الكنيستان الإثيوبية والهندية الأرثوذكسية تحتفلان بعيد هوسانا معًا في الهند    لليوم الثاني على التوالي.. محافظ الغربية يتابع تطبيق مواعيد غلق المحال    ترامب: إيران سمحت ل20 ناقلة نفط بالمرور عبر مضيق هرمز كهدية لنا    السعودية تعلن اعتراض 5 صواريخ باليستية باتجاه المنطقة الشرقية    استهداف قاعدة فكتوريا في مطار بغداد الدولي    سياسي ألماني ينتقد منع إسرائيل أرفع ممثل للبابا من إقامة قداس بكنيسة القيامة    وفاة والدة خالد هاشم وزير الصناعة وصلاة الجنازة اليوم بالشرقية    ترامب: الإيرانيون يرغبون بشدة في التوصل إلى اتفاق    بوتين: روسيا مستعدة لاستضافة الألعاب الأولمبية في المستقبل    بحضور يسرا ومحمود حميدة | افتتاح الدورة 15 لمهرجان الأقصر للسينما الإفريقية وتكريم الصاوي وريهام عبد الغفور    محافظ الجيزة يقود جولة مكبرة لمتابعة غلق ال9 مساءً.. وتحرير 33 محضراً للمحال المخالفة    طريقة عمل الكبدة البلدي بمذاق لا يقاوم    مصرع طالب علي يد صديقه في مشاجرة بالبحيرة    أحمد سالم عن قرار الغلق المبكر للمحال التجارية: إحنا في حرب.. نادي ودومينو إيه اللي زعلانين عليهم    يوسف الحسيني للإرهابي علي عبد الونيس: ضيعت الناس وقتلت الأبرياء.. وحرمت الأسر من أبنائها وآبائها    فرقة BTS تكتسح "بيلبورد 200" بألبومها الجديد "ARIRANG" وتحطم أرقاما قياسية تاريخية    مصرع طفل بحالة اختناق بحريق منزل في المنوفية    علاج الإمساك وخفض الكوليسترول.. ملعقة زيت زيتون يوميا تحافظ على صحتك    كيفية تحسين جودة النوم يوميًا    محمد علي خير: الحكومة تدرس تعليق العمل بمواعيد غلق المحال خلال أعياد المسيحيين    النائب تيسير مطر: تماسك الأحزاب والجبهة الداخلية أقوى رد على الإرهابيين    الأرصاد: الأربعاء ذروة الأمطار.. وقرار تعطيل الدراسة مسئولية المحافظين لا الهيئة    مصرع شاب وإصابة آخر صدمتهما سيارة بقنا    مواقيت الصلاة اليوم الإثنين 30 مارس 2026 في القاهرة والمحافظات    جيش الاحتلال يعلن اعتراض مسيّرتين فوق إيلات (فيديو)    سفير تركيا يهنئ نبيل فهمي على اعتماد ترشيحه أمينًا عامًا لجامعة الدول العربية    محمود بسيوني: إذاعة اعترافات الإرهابي علي عبدالونيس تمثل إنجازا أمنيا وتوعويا    وفاة الفنانة فاطمة كشري أشهر كومبارس في مصر عن عمر يناهز 68 عامًا.. وتشييع جنازتها اليوم الإثنين بشبرا مصر    وكيل قندوسي يكشف حقيقة مفاوضات الزمالك    محافظ الجيزة يتفقد موقع إصلاح كسر مفاجئ بخط مياه رئيسي    خبير اقتصادي: الدولار ارتفع 15% منذ بدء الحرب وإجراءات الترشيد تقلل العجز في الموازنة    تجارة القاهرة: نعمل على تطوير منظومتتا التعليمية والإدارية لخدمة الطلاب الوافدين    محافظ القاهرة: مفيش ظلام تام في الشوارع.. والقاهرة هتفضل طول عمرها متلألئة    جولة مفاجئة لمحافظ القليوبية بشبرا الخيمة لضبط مواعيد غلق المحال وإزالة الإشغالات    ضبط صانعة محتوى بالإسكندرية لنشرها فيديوهات مخلة بالآداب بهدف الربح المالي    محافظ القاهرة: اتخذنا قرار تعطيل المدارس قبل السابعة صباحا بسبب التغيرات المناخية السريعة    مصر تفرض سيطرتها على البطولة الأفريقية للرماية وتتوج أبطال القارة    حقيقة مفاوضات الزمالك مع طارق حامد    هاني رمزي: الخطيب أعظم رؤساء الأهلي وكولر عطل التعاقد مع مهاجمين مميزين    تفاصيل جلسة ياسين منصور وسيد عبد الحفيظ مع توروب ومدير الكرة فى الأهلى    مصدر من اتحاد كرة السلة ل في الجول: تغريم يوسف شوشة لما بدر منه ضد الزمالك    أحمد موسى مستنكرا غرق الشوارع في الظلام: هل رئيس الوزراء قال لكم ضلموا المحافظات؟ حرام    شاهد.. آخر ظهور للفنانة فاطمة كشري قبل وفاتها    وزارة الثقافة تكرّم المستشارة أمل عمار في احتفالية تكريم المرأة المصرية والأم المثالية    رويترز: أسعار النفط ترتفع بأكثر من دولارين للبرميل    لدعم استدامة الكوكب.. مصر تشارك بإطفاء الأنوار في المعالم الأثرية خلال المبادرة العالمية "ساعة الأرض 2026"    وكيل قوى عاملة النواب يطالب باستثناء أسبوع الآلام وعيد القيامة من مواعيد الغلق    الأجهزة التنفيذية تفض 4 سرادقات أفراح مقامة بالمخالفة لمواعيد الغلق المقررة في ديرب نجم وبلبيس ومشتول السوق    المحامين تخطر أعضاء الجدول العام بضرورة استيفاء أوراق القيد الابتدائي    صحة الإسكندرية: ضمان توافر الأدوية اللازمة لمرضى نفقة الدولة    أمين عمر والعمراوي يقودان مواجهتي الإثنين في ربع نهائي كأس عاصمة مصر    الشرقاوي: الأزهر يقود جهود صون الأسرة ويواجه تحديات العصر الرقمي بثوابت الشريعة    وزارة الأوقاف تحدد خطبة الجمعة المقبلة عن رعاية اليتيم وخطورة الشائعات    الإفتاء تحدد الأحكام المترتبة عند حدوث مشكلة بسداد الديون عبر المحفظة الإلكترونية    رسالة من الإرهابي علي عبدالونيس لابنه: إياك والانخراط في أي تنظيمات متطرفة    المستشار حامد شعبان سليم يكتب عن : كلنا نحتاج للتوبة!?    دعاء الفجر.. اللهم إنا نسألك فى فجر هذا اليوم أن تيسر أمورنا وتشرح صدورنا    "النواب" يوافق مبدئيا على تعديل قانون تنظيم الأنشطة النووية والإشعاعية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



القبض على فيروسات الفلاش !
نشر في بوابة أخبار اليوم يوم 17 - 05 - 2016

اكتشف باحثو كاسبرسكي لاب نشاطاً مريباً وغير عادي في واحدة من إصدارات البرمجيات الخبيثة المندسّة في إحدى مواقع الإنترنت المصابة، الأمر الذي جعل مستخدمي الأجهزة بنظام Android عرضة للمخاطر.
وهذا الإصدار عادة ما يقوم بتفعيل عملية تحميل الثغرات الأمنية غير المكتشفة (Exploits) في ذاكرة الفلاش (Flash)، وذلك لغرض مهاجمة مستخدمي نظام التشغيل Windows، ولكن السيناريو المذكور قد تغير في بعض الحالات، حيث لوحظ بأن هذا الإصدار يقوم بالتحقق من نوع الجهاز الذي يستخدمه الضحايا، مستهدفاً على وجه التحديد الإصدار رقم 4 من نظام التشغيل Android والإصدارات الأقدم. وبعد توصلهم إلى هذا الاكتشاف الخطير، قرر خبراء كاسبرسكي لاب التعمق أكثر في هذا الاتجاه.
وبالنسبة لمجرمي الإنترنت، تعتبر محاولات إصابة الأجهزة بنظام Android أكثر صعوبة من تلك التي تستهدف أجهزة الكمبيوتر الشخصي بنظام Windows. ويعود ذلك إلى أن الأجهزة بنظام Windows OS، وغيرها من التطبيقات واسعة الانتشار المثبتة عليها، تحتوي على ثغرات أمنية تسمح بتفعيل وتنفيذ رمز تشفير البرمجية الخبيثة من دون أي تواصل مع المستخدم. وهذا لا ينطبق على الأجهزة بنظامAndroid OS، والسبب في ذلك عائد إلى أن تثبيت أي تطبيق على تلك الأجهزة يتطلب تأكيداً من مالك الجهاز بنظامAndroid . ومع هذا، هناك ثغرات أمنية في نظامOS من الممكن استغلالها لتخطي هذا المطلب أو القيد، وقد حدث هذا بالفعل وفقاً لما توصل إليه باحثونا أثناء تحقيقاتهم.
