محافظ الدقهلية يضع حجر الأساس لإقامة مخبز دكرنس للخبز المدعم    متحدث الوزراء: إشراك القطاع الخاص في الإسكان الاجتماعي لتلبية الطلب المتزايد    تراجع مخزون النفط في أمريكا بأكثر من التوقعات    رئيس أركان القوات المسلحة الإيرانية: عززنا قدرات الردع عبر تحديث الصواريخ الباليستية    إنتر ميلان يتقدم على تورينو في الشوط الأول بكأس إيطاليا    رئيس الإمارات يشهد مراسم الاحتفاء بالمكرمين ب"جائزة زايد للأخوة الإنسانية" 2026    أخبار الرياضة اليوم: الزمالك يكتسح كهرباء الإسماعيلية.. بيراميدز يسقط أمام سموحة.. صدمة في الأهلي بسبب إصابة زيزو    البنك الأهلي: لفت نظر ل مصطفى شلبي بعد احتفاله أمام الأهلي    شاهد الظهور الأول ل حمزة عبد الكريم في تدريبات برشلونة    اتصالات النواب: 15 مليون دولار أرباح تطبيقات المراهنات شهريا (فيديو)    الإعدام لموظفة وعشيقها بتهمة قتل الزوج في قنا    اتصالات النواب تعلن حجب منصات المراهنات داخل مصر    ليلة الأرز، تعرف على القناة الناقلة لحفل كارول سماحة وعاصي الحلاني وراغب علامة    دعاء إبراهيم ل «البوابة نيوز»: وصول روايتي للقائمة القصيرة للجائزة العالمية فوز حقيقي أهديه لصغاري    حنان مطاوع تروي قصص الغموض والمغامرة.. 3 أعمال قوية تنتظر جمهور الدراما    أسامة كمال يشيد بمسلسل لعبة وقلبت بجد.. ويقدم التحية لصناعه    حزب الشعب الجمهوري يفتتح ورش عمل آليات العمل البرلماني والميداني    تنفيذ أعمال صيانة خطوط طرد محطات رفع الصرف الصحي بحدائق أكتوبر    رئيس جامعة دمياط يعقد اجتماعًا لمناقشة تصور تسكين الفراغات الداخلية للمستشفى الجامعي والطلابي    مدير أوقاف شمال سيناء يكرم حفظة القرآن الكريم بمسجد السيدة حليمة السعدية بالعريش    خبير تربوي يضع روشتة ل التعليم للسيطرة على فوضي الإدمان الرقمي    وكيل صحة بني سويف يتابع انتظام صرف ألبان الأطفال بقرية بدهل في سمسطا    حماية الاطفال «2»    خفر السواحل اليوناني يحقق في تصادم مميت بينما يُعثر على 13 مهاجرًا شرق إيجه    الأكاديمية الوطنية فخر لكل المصريين    كنوز| أم كلثوم أولاً وأخيراً    بنجامين رميو رابع صفقات كهرباء الإسماعيلية الشتوية    زيارة مفاجئة لوحدة الغسيل الكلوي بمستشفى حورس لرصد شكاوى المنتفعين    "انسحاب حرس الحدود بسبب الإسعاف".. الزمالك يكشف تفاصيل إلغاء مباراة الشباب    خاص | الأهلي يوضح موقفه من إمام عاشور بعد هتافات الجماهير    وكيل تعليم كفر الشيخ يعلن إجراء المقابلات مع المتقدمين للوظائف الإشرافية    استقرار أسعار الحديد والأسمنت اليوم الأربعاء 4 فبراير 2026    تعليم الشرقية: جاهزية المدارس للفصل الدراسي الثاني على رأس الأولويات    محمود حمدان: «علي كلاي» هيكسر الدنيا في رمضان والعوضي هيظهر مختلف    أم جاسر ترد على قرار منعها من التمثيل: «مشاركتش في رمضان 2026.. ومستنية السنة الجاية»    مصر تدين الهجمات الإرهابية في إقليم بلوشستان الباكستاني    وزيرة التنمية المحلية توجه المحافظات بالاستعداد لاستقبال شهر رمضان المبارك    طريقة عمل مكرونة كريمي باللحمة المفرومة لذيذة وفاخرة في العزومات    الدكتور مصطفى يوسف اللداوي يكتب عن : عمار بن ياسر يلقي التحية على أدهم العكر ويطمئنه    أمريكا: قيصر الحدود في إدارة ترامب يعلن سحب 700 من عناصر إدارة الهجرة من مينيسوتا على الفور    ضبط سيدة بالغربية سرقت قرط طفلة داخل الحضانة    خالد الجندى يوضح الفرق بين الجدل المحمود والمذموم    المستشار حامد شعبان سليم يكتب عن : ربنا الله !?    