3 أيام متتالية.. موعد إجازة المولد النبوي الشريف في مصر للموظفين والبنوك والمدارس    الحرس الثوري الإيراني يرد على ترامب: على الجميع داخل إسرائيل المغادرة فورًا    بلايلي يقود تشكيل الترجي ضد فلامنجو في كأس العالم للأندية 2025    ثلاث حالات طرد وأربعة أهداف.. أوتاميندي يخطف التعادل ل بنفيكا أمام بوكا جونيورز    الأهلي ينهي مرانه الأول استعدادًا لمواجهة بالميراس    «إرث الكرة المصرية».. وزير الرياضة يتغنى ب الأهلي والخطيب    أمطار ورياح اليوم.. الأرصاد تكشف حالة الطقس خلال الساعات المقبلة    سحر إمامي.. المذيعة الإيرانية التي تعرضت للقصف على الهواء    أسعار الخضار والبطاطس ب الأسواق اليوم الثلاثاء 17 يونيو 2025    ردًا على ترامب.. الحرس الثوري الإيراني: على الجميع داخل إسرائيل المغادرة فورًا    إغلاق جميع منشآت التكرير في حيفا بعد ضربة إيرانية    وكالة إس إن إن: إيران تعتزم مهاجمة قاعدة جوية عسكرية إسرائيلية حساسة    مكافآت ضخمة للاعبي الأهلي حال الفوز على بالميراس    تفاصيل العملية الجراحية لإمام عاشور وفترة غيابه    صفارات الإنذار تدوي في الجولان خشية تسلل طائرة مسيرة    وزير الدفاع الأمريكي: تعزيزات عسكرية إضافية إلى الشرق الأوسط لحماية إسرائيل    بعد إنهاك إسرائيل.. عمرو أديب: «سؤال مرعب إيه اللي هيحصل لما إيران تستنفد صواريخها؟»    رئيس مدينة دمنهور يقود حملة مكبرة لإزالة الإشغالات بشوارع عاصمة البحيرة| صور    تفاصيل محاضرة ريبيرو للاعبي الأهلي    عيار 21 يفاجئ الجميع.. انخفاض كبير في أسعار الذهب اليوم الثلاثاء 17 يونيو بالصاغة    مصرع عامل في حريق مطعم شهير في الطالبية    مصرع شاب غرقا فى مياه البحر المتوسط بكفر الشيخ وإنقاذ اثنين آخرين    ما هي علامات قبول فريضة الحج؟    "حقوق الإنسان" بحزب مستقبل وطن تعقد اجتماعًا تنظيميًا بحضور أمنائها في المحافظات    تراجع أسعار الذهب العالمي رغم استمرار الحرب بين إسرائيل وإيران    د.حماد عبدالله يكتب: وظائف خالية !!    أكسيوس: الولايات المتحدة تبلغ حلفاءها أنها لن تنضم إلى الحرب ما لم تستهدف إيران الأمريكيين    "سقوط حر" يكشف لغز جثة سوداني بفيصل    مباحث الفيوم تتمكن من فك لغز العثور على جثة شاب مقتول بطلق ناري    محاكمة تشكيل عصابي متهم بسرقة المواطنين بالإكراه ببولاق أبو العلا اليوم    العثور على جثة مسنّة متحللة داخل شقتها في الزقازيق    إلهام شاهين تروي ل"كلمة أخيرة" كواليس رحلتها في العراق وإغلاق المجال الجوي    تركى آل الشيخ يزور الزعيم عادل إمام ويعلق: بصحة جيدة وشربت عنده أحلى كوباية شاى    فاروق حسني يكشف تفاصيل مثيرة بشأن المتحف المصري الكبير وموقف غريب لمبارك    حدث بالفن | عودة إلهام شاهين وهالة سرحان من العراق والعرض الخاص لفيلم "في عز الضهر"    بسبب إغلاق مطار بغداد.. إلهام شاهين تكشف تفاصيل عودتها لمصر قادمة من العراق    حرب إسرائيل وإيران.. البيئة والصحة في مرمى الصواريخ الفرط صوتية والنيران النووية    أمريكا: حالات الإصابة بمرض الحصبة تقترب من 1200 حالة    طلاب الثانوية العامة يؤدون امتحاني اللغة الأجنبية الثانية للنظام الجديد والاقتصاد والاحصاء القديم.. اليوم    أخبار 24 ساعة.. الوزراء: الحكومة ملتزمة بعدم رفع أسعار الوقود حتى أكتوبر    قطع