النائب مجدي البري: روح العبور تقود مصر إلى المستقبل بقيادة السيسي    محافظ المنوفية يفتتح أعمال تطوير ورفع كفاءة نفق "كوبري السمك" بحي غرب شبين الكوم    مجلس "الصحفيين" يهنئ الشعب المصري بذكرى انتصارات أكتوبر ويكرم أبطال الحرب    ارتفاع عالمي بنحو 1.4%.. سعر الذهب اليوم الاثنين 6 أكتوبر 2025 وعيار 21 الآن للبيع    وزير الإنتاج الحربي: أبو زعبل للصناعات المتخصصة من أكبر القلاع الصناعية العسكرية في الشرق الأوسط    بعد اعتقال إسرائيل للنشطاء.. إسبانيا تعتزم تقديم شكوى للجنائية الدولية في أحداث «أسطول الصمود»    أوكرانيا تعلن إسقاط 83 طائرة مسيرة روسية خلال الليل    أبو الغيط يشارك في احتفالية توديع سفير قطر بالقاهرة ومندوبها لدى الجامعة العربية    عضو القومي لحقوق الإنسان: من المهم الربط بين حقوق الإنسان وملف اللاجئين    رقم تاريخي لهالاند فى التسجيل بالملاعب الإنجليزية باستثناء آنفيلد    الاتحاد الجيبوتي: منتخب مصر يمتع مع حسام حسن.. وصلاح ومرموش الأفضل    اجتماع حاسم في الزمالك لمناقشة مستحقات اللاعبين ومصير فيريرا    الأهلي يبدأ إجراءات توفير تطعيم الملاريا قبل السفر إلى بوروندي    ضبط صانعة محتوى لنشرها فيديو أثناء رقصها بملابس خادشة للحياء (تفاصيل)    أمطار ورياح على هذه الأماكن.. بيان هام من الأرصاد يكشف حالة الطقس غدًا    إصابة 8 مواطنين إثر تصادم ميكروباص بسور كورنيش الإسكندرية    وزير الخارجية يشيد بمساندة البرازيل للدكتور خالد عنانى في انتخابات اليونسكو    15 عامًا بين زهرة الخشخاش ولوحة سقارة.. و البحث عن «السارق والمسروقات» مازال مستمراً    على الدين هلال: شخصية السادات ثرية ومعقدة صنعتها خبرات وأحداث طويلة    السينما وحرب أكتوبر: كيف تُشكل الأفلام وعي المصريين بالتاريخ؟    هل تنسى بسرعة؟.. 7 نصائح فعالة لتنشيط ذاكرتك وزيادة التركيز    35 مليون جنيه سنويًا وحملة إعلانية.. شرط حسين الشحات للتجديد للأهلي    في الثانية وخمس دقائق.. كنائس الشرقية تدق أجراسها احتفالاً بذكرى نصر أكتوبر    «طقوس السطوح» عرض مسرحي يعلو القاهرة ضمن مهرجان «دي-كاف»    أسعار مواد البناء اليوم الاثنين 6 أكتوبر 2025    «الصحة»: عبدالغفار يشارك في ختام «مهرجان 100 مليون صحة الرياضي»    متخصصون من معرض دمنهور للكتاب: البحيرة تمتلك مستقبلًا واعدًا في الصناعة    مجلس الوزراء: سيناء.. الإنسان محور التنمية ونهضة عمرانية شاملة تحقق حياة كريمة لأبناء المنطقة    القبض على المتهم بالنصب على المواطنين ب «السحر والشعوذة»    المديريات توجه المدارس بمتابعة تسجيل الطلاب على منصة تدريس البرمجة    ممثلو «خور قندي الزراعية» يشكرون الرئيس لاستكمال صرف مستحقات أبناء النوبة    التوعية والتمكين وتحسين البيئة للعاملين ..أبرز حصاد العمل بالمحافظات    خبير بالشأن الأفريقي: حكومة آبي أحمد توظف سد النهضة دعائيًا وتتجاهل القانون الدولي    نجم الزمالك السابق يعتذر لمحمد مجدي أفشة    فالفيردي يغيب عن معسكر منتخب الأوروجواي    3 علماء يفوزون بجائزة نوبل في الطب لعام 2025 (تفاصيل)    مواقيت الصلاة اليوم الإثنين 6 أكتوبر 2025 في المنيا    رئيس الاتحاد السكندري: نستعد لضم صفقات قوية في الميركاتو الشتوي.. والجمهور درع وسيف للنادى    الرئيس التنفيذي للهيئة العامة للاستثمار والمناطق الحرة: شركات التجارة