جامعة القناة تنظم قافلة تنموية شاملة لخدمة أهالى حى الجناين بالسويس    وفقا لجدول محدد.. القاهرة تتحول إلى متحف مفتوح خلال الفترة المقبلة    اليوم العالمي للسرطان.. 6 لفتات إنسانية تصنع فارقًا في رحلة المحاربين    احتفالية الأزهر باليوم العالمي للأخوة الإنسانية تؤكد مركزية القيم الأخلاقية في بناء السلم المجتمعي    أحمد عبدالقادر يعلن رحيله عن الأهلي وينتقل رسميًا إلى الكرمة العراقي    عاجل- الأمير أندرو يغادر منزله الملكي بعد الكشف ملفات جديدة ل "جيفري إبستين"    رئيس «هيئة الاستثمار»: منتدى الأعمال المصري-التركي فرصة لإطلاق شراكات اقتصادية جديدة    البورصة تواصل الصعود بمنتصف تعاملات اليوم    الرياضية: الهلال يوافق على رحيل داروين نونيز إلى الدوري التركي    "الداخلية" تضبط 116 ألف مخالفة وتسقط 59 سائقاً تحت تأثير المخدرات    وزير الصحة يبحث مع رئيس العربية للتصنيع تسريع مشروعات تطوير المستشفيات والمنشآت الصحية    إصابة 13 شخصًا في انقلاب ميكروباص بطريق الدواويس - الإسماعيلية    جيش الاحتلال: نفذنا قصفا مدفعيا وجويا ردا على استهداف قواتنا بشمال غزة    إيبارشية حلوان والمعصرة توضح ملابسات أحداث كنيسة 15 مايو: لا تنساقوا وراء الشائعات    رحيل والدة نورهان شعيب.. رسالة وداع مؤثرة تطلب فيها الدعاء وتكتفي بالعزاء هاتفيًا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



القبض على فيروسات الفلاش !
نشر في بوابة أخبار اليوم يوم 17 - 05 - 2016

اكتشف باحثو كاسبرسكي لاب نشاطاً مريباً وغير عادي في واحدة من إصدارات البرمجيات الخبيثة المندسّة في إحدى مواقع الإنترنت المصابة، الأمر الذي جعل مستخدمي الأجهزة بنظام Android عرضة للمخاطر.
وهذا الإصدار عادة ما يقوم بتفعيل عملية تحميل الثغرات الأمنية غير المكتشفة (Exploits) في ذاكرة الفلاش (Flash)، وذلك لغرض مهاجمة مستخدمي نظام التشغيل Windows، ولكن السيناريو المذكور قد تغير في بعض الحالات، حيث لوحظ بأن هذا الإصدار يقوم بالتحقق من نوع الجهاز الذي يستخدمه الضحايا، مستهدفاً على وجه التحديد الإصدار رقم 4 من نظام التشغيل Android والإصدارات الأقدم. وبعد توصلهم إلى هذا الاكتشاف الخطير، قرر خبراء كاسبرسكي لاب التعمق أكثر في هذا الاتجاه.
وبالنسبة لمجرمي الإنترنت، تعتبر محاولات إصابة الأجهزة بنظام Android أكثر صعوبة من تلك التي تستهدف أجهزة الكمبيوتر الشخصي بنظام Windows. ويعود ذلك إلى أن الأجهزة بنظام Windows OS، وغيرها من التطبيقات واسعة الانتشار المثبتة عليها، تحتوي على ثغرات أمنية تسمح بتفعيل وتنفيذ رمز تشفير البرمجية الخبيثة من دون أي تواصل مع المستخدم. وهذا لا ينطبق على الأجهزة بنظامAndroid OS، والسبب في ذلك عائد إلى أن تثبيت أي تطبيق على تلك الأجهزة يتطلب تأكيداً من مالك الجهاز بنظامAndroid . ومع هذا، هناك ثغرات أمنية في نظامOS من الممكن استغلالها لتخطي هذا المطلب أو القيد، وقد حدث هذا بالفعل وفقاً لما توصل إليه باحثونا أثناء تحقيقاتهم.
