أوكرانيا.. إصابة 11 في قصف روسي مكثف على كييف    وزير الطيران المدني يشارك في الاجتماع الوزاري للمفوضية الأفريقية    المالية: هدفنا الالتزام الطوعي بالضرائب وأوقفنا مؤقتًا حملات التهرب مع علمنا بالمخالفين    قطع الكهرباء لمدة 5 ساعات غدًا السبت عن عدة مناطق في 3 محافظات    محافظ الإسكندرية يكلف التنفيذيين ب «التواجد الميداني» لمواجهة تقلبات الطقس    نانسي عجرم عن أغنية أنا مصري وأبويا مصري: استقبلوني كنجمة كبيرة ورصيدي أغنيتان فقررت رد التحية    رئيس مؤتمر «تبرع حياة مصر»: نُنظم حملات توعية لتثقيف المواطنين بالتبرع بالأعضاء    مجانًا.. القنوات الناقلة مباشر لمباراة الأهلي وسموحة في نهائي سوبر اليد.. والمعلق    كمال الدين رضا يكتب: حق مصر    الجزائر.. اندلاع 17 حريقا في عدة ولايات    «الأهلي مكسبش بفارق كبير!».. وائل القباني ينفجر غضبًا بسبب تصريحات مصطفى عبده    حماية المستهلك: ضبط 11.5 طن لحوم فاسدة يُعاد تصنيعها قبل وصولها للمواطن منذ بداية نوفمبر    الدبلوماسي والسياسي مروان طوباس: «قوة الاستقرار الدولية» وصاية جديدة على فلسطين    مادورو يوجه نداء للشعب الأمريكي وسط تصعيد عسكري غير مسبوق    رئيس الجامعة اليابانية يستقبل نقيب صحفيي الإسكندرية والوفد المرافق    ميسي يحمل قميص "إلتشي".. ما علاقته بمالك النادي؟    حجر رشيد.. رمز الهوية المصرية المسلوب في المتحف البريطاني    تامر عبدالحميد: الأهلي كان الأفضل في السوبر.. وبيزيرا وإسماعيل وربيع أفضل صفقات الزمالك    خبر حقيقي.. مؤلف «كارثة طبيعية» يكشف سبب فكرة العمل    بعد حلقة أمنية حجازي .. ياسمين الخطيب تعتذر ل عبدالله رشدي    السيطرة على حريق شب داخل سيارة ملاكي أعلى كورنيش المعادي    طوارئ بالبحيرة لمواجهة سوء حالة الطقس وسقوط الأمطار الغزيرة.. فيديو وصور    وداع موجع في شبين القناطر.. جنازة فني كهرباء رحل في لحظة مأساوية أمام ابنته    كلماتها مؤثرة، محمد رمضان يحول نصائح والده إلى أغنية بمشاركة المطرب إليا (فيديو)    أقارب مرشح في الانتخابات يطلقون النار.. والداخلية تتحفظ على السلاح    «مينفعش لعيبة الزمالك تبقى واقعة على الأرض».. جمال عبد الحميد ينفجر غضبًا بسبب صور مباراة نهائي السوبر    جامعة المنيا تنظم ورشة عمل لأعضاء هيئة التدريس حول طرق التدريس الدامجة    المجلس الأعلى للتعليم التكنولوجي يوافق على إنشاء جامعة دمياط التكنولوجية    «احترمي خصوصياتهم وبادري بالود».. 7 نصائح ضرورية لتعزيز علاقتك بأقارب زوجك    سنن التطيب وأثرها على تطهير النفس    سرّ الصلاة على النبي يوم الجمعة    هل ثواب الصدقة يصل للمتوفى؟.. دار الإفتاء توضح    هنا.. القنوات المجانية الناقلة لمباراة مصر وأوزبكستان اليوم 14 نوفمبر 2025 في بطولة العين الودية    ابتلاع طفل لخاتم معدنى بالبحيرة يثير الجدل على مواقع التواصل.. اعرف التفاصيل    أمراض بكتيرية حولت مسار التاريخ الأوروبي: تحليل الحمض النووي يكشف أسباب كارثة جيش نابليون في روسيا    المركز الأفريقى لخدمات صحة المرأة يحتفل باليوم العالمي