المصريون في ألمانيا يواصلون الإدلاء بأصواتهم في أول أيام تصويت المصريين بالخارج في انتخابات مجلس النواب 2025    "الأزهر" تتصدر تصنيف شنغهاي للتخصصات العلمية البينية ضمن أفضل 2000 جامعة بالعالم    المصري الديمقراطي يطالب خطوات "الوطنية للانتخابات" لمنع تكرار مخالفات المرحلة الأولى    رئيس مياه القناة يتابع موقف المشروعات بمحافظة بورسعيد    رفع 30 طنا من القمامة والمخلفات والأتربة بمدينة ناصر بحى شرق سوهاج    28 سفينة ترسو على أرصفة ميناء دمياط خلال 24 ساعة    أصداء إعلامية عالمية واسعة للزيارة التاريخية للرئيس الكوري الجنوبي لجامعة القاهرة    الشيباني: الدبلوماسية السورية واقعية والشرع لا يعرف الاستسلام    مستشار ترامب: هناك خطة دولية جاهزة لوقف حرب السودان    ارتفاع حصيلة ضحايا زلزال بنجلاديش إلى 5 قتلى ونحو 100 مصاب    قوات الاحتلال تقتحم بلدة صوريف شمال الخليل في الضفة الغربية    بنتابول الإسماعيلي بطلًا لكأس السوبر    تعادل طنطا مع وي وفوز بروكسي على الإنتاج الحربي في دوري المحترفين    الهلال السوداني يهزم مولودية الجزائر في افتتاح مجموعات دوري الأبطال    آآآلحين بث مباشر مشاهدة مباراة أهلي جدة والقادسية اليوم في دوري روشن السعودي 2025-2026.    مسار يخسر أمام مازيمبى ويكتفى بالمركز الرابع بدوري أبطال أفريقيا للسيدات    مصرع شخص سقط من الطابق الرابع بأكتوبر، والتحريات: اختل توازنه    ضبط شخص بعد خلاف على ميراث أرض زراعية بدمياط    أول تعليق من نادية مصطفى على أزمة ملف الإسكان بنقابة الموسيقيين    غادة إياد العبادلة: فخورة بعرض فيلم من لا يزال حيا بمهرجان القاهرة    أشرف زكي يتراجع عن الاستقالة بعد زيارة مفاجئة من مجلس نقابة المهن التمثيلية (صور)    ميدو عادل: خشيت فى بعض الفترات ألا يظهر جيل جديد من النقاد    إقبال جماهيري كبير على حفل روائع عمار الشريعي بتوقيع هاني فرحات    العثور على صورة لشاب وفتاة بمقابر في الأقصر يشتبه في استخدامها لأعمال مؤذية    تعرف علي مواقيت الصلاة اليوم الجمعة فى سوهاج    شوقي علام: الفتوى السديدة تقوم على الجمع بين النص الشرعي وفهم الواقع    يسرى جبر: عصمة الأنبياء والملائكة فى مرتبة واحدة والكمال المطلوب فى حقهما واحد    الصحة: تحويل طبيبتي النوبتجية والأسنان بمركز "63 " للتحقيق بمنطقة الشروق الطبية    كيف يؤثر تناول السكر على مرضى السكري وما الكمية المسموح بها؟    «الزراعة» تواصل حملاتها لحماية الثروة الداجنة    انفوجراف| الحصاد الأسبوعي لوزارة الزراعة    جامعة بنها ومؤسسة حياة كريمة ينظمان قافلة بيطرية بمنشاة القناطر    مواصلة الجهود الأمنية لتحقيق الأمن ومواجهة كافة أشكال الخروج على القانون    الجالية المصرية بإيطاليا تشارك فى المرحلة الثانية بانتخابات مجلس النواب    كل ما تريد معرفته عن مواجهات الفرق الأربعة المصرية في البطولتين القاريتين    دعاء يوم الجمعة لأهل غزة بفك الكرب ونزول الرحمة.. اللهم يا فارج الهم ويا كاشف الغم فرّج عن أهل غزة فرجًا عاجلًا    فليك: ميسي أفضل لاعب في العقد الأخير.. وتدريبه ليس من اختصاصي    الحكومة الفرنسية: أطفالنا لن يذهبوا للقتال والموت فى أوكرانيا    السفير المصري بنيوزيلندا: انتخابات النواب تسير بسهولة ويسر    بعد إحالته للجنايات.. تفاصيل 10 أيام