أثرية بمتحف الغردقة توضح براعة المصريين القدماء فى صناعة مستحضرات التجميل    مستشارة الاتحاد الأوروبي: استمرار تخصيب اليورانيوم داخل إيران يمثل مصدر قلق    هل تتأثر الزراعة والمحاصيل الصيفية بمصر مع استمرار الحرب؟.. الجبهة الوطنية تكشف التفاصيل    مدرب الأهلي ينفي غضب بن شرقي بعد مباراة إنتر ميامي    مسئول بالغرف التجارية: التوترات الجيوسياسية تلقي بظلالها على أسعار الغذاء.. والمخزون الاستراتيجي مطمئن    محافظ كفر الشيخ: إقبال كبير من المواطنين على حملة «من بدرى أمان»    حصاد بنك المعرفة للعام المالي 2024/2025: تحول إلى منصة إقليمية رائدة    ما الفرق بين الركن والشرط في الصلاة؟.. دار الإفتاء تُجيب    وزير العمل والأكاديمية الوطنية للتدريب يبحثان تعزيز التعاون في الملفات المشتركة    لمست الكعبة أثناء الإحرام ويدي تعطرت فما الحكم؟.. عضو بمركز الأزهر تجيب    ما هي علامات عدم قبول فريضة الحج؟.. عضو بمركز الأزهر تجيب    إيبارشية قنا تستقبل أسقفها الجديد بحضور كنسي    اتحاد المرأة بتحالف الأحزاب يعلن الدفع بمجموعة من المرشحات بانتخابات مجلسي النواب والشيوخ    محافظ الإسماعيلية يتفقد مستشفى القنطرة شرق المركزي والمركز التكنولوجي (صور)    عضو ب«مركز الأزهر» عن قراءة القرآن من «الموبايل»: لها أجر عظيم    محافظ المنوفية: مليار و500 مليون جنيه حجم استثمارات قطاع التعليم خلال ال 6 سنوات الأخيرة    محافظ المنوفية ورئيس الجامعة يدشنان القافلة الطبية المتكاملة بمنشأة سلطان    الصحة: لا نعاني من أزمة في أعداد الأطباء.. وبدء تحسين أوضاع الكوادر الطبية منذ 2014    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



القبض على فيروسات الفلاش !
نشر في بوابة أخبار اليوم يوم 17 - 05 - 2016

اكتشف باحثو كاسبرسكي لاب نشاطاً مريباً وغير عادي في واحدة من إصدارات البرمجيات الخبيثة المندسّة في إحدى مواقع الإنترنت المصابة، الأمر الذي جعل مستخدمي الأجهزة بنظام Android عرضة للمخاطر.
وهذا الإصدار عادة ما يقوم بتفعيل عملية تحميل الثغرات الأمنية غير المكتشفة (Exploits) في ذاكرة الفلاش (Flash)، وذلك لغرض مهاجمة مستخدمي نظام التشغيل Windows، ولكن السيناريو المذكور قد تغير في بعض الحالات، حيث لوحظ بأن هذا الإصدار يقوم بالتحقق من نوع الجهاز الذي يستخدمه الضحايا، مستهدفاً على وجه التحديد الإصدار رقم 4 من نظام التشغيل Android والإصدارات الأقدم. وبعد توصلهم إلى هذا الاكتشاف الخطير، قرر خبراء كاسبرسكي لاب التعمق أكثر في هذا الاتجاه.
وبالنسبة لمجرمي الإنترنت، تعتبر محاولات إصابة الأجهزة بنظام Android أكثر صعوبة من تلك التي تستهدف أجهزة الكمبيوتر الشخصي بنظام Windows. ويعود ذلك إلى أن الأجهزة بنظام Windows OS، وغيرها من التطبيقات واسعة الانتشار المثبتة عليها، تحتوي على ثغرات أمنية تسمح بتفعيل وتنفيذ رمز تشفير البرمجية الخبيثة من دون أي تواصل مع المستخدم. وهذا لا ينطبق على الأجهزة بنظامAndroid OS، والسبب في ذلك عائد إلى أن تثبيت أي تطبيق على تلك الأجهزة يتطلب تأكيداً من مالك الجهاز بنظامAndroid . ومع هذا، هناك ثغرات أمنية في نظامOS من الممكن استغلالها لتخطي هذا المطلب أو القيد، وقد حدث هذا بالفعل وفقاً لما توصل إليه باحثونا أثناء تحقيقاتهم.