الإلكترونية ساهمت في تطوير التجارة وأثرت إيجابيًا علي الاقتصاد المصري    نائبا رئيس الوزراء يشهدان اجتماع مجلس إدارة هيئة الدواء المصرية.. تفاصيل    بسبب التقصير في العمل.. إحالة الطاقم الإداري لمستشفى كفر الشيخ العام للتحقيق (تفاصيل)    «عبد الغفار» يشارك في ختام «مهرجان 100 مليون صحة الرياضي»    ضبط المتهمين بالتعدي على مواطن بسبب الخلاف على أولوية المرور بدمياط    كجوك والخطيب: القطاع الخاص المصرى مرن وإيجابي وقادر على التطور والنمو والمنافسة محليًا ودوليًا    محافظ البحيرة تضع إكليلًا من الزهور على النصب التذكاري للجندي المجهول بمناسبة انتصارات أكتوبر    رئيس الوزراء الفرنسي بعد استقالته: لا يمكن أن أكون رئيسًا للوزراء عندما لا تستوفي الشروط    عالم بالأزهر: سيدنا النبي صلى الله عليه وسلم أوصى بأهل مصر خيرا    ما حكم وضع المال فى البريد؟.. دار الإفتاء تجيب    دار الإفتاء: الاحتفال بنصر أكتوبر وفاء وعرفان لمن بذلوا أرواحهم فداء الوطن    السعودية تتيح أداء العمرة لجميع حاملى التأشيرات.. انفوجراف    ناشط إيطالى ضمن أسطول الصمود يعلن اعتناقه الإسلام داخل سجون إسرائيل    جمهور آمال ماهر يتفاعل مع سكة السلامة واتقى ربنا فيا بقصر عابدين    أسعار الخضراوات والفاكهة بكفر الشيخ الإثنين 6 أكتوبر 2025    ضبط ورشة لتصنيع الأسلحة البيضاء فى إمبابة والتحفظ على أكثر من ألف قطعة    «العناني» يقترب من منصب المدير العام الجديد لليونسكو    سكته قلبية.. وفاة شخص قبل نظر نزاع على منزل مع زوجته وشقيقه بمحكمة الإسكندرية    منتخب مصر يودّع كأس العالم للشباب رسميًا    اعرف مواقيت الصلاة اليوم الأثنين 6-10-2025 في بني سويف    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



القبض على فيروسات الفلاش !
نشر في بوابة أخبار اليوم يوم 17 - 05 - 2016

اكتشف باحثو كاسبرسكي لاب نشاطاً مريباً وغير عادي في واحدة من إصدارات البرمجيات الخبيثة المندسّة في إحدى مواقع الإنترنت المصابة، الأمر الذي جعل مستخدمي الأجهزة بنظام Android عرضة للمخاطر.
وهذا الإصدار عادة ما يقوم بتفعيل عملية تحميل الثغرات الأمنية غير المكتشفة (Exploits) في ذاكرة الفلاش (Flash)، وذلك لغرض مهاجمة مستخدمي نظام التشغيل Windows، ولكن السيناريو المذكور قد تغير في بعض الحالات، حيث لوحظ بأن هذا الإصدار يقوم بالتحقق من نوع الجهاز الذي يستخدمه الضحايا، مستهدفاً على وجه التحديد الإصدار رقم 4 من نظام التشغيل Android والإصدارات الأقدم. وبعد توصلهم إلى هذا الاكتشاف الخطير، قرر خبراء كاسبرسكي لاب التعمق أكثر في هذا الاتجاه.
وبالنسبة لمجرمي الإنترنت، تعتبر محاولات إصابة الأجهزة بنظام Android أكثر صعوبة من تلك التي تستهدف أجهزة الكمبيوتر الشخصي بنظام Windows. ويعود ذلك إلى أن الأجهزة بنظام Windows OS، وغيرها من التطبيقات واسعة الانتشار المثبتة عليها، تحتوي على ثغرات أمنية تسمح بتفعيل وتنفيذ رمز تشفير البرمجية الخبيثة من دون أي تواصل مع المستخدم. وهذا لا ينطبق على الأجهزة بنظامAndroid OS، والسبب في ذلك عائد إلى أن تثبيت أي تطبيق على تلك الأجهزة يتطلب تأكيداً من مالك الجهاز بنظامAndroid . ومع هذا، هناك ثغرات أمنية في نظامOS من الممكن استغلالها لتخطي هذا المطلب أو القيد، وقد حدث هذا بالفعل وفقاً لما توصل إليه باحثونا أثناء تحقيقاتهم.