تحقيقات مع المتهم بقتل صديقه مهندس الإسكندرية    وزيرة التخطيط: ملتزمون بتمكين المرأة اقتصاديًا بما يتماشى مع رؤية مصر 2030    في عيد ميلادها| قصة أغنية "حبيتك بالصيف" التي تحولت إلى اعتذار رومانسي من عاصي لفيروز    زيلينسكي يرفض إقالة أقوى مستشاريه رغم تفاقم فضيحة فساد كبرى    تعاون جديد بين هيئة الكتاب ومكتبات مصر العامة لتوسيع إتاحة الإصدارات في القاهرة    أفضل وقت لقراءة سورة الكهف يوم الجمعة وفضلها العظيم    رشا عبد العال: النظام الضريبي المتكامل للمشروعات التي لا يتجاوز حجم أعمالها السنوي 20 مليون جنيه    كهرباء الإسماعيلية مهتم بضم كهربا    إصابة 4 أشخاص بطلقات نارية في مشاجرة بين عائلتين بقنا    قائمة بنوك تتلقى رسوم حج القرعة 2026.. اعرف التفاصيل    اسعار الدواجن اليوم الجمعه 21 نوفمبر 2025 فى المنيا    فيديو| ضحايا ودمار هائل في باكستان إثر انفجار بمصنع كيميائي    وفاة القمص توماس كازاناكي كاهن كنيسة رئيس الملائكة ميخائيل بالإسماعيلية    الرئيس الفنزويلي يأمر بنشر أسلحة ثقيلة وصواريخ على سواحل الكاريبي ردا على تحركات عسكرية أمريكية    أخبار مصر: مصير طعون إلغاء الانتخابات، تفاصيل اعتداء 4 عاملين بمدرسة دولية على 6 تلاميذ، أبرز بنود خطة السلام في أوكرانيا    تحذير جوي بشأن طقس اليوم الجمعة.. خد بالك من الطريق    أستاذ طب الأطفال: فيروس الورم الحليمي مسؤول عن 95% من حالات المرض    أوقاف القاهرة تنظّم ندوة توعوية بالحديقة الثقافية للأطفال بالسيدة زينب    التنسيقية: فتح باب التصويت للمصريين بالخارج في أستراليا بالمرحلة الثانية لانتخابات مجلس النواب    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



القبض على فيروسات الفلاش !
نشر في بوابة أخبار اليوم يوم 17 - 05 - 2016

اكتشف باحثو كاسبرسكي لاب نشاطاً مريباً وغير عادي في واحدة من إصدارات البرمجيات الخبيثة المندسّة في إحدى مواقع الإنترنت المصابة، الأمر الذي جعل مستخدمي الأجهزة بنظام Android عرضة للمخاطر.
وهذا الإصدار عادة ما يقوم بتفعيل عملية تحميل الثغرات الأمنية غير المكتشفة (Exploits) في ذاكرة الفلاش (Flash)، وذلك لغرض مهاجمة مستخدمي نظام التشغيل Windows، ولكن السيناريو المذكور قد تغير في بعض الحالات، حيث لوحظ بأن هذا الإصدار يقوم بالتحقق من نوع الجهاز الذي يستخدمه الضحايا، مستهدفاً على وجه التحديد الإصدار رقم 4 من نظام التشغيل Android والإصدارات الأقدم. وبعد توصلهم إلى هذا الاكتشاف الخطير، قرر خبراء كاسبرسكي لاب التعمق أكثر في هذا الاتجاه.
وبالنسبة لمجرمي الإنترنت، تعتبر محاولات إصابة الأجهزة بنظام Android أكثر صعوبة من تلك التي تستهدف أجهزة الكمبيوتر الشخصي بنظام Windows. ويعود ذلك إلى أن الأجهزة بنظام Windows OS، وغيرها من التطبيقات واسعة الانتشار المثبتة عليها، تحتوي على ثغرات أمنية تسمح بتفعيل وتنفيذ رمز تشفير البرمجية الخبيثة من دون أي تواصل مع المستخدم. وهذا لا ينطبق على الأجهزة بنظامAndroid OS، والسبب في ذلك عائد إلى أن تثبيت أي تطبيق على تلك الأجهزة يتطلب تأكيداً من مالك الجهاز بنظامAndroid . ومع هذا، هناك ثغرات أمنية في نظامOS من الممكن استغلالها لتخطي هذا المطلب أو القيد، وقد حدث هذا بالفعل وفقاً لما توصل إليه باحثونا أثناء تحقيقاتهم.