تحتوي النسخة البرمجية على مجموعة من التعليمات الخاصة ليتم تنفيذها في المتصفح وتكون مدسوسة في رمز تشفير موقع الإنترنت المصاب، تم اكتشاف النسخة البرمجية الأولى أثناء بحثها عن أجهزة تشغل بإصداراتAndroid OS القديمة. وفي وقت لاحق، تم الكشف عن نسختين برمجيتين إضافيتين مشبوهتين، تميزت الأولى منهما بقدرتها على إرسال رسائل نصية قصيرة إلى أي من أرقام أجهزة الهواتف المتنقلة، في حين تمكنت الأخرى من إنشاء ملفات خبيثة على بطاقات (SD) للجهاز المصاب. وتبين أن هذا الملف الخبيث هو من نوع (Trojan) ولديه القدرة على اعتراض وإرسال الرسائل النصية القصيرة، كلا النسختين البرمجيتين الخبيثتين تمكنتا من تنفيذ مهامهما بشكل مستقل عن طريق مستخدمي الأجهزة بنظامAndroid. بمعنى آخر، لم يتطلب الأمر من المستخدم سوى زيارة أي موقع إنترنت مصاب بشكل متكرر ليتم اختراقه.
وقد أصبح هذا ممكنا نظراً لقدرة مجرمي الانترنت على استغلال العديد من الثغرات الامنية الكامنة في أنظمة Android، الإصدارات رقم 4.1.x والأقدم منها، وهي على وجه التحديد: CVE-2012-6636CVE-20134710وCVE-2014-1939. تم تصحيح هذه الثغرات الأمنية الثلاث من قبلGoogle بين عامي 2012 و2014 ولكن مخاطر اختراق تلك الثغرات لاتزال قائمة، على سبيل المثال، نظرا لخصائص نظامAndroid الإيكولوجي، يقوم العديد من الموردين الذين ينتجون أجهزة بنظام التشغيل Android بطرح التحديثات الأمنية اللازمة ببطء شديد. والبعض منهم لا يقومون بطرح أي تحديثات إطلاقاً بسبب قدم المواصفات الفنية لطرازات معينة من تلك الأجهزة.
واشار فيكتور تشيبيشيف، الخبير الأمني في كاسبرسكي لاب ،إن مستوى تقنيات استغلال الثغرات الأمنية التي رصدناها أثناء تحقيقاتنا البحثية لم تكن شيئاً جديدا بل مستقاة من مفاهيم مثبتة قام بنشرها الباحثون الأمنيون ذوو القبعات البيضاء (White Hat Researchers). وهذا يعني أنه يتعين على موردي الأجهزة بنظام Android الأخذ في الحسبان حقيقة أن نشر إصدارات (PoCs) سيؤدي حتماً إلى ظهور ثغرات أمنية يصعب اختراقها (Armed). وبالتالي، فإن مستخدمي هذه الأجهزة يستحقون الحماية من خلال تزويدهم بالتحديثات الأمنية ذات الصلة، حتى في حال لم يتم بيع تلك الأجهزة في ذلك الوقت.
ولحماية أجهزتكم من هجمات البرمجيات الخبيثة التي يتم تحميلها على الجهاز تلقائياً عند تصفح الإنترنت والمعروفة باسم (Drive-by Attacks) يوصي خبراء كاسبرسكي لاب المستخدمين باتباع الاتي،احرصوا على إبقاء أجهزتكم المشغلة ببرنامج Android محدثة دائماً من خلال تفعيل خاصية التحديث التلقائي... امنعوا تثبيت التطبيقات من مصادر Google Play البديلة، وخاصة في حال قيامكم بإدارة مجموعة من الأجهزة المستخدمة في شبكات الشركة... استخدموا الحلول الأمنية المثبتة مثل حل Kaspersky Internet Security for android للأجهزة بنظامAndroid وحلKaspersky Security for mobile للاجهزة المتنقلة وحلMobile Device Management التي تتيح لكم تتبع التغييرات التي تطرأ على بطاقة (SD) المثبة في الجهاز في الوقت الحقيقي.


انقر هنا لقراءة الخبر من مصدره.