أمين عام منظمة التعاون الرقمي: الذكاء الاصطناعي يعيد تشكيل القطاعات الاقتصادية    اليوم، انتهاء معاهدة "نيو ستارت" بين روسيا وأمريكا وجوتيريش يحذر من كارثة نووية    زيلينسكي يكشف عدد قتلى أوكرانيا خلال الحرب مع روسيا    مع انتهاء معاهدة نيو ستار... روسيا ترى أنها لم تعد ملزمة بأحكامها    اليوم، قطع المياه عن مدينة إدفو بأسوان لمدة 10 ساعات    «كارثة في كل بيت».. «الشيوخ» يدق ناقوس الخطر حول هواتف الأطفال    تراجع الأسهم الأمريكية في تعاملات الظهيرة بسبب انخفاض أسهم شركات التكنولوجيا    أسعار ومواصفات سيارات BYD الكهربائية داخل السوق المصري    أمين سر الشؤون الإقتصادية بمجلس النواب: زيارة الرئيس التركي لمصر تعكس عمق العلاقات    بان على حقيقته، تصعيد خطير بين إمام عاشور والأهلي والإدارة تمنحه الضوء الأخضر (فيديو)    ياسمين الخطيب تطل ببرنامج ورا الشمس في رمضان 2026    مقتل شاب على يد صديقه خلال مشاجرة بسبب خلافات مالية بينهما فى شبين القناطر    المؤبد وغرامة نصف مليون جنيه.. سقوط تاجر السموم بشبرا الخيمة في قبضة العدالة    أمن أسيوط يكثف جهوده لكشف غموض العثور على جثة طالبة    وسائل إعلام فلسطينية: قصف مدفعي إسرائيلي يستهدف مخيم البريج وسط قطاع غزة    نملة تُوقظ نبيًّا.. قصة بدأت بنملة وانتهت بحكمة إلهية    «الصاحب سند».. لقطة عفوية تجمع رضوى الشربيني وآن الرفاعي في ختام «هي وبس» (فيديو)    دعاء أمير المؤمنين عمر بن الخطاب في شعبان    معهد التغذية يدق ناقوس الخطر: المشروبات الغازية تعرض الأطفال ل 3 أمراض    تفشي الحصبة في الأمريكتين يدفع «باهو» لإطلاق إنذار وبائي... والمكسيك تسجل أعلى الإصابات    علماء وخبراء في ملتقى علمي بالإسكندرية: الاستزراع المائي مفتاح الأمن الغذائي.. والبحث العلمي بوابة الاستدامة    رفضت العودة فقتلها.. جنايات مطروح تحيل أوراق قاتل طليقته شنقًا إلى المفتي    السيطرة على حريق منزل بحي المناخ في بورسعيد    عمر مرموش: كنت أحلم بتسجيل الهاتريك.. وهدفنا تحقيق لقب كأس الرابطة    وزيرة التنمية المحلية ووزير التموين ومحافظ الدقهلية يفتتحون اليوم معرض "أهلا رمضان" بالمنصورة    مصرع سيدة أثناء عبورها شريط السكة الحديد فى طلخا بالدقهلية    "سقط فوقهم جدار منزل".. وفاة سيدة وإصابة 3 آخرين أثناء تقديم واجب عزاء في البحيرة    ريال سوسيداد يحقق ريمونتادا أمام ألافيس ويتأهل لنصف نهائي كأس ملك إسبانيا    النيابة الإدارية تُحدد موعد حلف اليمين القانونية لمعاوني النيابة الجدد    غرفة السياحة: 7 فبراير آخر موعد لاستخراج شهادة الاستطاعة الصحية للحجاج    كأس الرابطة الإنجليزية - موعد نهائي أرسنال ضد مانشستر سيتي والقناة الناقلة    4 مكاسب من فوز الزمالك على كهرباء الإسماعيلية.. تعرف عليها    مصرع شاب وإصابة آخر فى حادث انقلاب موتوسيكل على طريق الرحمانية بالبحيرة    مدرب كامويش السابق: لاعب رائع لكنه بحاجة لزيادة قدراته التهديفية    صبحي يهنئ منتخب مصر لكرة السلة على الكراسي المتحركة بفضية البطولة العربية    مصدر من الأهلي ل في الجول: مهاجم كاميروني تحت السن يخوض معايشة مع الفريق    أحمد عبد اللطيف ل«البوابة نيوز»: «بلوغ روايتي للقائمة القصيرة شرف كبير والجائزة العالمية للرواية العربية هي الأهم عربيًا»    الفنانة نهال القاضي تدخل في غيبوبة بعد تعرضها لحادث سير    الخطر الحقيقي يبدأ، أمير كرارة يروج لمسلسل رأس الأفعى    رمضان 2026.. DMC تطرح البوستر التشويقي لمسلسل أب ولكن ل هاجر أحمد    في محاولة لإعادة تمويل استحقاقات سابقة .. "المركزي "يطرح أذون خزانة بقيمة950 مليون دولار ؟!    