تحتوي النسخة البرمجية على مجموعة من التعليمات الخاصة ليتم تنفيذها في المتصفح وتكون مدسوسة في رمز تشفير موقع الإنترنت المصاب، تم اكتشاف النسخة البرمجية الأولى أثناء بحثها عن أجهزة تشغل بإصداراتAndroid OS القديمة. وفي وقت لاحق، تم الكشف عن نسختين برمجيتين إضافيتين مشبوهتين، تميزت الأولى منهما بقدرتها على إرسال رسائل نصية قصيرة إلى أي من أرقام أجهزة الهواتف المتنقلة، في حين تمكنت الأخرى من إنشاء ملفات خبيثة على بطاقات (SD) للجهاز المصاب. وتبين أن هذا الملف الخبيث هو من نوع (Trojan) ولديه القدرة على اعتراض وإرسال الرسائل النصية القصيرة، كلا النسختين البرمجيتين الخبيثتين تمكنتا من تنفيذ مهامهما بشكل مستقل عن طريق مستخدمي الأجهزة بنظامAndroid. بمعنى آخر، لم يتطلب الأمر من المستخدم سوى زيارة أي موقع إنترنت مصاب بشكل متكرر ليتم اختراقه.
وقد أصبح هذا ممكنا نظراً لقدرة مجرمي الانترنت على استغلال العديد من الثغرات الامنية الكامنة في أنظمة Android، الإصدارات رقم 4.1.x والأقدم منها، وهي على وجه التحديد: CVE-2012-6636CVE-20134710وCVE-2014-1939. تم تصحيح هذه الثغرات الأمنية الثلاث من قبلGoogle بين عامي 2012 و2014 ولكن مخاطر اختراق تلك الثغرات لاتزال قائمة، على سبيل المثال، نظرا لخصائص نظامAndroid الإيكولوجي، يقوم العديد من الموردين الذين ينتجون أجهزة بنظام التشغيل Android بطرح التحديثات الأمنية اللازمة ببطء شديد. والبعض منهم لا يقومون بطرح أي تحديثات إطلاقاً بسبب قدم المواصفات الفنية لطرازات معينة من تلك الأجهزة.
واشار فيكتور تشيبيشيف، الخبير الأمني في كاسبرسكي لاب ،إن مستوى تقنيات استغلال الثغرات الأمنية التي رصدناها أثناء تحقيقاتنا البحثية لم تكن شيئاً جديدا بل مستقاة من مفاهيم مثبتة قام بنشرها الباحثون الأمنيون ذوو القبعات البيضاء (White Hat Researchers). وهذا يعني أنه يتعين على موردي الأجهزة بنظام Android الأخذ في الحسبان حقيقة أن نشر إصدارات (PoCs) سيؤدي حتماً إلى ظهور ثغرات أمنية يصعب اختراقها (Armed). وبالتالي، فإن مستخدمي هذه الأجهزة يستحقون الحماية من خلال تزويدهم بالتحديثات الأمنية ذات الصلة، حتى في حال لم يتم بيع تلك الأجهزة في ذلك الوقت.
ولحماية أجهزتكم من هجمات البرمجيات الخبيثة التي يتم تحميلها على الجهاز تلقائياً عند تصفح الإنترنت والمعروفة باسم (Drive-by Attacks) يوصي خبراء كاسبرسكي لاب المستخدمين باتباع الاتي،احرصوا على إبقاء أجهزتكم المشغلة ببرنامج Android محدثة دائماً من خلال تفعيل خاصية التحديث التلقائي... امنعوا تثبيت التطبيقات من مصادر Google Play البديلة، وخاصة في حال قيامكم بإدارة مجموعة من الأجهزة المستخدمة في شبكات الشركة... استخدموا الحلول الأمنية المثبتة مثل حل Kaspersky Internet Security for android للأجهزة بنظامAndroid وحلKaspersky Security for mobile للاجهزة المتنقلة وحلMobile Device Management التي تتيح لكم تتبع التغييرات التي تطرأ على بطاقة (SD) المثبة في الجهاز في الوقت الحقيقي.


انقر هنا لقراءة الخبر من مصدره.