تحتوي النسخة البرمجية على مجموعة من التعليمات الخاصة ليتم تنفيذها في المتصفح وتكون مدسوسة في رمز تشفير موقع الإنترنت المصاب، تم اكتشاف النسخة البرمجية الأولى أثناء بحثها عن أجهزة تشغل بإصداراتAndroid OS القديمة. وفي وقت لاحق، تم الكشف عن نسختين برمجيتين إضافيتين مشبوهتين، تميزت الأولى منهما بقدرتها على إرسال رسائل نصية قصيرة إلى أي من أرقام أجهزة الهواتف المتنقلة، في حين تمكنت الأخرى من إنشاء ملفات خبيثة على بطاقات (SD) للجهاز المصاب. وتبين أن هذا الملف الخبيث هو من نوع (Trojan) ولديه القدرة على اعتراض وإرسال الرسائل النصية القصيرة، كلا النسختين البرمجيتين الخبيثتين تمكنتا من تنفيذ مهامهما بشكل مستقل عن طريق مستخدمي الأجهزة بنظامAndroid. بمعنى آخر، لم يتطلب الأمر من المستخدم سوى زيارة أي موقع إنترنت مصاب بشكل متكرر ليتم اختراقه.
وقد أصبح هذا ممكنا نظراً لقدرة مجرمي الانترنت على استغلال العديد من الثغرات الامنية الكامنة في أنظمة Android، الإصدارات رقم 4.1.x والأقدم منها، وهي على وجه التحديد: CVE-2012-6636CVE-20134710وCVE-2014-1939. تم تصحيح هذه الثغرات الأمنية الثلاث من قبلGoogle بين عامي 2012 و2014 ولكن مخاطر اختراق تلك الثغرات لاتزال قائمة، على سبيل المثال، نظرا لخصائص نظامAndroid الإيكولوجي، يقوم العديد من الموردين الذين ينتجون أجهزة بنظام التشغيل Android بطرح التحديثات الأمنية اللازمة ببطء شديد. والبعض منهم لا يقومون بطرح أي تحديثات إطلاقاً بسبب قدم المواصفات الفنية لطرازات معينة من تلك الأجهزة.
واشار فيكتور تشيبيشيف، الخبير الأمني في كاسبرسكي لاب ،إن مستوى تقنيات استغلال الثغرات الأمنية التي رصدناها أثناء تحقيقاتنا البحثية لم تكن شيئاً جديدا بل مستقاة من مفاهيم مثبتة قام بنشرها الباحثون الأمنيون ذوو القبعات البيضاء (White Hat Researchers). وهذا يعني أنه يتعين على موردي الأجهزة بنظام Android الأخذ في الحسبان حقيقة أن نشر إصدارات (PoCs) سيؤدي حتماً إلى ظهور ثغرات أمنية يصعب اختراقها (Armed). وبالتالي، فإن مستخدمي هذه الأجهزة يستحقون الحماية من خلال تزويدهم بالتحديثات الأمنية ذات الصلة، حتى في حال لم يتم بيع تلك الأجهزة في ذلك الوقت.
ولحماية أجهزتكم من هجمات البرمجيات الخبيثة التي يتم تحميلها على الجهاز تلقائياً عند تصفح الإنترنت والمعروفة باسم (Drive-by Attacks) يوصي خبراء كاسبرسكي لاب المستخدمين باتباع الاتي،احرصوا على إبقاء أجهزتكم المشغلة ببرنامج Android محدثة دائماً من خلال تفعيل خاصية التحديث التلقائي... امنعوا تثبيت التطبيقات من مصادر Google Play البديلة، وخاصة في حال قيامكم بإدارة مجموعة من الأجهزة المستخدمة في شبكات الشركة... استخدموا الحلول الأمنية المثبتة مثل حل Kaspersky Internet Security for android للأجهزة بنظامAndroid وحلKaspersky Security for mobile للاجهزة المتنقلة وحلMobile Device Management التي تتيح لكم تتبع التغييرات التي تطرأ على بطاقة (SD) المثبة في الجهاز في الوقت الحقيقي.


انقر هنا لقراءة الخبر من مصدره.