نيبينزيا: يجب حرمان داعش من تقنيات الاتصالات الفضائية والطائرات المسيرة    ملكة هولندا ماكسيما تصبح جندية احتياطية في الجيش    الصحة: تكثيف الرقابة على المنشآت الطبية وبخاصة التي تتعامل مع الصحة النفسية    طريقة عمل البسكويت بالجبنة، وجبة خفيفة سريعة التحضير    دعاء إبراهيم ل «البوابة نيوز»: وصول روايتي للقائمة القصيرة للجائزة العالمية فوز حقيقي أهديه لصغاري    حزب الشعب الجمهوري يفتتح ورش عمل آليات العمل البرلماني والميداني    مدير أوقاف شمال سيناء يكرم حفظة القرآن الكريم بمسجد السيدة حليمة السعدية بالعريش    خبير تربوي يضع روشتة ل التعليم للسيطرة على فوضي الإدمان الرقمي    زيارة مفاجئة لوحدة الغسيل الكلوي بمستشفى حورس لرصد شكاوى المنتفعين    عبد السند يمامة: مستمر في رئاسة الهيئة البرلمانية للوفد بمجلس الشيوخ    تعليم الشرقية: جاهزية المدارس للفصل الدراسي الثاني على رأس الأولويات    وكيل تعليم كفر الشيخ يعلن إجراء المقابلات مع المتقدمين للوظائف الإشرافية    المستشار حامد شعبان سليم يكتب عن : ربنا الله !?    خالد الجندى يوضح الفرق بين الجدل المحمود والمذموم    احتفالية الأزهر باليوم العالمي للأخوة الإنسانية تؤكد مركزية القيم الأخلاقية في بناء السلم المجتمعي    إنتر ميلان يواجه تورينو في ربع نهائي كأس إيطاليا.. متابعة حصرية للبث المباشر والتشكيل المتوقع    رحيل والدة نورهان شعيب.. رسالة وداع مؤثرة تطلب فيها الدعاء وتكتفي بالعزاء هاتفيًا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



القبض على فيروسات الفلاش !
نشر في بوابة أخبار اليوم يوم 17 - 05 - 2016

اكتشف باحثو كاسبرسكي لاب نشاطاً مريباً وغير عادي في واحدة من إصدارات البرمجيات الخبيثة المندسّة في إحدى مواقع الإنترنت المصابة، الأمر الذي جعل مستخدمي الأجهزة بنظام Android عرضة للمخاطر.
وهذا الإصدار عادة ما يقوم بتفعيل عملية تحميل الثغرات الأمنية غير المكتشفة (Exploits) في ذاكرة الفلاش (Flash)، وذلك لغرض مهاجمة مستخدمي نظام التشغيل Windows، ولكن السيناريو المذكور قد تغير في بعض الحالات، حيث لوحظ بأن هذا الإصدار يقوم بالتحقق من نوع الجهاز الذي يستخدمه الضحايا، مستهدفاً على وجه التحديد الإصدار رقم 4 من نظام التشغيل Android والإصدارات الأقدم. وبعد توصلهم إلى هذا الاكتشاف الخطير، قرر خبراء كاسبرسكي لاب التعمق أكثر في هذا الاتجاه.
وبالنسبة لمجرمي الإنترنت، تعتبر محاولات إصابة الأجهزة بنظام Android أكثر صعوبة من تلك التي تستهدف أجهزة الكمبيوتر الشخصي بنظام Windows. ويعود ذلك إلى أن الأجهزة بنظام Windows OS، وغيرها من التطبيقات واسعة الانتشار المثبتة عليها، تحتوي على ثغرات أمنية تسمح بتفعيل وتنفيذ رمز تشفير البرمجية الخبيثة من دون أي تواصل مع المستخدم. وهذا لا ينطبق على الأجهزة بنظامAndroid OS، والسبب في ذلك عائد إلى أن تثبيت أي تطبيق على تلك الأجهزة يتطلب تأكيداً من مالك الجهاز بنظامAndroid . ومع هذا، هناك ثغرات أمنية في نظامOS من الممكن استغلالها لتخطي هذا المطلب أو القيد، وقد حدث هذا بالفعل وفقاً لما توصل إليه باحثونا أثناء تحقيقاتهم.