تحتوي النسخة البرمجية على مجموعة من التعليمات الخاصة ليتم تنفيذها في المتصفح وتكون مدسوسة في رمز تشفير موقع الإنترنت المصاب، تم اكتشاف النسخة البرمجية الأولى أثناء بحثها عن أجهزة تشغل بإصداراتAndroid OS القديمة. وفي وقت لاحق، تم الكشف عن نسختين برمجيتين إضافيتين مشبوهتين، تميزت الأولى منهما بقدرتها على إرسال رسائل نصية قصيرة إلى أي من أرقام أجهزة الهواتف المتنقلة، في حين تمكنت الأخرى من إنشاء ملفات خبيثة على بطاقات (SD) للجهاز المصاب. وتبين أن هذا الملف الخبيث هو من نوع (Trojan) ولديه القدرة على اعتراض وإرسال الرسائل النصية القصيرة، كلا النسختين البرمجيتين الخبيثتين تمكنتا من تنفيذ مهامهما بشكل مستقل عن طريق مستخدمي الأجهزة بنظامAndroid. بمعنى آخر، لم يتطلب الأمر من المستخدم سوى زيارة أي موقع إنترنت مصاب بشكل متكرر ليتم اختراقه.
وقد أصبح هذا ممكنا نظراً لقدرة مجرمي الانترنت على استغلال العديد من الثغرات الامنية الكامنة في أنظمة Android، الإصدارات رقم 4.1.x والأقدم منها، وهي على وجه التحديد: CVE-2012-6636CVE-20134710وCVE-2014-1939. تم تصحيح هذه الثغرات الأمنية الثلاث من قبلGoogle بين عامي 2012 و2014 ولكن مخاطر اختراق تلك الثغرات لاتزال قائمة، على سبيل المثال، نظرا لخصائص نظامAndroid الإيكولوجي، يقوم العديد من الموردين الذين ينتجون أجهزة بنظام التشغيل Android بطرح التحديثات الأمنية اللازمة ببطء شديد. والبعض منهم لا يقومون بطرح أي تحديثات إطلاقاً بسبب قدم المواصفات الفنية لطرازات معينة من تلك الأجهزة.
واشار فيكتور تشيبيشيف، الخبير الأمني في كاسبرسكي لاب ،إن مستوى تقنيات استغلال الثغرات الأمنية التي رصدناها أثناء تحقيقاتنا البحثية لم تكن شيئاً جديدا بل مستقاة من مفاهيم مثبتة قام بنشرها الباحثون الأمنيون ذوو القبعات البيضاء (White Hat Researchers). وهذا يعني أنه يتعين على موردي الأجهزة بنظام Android الأخذ في الحسبان حقيقة أن نشر إصدارات (PoCs) سيؤدي حتماً إلى ظهور ثغرات أمنية يصعب اختراقها (Armed). وبالتالي، فإن مستخدمي هذه الأجهزة يستحقون الحماية من خلال تزويدهم بالتحديثات الأمنية ذات الصلة، حتى في حال لم يتم بيع تلك الأجهزة في ذلك الوقت.
ولحماية أجهزتكم من هجمات البرمجيات الخبيثة التي يتم تحميلها على الجهاز تلقائياً عند تصفح الإنترنت والمعروفة باسم (Drive-by Attacks) يوصي خبراء كاسبرسكي لاب المستخدمين باتباع الاتي،احرصوا على إبقاء أجهزتكم المشغلة ببرنامج Android محدثة دائماً من خلال تفعيل خاصية التحديث التلقائي... امنعوا تثبيت التطبيقات من مصادر Google Play البديلة، وخاصة في حال قيامكم بإدارة مجموعة من الأجهزة المستخدمة في شبكات الشركة... استخدموا الحلول الأمنية المثبتة مثل حل Kaspersky Internet Security for android للأجهزة بنظامAndroid وحلKaspersky Security for mobile للاجهزة المتنقلة وحلMobile Device Management التي تتيح لكم تتبع التغييرات التي تطرأ على بطاقة (SD) المثبة في الجهاز في الوقت الحقيقي.


انقر هنا لقراءة الخبر من مصدره.