ل«مرض السكر»    العثور على حطام طائرة إطفاء تركية ووفاة قائدها    مصرع 3 أشخاص وإصابة 4 في حادث تصادم سيارتين بالكيلو 17 غرب العريش    مصرع شقيقتين في انهيار منزل بقنا بعد قدومهما من حفل زفاف في رأس غارب    رسميًا بعد تطويرها.. موعد افتتاح حديقة الحيوان بالجيزة وخطة تجديدها وربطها بالأورمان    بن غفير يتباهى بالتنكيل بمواطنين فلسطينيين داخل إسرائيل    محافظ بورسعيد يبحث استعدادات إجراء انتخابات مجلس النواب 2025    أول تعليق من «الأطباء» على واقعة إصابة طبيب بطلق ناري خلال مشاركته في قافلة طبية بقنا    بين ابتكار الآسيويين ومحاذير الخدع التسويقية.. هل يهدد الذهب الصيني الجديد سوق الاقتصاد؟    التفاصيل الكاملة لمشروع جنة مصر وسكن مصر.. فيديو    سعر الموز والتفاح والفاكهة بالأسواق اليوم الجمعة 14 نوفمبر 2025    كيف بدأت النجمة نانسي عجرم حياتها الفنية؟    نانسي عجرم ل منى الشاذلي: اتعلمت استمتع بكل لحظة في شغلي ومع عيلتي    تفاصيل محاكمة المتهمين بالتنمر على الطفل جان رامز على مواقع التواصل    الإمارات تعلن نتائج تحقيقات تهريب العتاد العسكري إلى السودان    إنجلترا تواصل حملة الانتصارات مع توخيل وتعبر صربيا بثنائي أرسنال    أذكار المساء يوم الجمعة – حصنك من الشر والهم والضيق    اليوم.. أوقاف الفيوم تفتتح مسجد"الرحمة"بمركز سنورس    القانون يحدد شروطا للتدريس بالمدارس الفنية.. تعرف عليها    نتنياهو يربط التعامل مع أحمد الشرع بهذا الشرط    إيران تطالب الأمم المتحدة بمحاسبة واشنطن وتل أبيب على ضرباتها النووية في يونيو    4 أبراج «بيجيلهم اكتئاب الشتاء».. حسّاسون يتأثرون بشدة من البرد ويحتاجون للدفء العاطفي    الشيخ خالد الجندي: كل لحظة انتظار للصلاة تُكتب في ميزانك وتجعلك من القانتين    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"Dvmap" برمجة خبيثة تستهدف نظام "أندرويد"

اكتشف خبراء كاسبرسكي لاب حصان طروادة جديد غير اعتيادي ينتشر في متجر "Google Play". وبإمكان حصان طروادة الجديد هذا المعروف باسم "Dvmap" الحصول على صلاحية الوصول إلى الجذر في أجهزة الهواتف المتنقلة بنظام "أندرويد"، كما يمكنه أيضا التحكم بالجهاز عن طريق حقن الكود البرمجي الخبيث في مكتبة النظام. وفي حال نجح في ذلك، يقوم مباشرة بحذف بيانات الوصول إلى الجذر، مما يساعد على تجنب اكتشافه. يذكر أن حصان طروادة الذي أبلغ عن وجوده لشركة "Google"، قد تم تحميله من متجر "Google Play" أكثر من 50 ألف مرة منذ مارس2017. كما أبلغت كاسبرسكي لاب عن اكتشاف حصان طروادة لشركة "Google"، وتم الآن إزالته من المتجر.
إن استخدام تقنية حقن الكود في نظام الضحية يعد تطوراً خطيراً جديداً في مشهد البرمجيات الخبيثة المستهدفة للأجهزة المتنقلة. ونظراً لإمكانية استخدام هذا النهج لتفعيل أنماط برمجية خبيثة حتى في حال حذف بيانات الوصول إلى الجذر، فإن أي حلول أمنية وتطبيقات مصرفية مزودة بخصائص الكشف عن الجذر التي يتم تثبيتها بعد الإصابة لن تتمكن من الكشف عن وجود مثل هذه البرمجية الخبيثة.
