17 - 06 - 2017

اكتشف خبراء كاسبرسكي لاب حصان طروادة جديدًا غير اعتيادي ينتشر في متجر جوجل بلاي، وقالوا إن بإمكان حصان طروادة الجديد، والمعروف باسم Dvmap الحصول على صلاحية الوصول إلى الجذر في أجهزة الهواتف المتنقلة بنظام أندرويد، كما يمكنه أيضًا التحكم بالجهاز عن طريق حقن الكود البرمجي الخبيث في مكتبة النظام.
وأوضح الخبراء أنه وفي حال نجح في ذلك، يقوم مباشرة بحذف بيانات الوصول إلى الجذر، مما يساعد على تجنب اكتشافه. يذكر أن حصان طروادة الذي أبلغ عن وجوده لشركة جوجل، قد تم تنزيله من متجر جوجل بلاي أكثر من 50 ألف مرة منذ شهر آذار/مارس2017. كما أبلغت كاسبرسكي لاب عن اكتشاف حصان طروادة لشركة جوجل، وتم الآن إزالته من المتجر.
وأشار خبراء شركة أمن المعلومات الروسية إلى أن استخدام تقنية حقن الكود في نظام الضحية يعد تطورًا خطيرًا جديدًا في مشهد البرمجيات الخبيثة المستهدفة للأجهزة المتنقلة. ونظرًا لإمكانية استخدام هذا النهج لتفعيل أنماط برمجية خبيثة حتى في حال حذف بيانات الوصول إلى الجذر، فإن أي حلول أمنية وتطبيقات مصرفية مزودة بخصائص الكشف عن الجذر التي يتم تثبيتها بعد الإصابة لن تتمكن من الكشف عن وجود مثل هذه البرمجية الخبيثة.
وأضاف الخبراء أنه ومع ذلك، فإن تعديل مكتبات النظام هي في الواقع عملية محفوفة بالمخاطر وقد لا تكلل بالنجاح. وتوصل الباحثون أثناء مراقبتهم لبرمجية Dvmap إلى أن هذه الأخيرة تقوم بالإبلاغ عن كل تحرك ونشاط لها إلى خادم التحكم والسيطرة، وذلك على الرغم من عدم ورود أي استجابة أو تعليمات من الخادم المعني. وهذا يشير إلى أن البرمجية الخبيثة ليست جاهزة تمامًا أو قد تم تفعيلها.
وتنتشر برمجية Dvmap الخبيثة على شكل لعبة في متجر جوجل بلاي. ولتخطي إجراءات الفحص والتحقق الأمني المطبقة في المتجر، قام مطورو البرمجية المذكورة بتحميل تطبيق نظامي ونظيف في المتجر بنهاية شهر آذار/مارس 2017. ثم قاموا بتحديث هذا التطبيق بمعلومات خبيثة لفترة قصيرة من الزمن قبل تحميل إصدار آخر نظيف. وفي غضون أربعة أسابيع، كرر أولئك تلك العملية لخمس مرات على الأقل.
وأوضح خبراء كاسبرسكي لاب أن برمجية حصان طروادة Dvmap تقوم بتثبيت نفسها على جهاز الضحية على مرحلتين. وأثناء المرحلة الأولية، تحاول البرمجية الحصول على صلاحية الوصول إلى الجذر على الجهاز. وفي حال نجاحها، تقوم بتثبيت عدد من الأدوات، بعضها مزود بتعليقات وملاحظات مكتوبة باللغة الصينية. ومن إحدى هذه الأنماط تطبيق بعنوان: com.qualcmm.timeservices، وهو يربط حصان طروادة بخادم التحكم والسيطرة الخاص به. ومع ذلك، لوحظ عدم تلقي البرمجية الخبيثة في المقابل لأي أوامر خلال فترة التحقيق.
وفي المرحلة الرئيسية من الإصابة، يقوم حصان طروادة بإطلاق ملف بدء مرحلة الإصابة، ويتحقق من إصدار أندرويد المثبت على الجهاز ويقرر نوع المكتبة التي سيقوم بحقن الكود فيها. وتتمثل الخطوة التالية في استبدال التعليمات الموجودة بتعليمات خبيثة، مما يتسبب في تعطل الجهاز المصاب بالكامل.
وتقوم مكتبات النظام التي تم تحديثها حديثًا بتفعيل نمط البرمجية الخبيثة، التي يمكنها إيقاف خاصية التحقق من التطبيقات VerifyApps. بعد ذلك تقوم البرمجية بتشغيل خاصية إعدادات المصادر المجهولة أو Unknown Sources التي تسمح لها بتثبيت التطبيقات من أي موقع، ليس فقط من متجر جوجل بلاي. وبالتالي، قد تكون هذه المصادرة عبارة عن برمجيات خبيثة أو تطبيقات إعلانية غير مرغوب فيها.
وقال رومان يوناشيك، محلل أول للبرمجيات الخبيثة في كاسبرسكي لاب: "تشكل برمجية حصان طروادة Dvmap تطورًا خطيرًا جديدًا في مشهد البرمجيات الخبيثة المستهدفة للأجهزة بنظام أندرويد، حيث يتم حقن كود البرمجية الخبيثة ذاتيًا إلى مكتبات النظام، مما يجعل من الصعب اكتشافها وإزالتها. وبالتالي، هناك أوقات صعبة تنتظر المستخدمين مستقبلًا، خصوصًا أولئك الذين ليس لديهم برامج حماية أمنية فاعلة تمكنهم من تحديد ومنع التهديدات قبل حدوثها. نحن نعتقد بأننا قد تمكنا من الكشف عن هذه البرمجية الخبيثة في مرحلة مبكرة جدا. ويظهر تحليلنا بأن الأنماط البرمجية الخبيثة تقوم بإبلاغ المهاجمين عن كل تحرك لها، وهناك أيضًا بعض التقنيات التي يمكنها التسلل إلى الأجهزة المصابة. لذا، فإن الوقت يشكل عاملًا مهمًا ورئيسيًا في إطار الجهود المبذولة للحيلولة دون وقوع هجوم أوسع وأكثر خطورة".
ويُنصح المستخدمون الذين لديهم مخاوف من احتمال إصابتهم ببرمجية DVmap الخبيثة بإجراء نسخ احتياطي لجميع البيانات الخاصة بهم واختيار نمط إعادة ضبط المصنع للبيانات. وبالإضافة لذلك، تنصح كاسبرسكي لاب جميع المستخدمين بتثبيت حل أمني موثوق به، مثل Kaspersky Internet Security للأجهزة بنظام التشغيل أندرويد على أجهزتهم، والتأكد دائمًا من اختيار التطبيقات المصممة فقط عن طريق مطورين ذوي سمعة حسنة في السوق، والحرص على تحديث نظام التشغيل وبرامج التطبيقات المثبتة على أجهزتهم، والامتناع عن تنزيل أي عناصر مشبوهة أو مريبة أو التي لا يمكن التحقق من مصدرها.


انقر هنا لقراءة الخبر من مصدره.