تحتوي النسخة البرمجية على مجموعة من التعليمات الخاصة ليتم تنفيذها في المتصفح وتكون مدسوسة في رمز تشفير موقع الإنترنت المصاب، تم اكتشاف النسخة البرمجية الأولى أثناء بحثها عن أجهزة تشغل بإصداراتAndroid OS القديمة. وفي وقت لاحق، تم الكشف عن نسختين برمجيتين إضافيتين مشبوهتين، تميزت الأولى منهما بقدرتها على إرسال رسائل نصية قصيرة إلى أي من أرقام أجهزة الهواتف المتنقلة، في حين تمكنت الأخرى من إنشاء ملفات خبيثة على بطاقات (SD) للجهاز المصاب. وتبين أن هذا الملف الخبيث هو من نوع (Trojan) ولديه القدرة على اعتراض وإرسال الرسائل النصية القصيرة، كلا النسختين البرمجيتين الخبيثتين تمكنتا من تنفيذ مهامهما بشكل مستقل عن طريق مستخدمي الأجهزة بنظامAndroid. بمعنى آخر، لم يتطلب الأمر من المستخدم سوى زيارة أي موقع إنترنت مصاب بشكل متكرر ليتم اختراقه.
وقد أصبح هذا ممكنا نظراً لقدرة مجرمي الانترنت على استغلال العديد من الثغرات الامنية الكامنة في أنظمة Android، الإصدارات رقم 4.1.x والأقدم منها، وهي على وجه التحديد: CVE-2012-6636CVE-20134710وCVE-2014-1939. تم تصحيح هذه الثغرات الأمنية الثلاث من قبلGoogle بين عامي 2012 و2014 ولكن مخاطر اختراق تلك الثغرات لاتزال قائمة، على سبيل المثال، نظرا لخصائص نظامAndroid الإيكولوجي، يقوم العديد من الموردين الذين ينتجون أجهزة بنظام التشغيل Android بطرح التحديثات الأمنية اللازمة ببطء شديد. والبعض منهم لا يقومون بطرح أي تحديثات إطلاقاً بسبب قدم المواصفات الفنية لطرازات معينة من تلك الأجهزة.
واشار فيكتور تشيبيشيف، الخبير الأمني في كاسبرسكي لاب ،إن مستوى تقنيات استغلال الثغرات الأمنية التي رصدناها أثناء تحقيقاتنا البحثية لم تكن شيئاً جديدا بل مستقاة من مفاهيم مثبتة قام بنشرها الباحثون الأمنيون ذوو القبعات البيضاء (White Hat Researchers). وهذا يعني أنه يتعين على موردي الأجهزة بنظام Android الأخذ في الحسبان حقيقة أن نشر إصدارات (PoCs) سيؤدي حتماً إلى ظهور ثغرات أمنية يصعب اختراقها (Armed). وبالتالي، فإن مستخدمي هذه الأجهزة يستحقون الحماية من خلال تزويدهم بالتحديثات الأمنية ذات الصلة، حتى في حال لم يتم بيع تلك الأجهزة في ذلك الوقت.
ولحماية أجهزتكم من هجمات البرمجيات الخبيثة التي يتم تحميلها على الجهاز تلقائياً عند تصفح الإنترنت والمعروفة باسم (Drive-by Attacks) يوصي خبراء كاسبرسكي لاب المستخدمين باتباع الاتي،احرصوا على إبقاء أجهزتكم المشغلة ببرنامج Android محدثة دائماً من خلال تفعيل خاصية التحديث التلقائي... امنعوا تثبيت التطبيقات من مصادر Google Play البديلة، وخاصة في حال قيامكم بإدارة مجموعة من الأجهزة المستخدمة في شبكات الشركة... استخدموا الحلول الأمنية المثبتة مثل حل Kaspersky Internet Security for android للأجهزة بنظامAndroid وحلKaspersky Security for mobile للاجهزة المتنقلة وحلMobile Device Management التي تتيح لكم تتبع التغييرات التي تطرأ على بطاقة (SD) المثبة في الجهاز في الوقت الحقيقي.


انقر هنا لقراءة الخبر من مصدره.