ومع ذلك، إن تعديل مكتبات النظام هي في الواقع عملية محفوفة بالمخاطر وقد لا تكلل بالنجاح. وتوصل الباحثون أثناء مراقبتهم لبرمجية "Dvmap"بأن هذه الأخيرة تقوم بالإبلاغ عن كل تحرك ونشاط لها إلى خادم التحكم والسيطرة، وذلك على الرغم من عدم ورود أي استجابة أو تعليمات من الخادم المعني. وهذا يشير إلى أن البرمجية الخبيثة ليست جاهزة تماما أو قد تم تفعيلها.
تنتشر برمجية "Dvmap" الخبيثةعلى شكل لعبة في متجر "Google Play". ولتخطي إجراءات الفحص والتحقق الامني المطبقة في المتجر، قام واضعو البرمجية المذكورة بتحميل تطبيق نظامي ونظيف في المتجر بنهاية شهر مارس 2017. ثم قاموا بتحديث هذا التطبيق بمعلومات خبيثة لفترة قصيرة من الزمن قبل تحميل إصدار آخر نظيف. وفي غضون أربعة أسابيع، كرر أولئك تلك العملية لخمس مرات على الأقل.
تقوم برمجية حصان طروادة "Dvmap" بتثبيت نفسها على جهاز الضحية على مرحلتين. وأثناء المرحلة الأولية، تحاول البرمجية الحصول على صلاحية الوصول إلى الجذر على الجهاز. وفي حال نجاحها، تقوم بتثبيت عدد من الأدوات، بعضها مزود بتعليقات وملاحظات مكتوبة باللغة الصينية. من إحدى هذه الأنماط تطبيق بعنوان: "com.qualcmm.timeservices"، وهو يربط حصان طروادة بخادم التحكم والسيطرة الخاص به. ومع ذلك، لوحظ عدم تلقي البرمجية الخبيثة في المقابل لأي أوامر خلال فترة التحقيق.
في المرحلة الرئيسية من الإصابة، يقوم حصان طروادة بإطلاق ملف "بدء" مرحلة الإصابة، ويتحقق من إصدار "أندرويد" المثبت على الجهاز ويقرر نوع المكتبة التي سيقوم بحقن الكود فيها. وتتمثل الخطوة التالية في استبدال التعليمات الموجودة بتعليمات خبيثة، مما يتسبب في تعطل الجهاز المصاب بالكامل.
تقوم مكتبات النظام التي تم تحديثها مؤخراً بتفعيل نمط البرمجية الخبيثة، التي يمكنها إيقاف خاصية التحقق من التطبيقات "VerifyApps". بعد ذلك تقوم البرمجية بتشغيل خاصية إعدادات "المصادر المجهولة" أو "Unknown Sources" التي تسمح لها بتثبيت التطبيقات من أي موقع، ليس فقط من متجر "Google Play". وبالتالي، قد تكون هذه المصادرة عبارة عن برمجيات خبيثة أو تطبيقات إعلانية غير مرغوب فيها.
وقال رومان يوناشيك، محلل أول للبرمجيات الخبيثة في كاسبرسكي لاب، "تشكل برمجية حصان طروادة "Dvmap" تطورا خطيرا جديدا في مشهد البرمجيات الخبيثة المستهدفة للأجهزة بنظام "أندرويد"، حيث يتم حقن كود البرمجية الخبيثة ذاتياً إلى مكتبات النظام، مما يجعل من الصعب اكتشافها وإزالتها. وبالتالي، هناك أوقات صعبة تنتظر المستخدمين مستقبلاً، خصوصاً أولئك الذين ليس لديهم برامج حماية أمنية فاعلة تمكنهم من تحديد ومنع التهديدات قبل حدوثها. نحن نعتقد بأننا قد تمكنا من الكشف عن هذه البرمجية الخبيثة في مرحلة مبكرة جدا.


انقر هنا لقراءة الخبر من مصدره.