تحتوي النسخة البرمجية على مجموعة من التعليمات الخاصة ليتم تنفيذها في المتصفح وتكون مدسوسة في رمز تشفير موقع الإنترنت المصاب، تم اكتشاف النسخة البرمجية الأولى أثناء بحثها عن أجهزة تشغل بإصداراتAndroid OS القديمة. وفي وقت لاحق، تم الكشف عن نسختين برمجيتين إضافيتين مشبوهتين، تميزت الأولى منهما بقدرتها على إرسال رسائل نصية قصيرة إلى أي من أرقام أجهزة الهواتف المتنقلة، في حين تمكنت الأخرى من إنشاء ملفات خبيثة على بطاقات (SD) للجهاز المصاب. وتبين أن هذا الملف الخبيث هو من نوع (Trojan) ولديه القدرة على اعتراض وإرسال الرسائل النصية القصيرة، كلا النسختين البرمجيتين الخبيثتين تمكنتا من تنفيذ مهامهما بشكل مستقل عن طريق مستخدمي الأجهزة بنظامAndroid. بمعنى آخر، لم يتطلب الأمر من المستخدم سوى زيارة أي موقع إنترنت مصاب بشكل متكرر ليتم اختراقه.
وقد أصبح هذا ممكنا نظراً لقدرة مجرمي الانترنت على استغلال العديد من الثغرات الامنية الكامنة في أنظمة Android، الإصدارات رقم 4.1.x والأقدم منها، وهي على وجه التحديد: CVE-2012-6636CVE-20134710وCVE-2014-1939. تم تصحيح هذه الثغرات الأمنية الثلاث من قبلGoogle بين عامي 2012 و2014 ولكن مخاطر اختراق تلك الثغرات لاتزال قائمة، على سبيل المثال، نظرا لخصائص نظامAndroid الإيكولوجي، يقوم العديد من الموردين الذين ينتجون أجهزة بنظام التشغيل Android بطرح التحديثات الأمنية اللازمة ببطء شديد. والبعض منهم لا يقومون بطرح أي تحديثات إطلاقاً بسبب قدم المواصفات الفنية لطرازات معينة من تلك الأجهزة.
واشار فيكتور تشيبيشيف، الخبير الأمني في كاسبرسكي لاب ،إن مستوى تقنيات استغلال الثغرات الأمنية التي رصدناها أثناء تحقيقاتنا البحثية لم تكن شيئاً جديدا بل مستقاة من مفاهيم مثبتة قام بنشرها الباحثون الأمنيون ذوو القبعات البيضاء (White Hat Researchers). وهذا يعني أنه يتعين على موردي الأجهزة بنظام Android الأخذ في الحسبان حقيقة أن نشر إصدارات (PoCs) سيؤدي حتماً إلى ظهور ثغرات أمنية يصعب اختراقها (Armed). وبالتالي، فإن مستخدمي هذه الأجهزة يستحقون الحماية من خلال تزويدهم بالتحديثات الأمنية ذات الصلة، حتى في حال لم يتم بيع تلك الأجهزة في ذلك الوقت.
ولحماية أجهزتكم من هجمات البرمجيات الخبيثة التي يتم تحميلها على الجهاز تلقائياً عند تصفح الإنترنت والمعروفة باسم (Drive-by Attacks) يوصي خبراء كاسبرسكي لاب المستخدمين باتباع الاتي،احرصوا على إبقاء أجهزتكم المشغلة ببرنامج Android محدثة دائماً من خلال تفعيل خاصية التحديث التلقائي... امنعوا تثبيت التطبيقات من مصادر Google Play البديلة، وخاصة في حال قيامكم بإدارة مجموعة من الأجهزة المستخدمة في شبكات الشركة... استخدموا الحلول الأمنية المثبتة مثل حل Kaspersky Internet Security for android للأجهزة بنظامAndroid وحلKaspersky Security for mobile للاجهزة المتنقلة وحلMobile Device Management التي تتيح لكم تتبع التغييرات التي تطرأ على بطاقة (SD) المثبة في الجهاز في الوقت الحقيقي.


انقر هنا لقراءة الخبر من مصدره.