تحطم طائرة شحن عسكرية تركية قرب الحدود بين أذربيجان وجورجيا    حظك اليوم الأربعاء 12 نوفمبر.. وتوقعات الأبراج    أسعار الأسماك والخضراوات والدواجن اليوم 12 نوفمبر    دعمًا لمرشحيه بمجلس النواب.. «مستقبل وطن» ينظم مؤتمرًا جماهيريًا بدمياط    إصابات في هجوم لمستوطنين إسرائيليين على قريتين فلسطينيتين في الضفة الغربية    وفاة مسن متأثرا بإصابته بضربة "فأس" على يد جاره المزارع في الدقهلية    رسميًا.. موعد امتحانات شهر نوفمبر 2025 لصفوف النقل الجديدة بعد تعطيلها بسبب انتخابات مجلس النواب    سعر الدولار أمام الجنيه بالبنك المركزي والبنوك الأخرى قبل بداية تعاملات الأربعاء 12 نوفمبر 2025    تراجع أسعار الذهب اليوم الأربعاء 12 نوفمبر في بداية التعاملات بالبورصة العالمية    «أختي حبيبتي».. محمد إمام يهنئ مي عز الدين بعقد قرانها على أحمد تيمور    خالد سليم يشعل ليالي الكويت بحفل ضخم ويحتفل ب«ليلة مِ اللى هيّا» مع جمهوره    انطلاق الدورة الأولى من مهرجان «توت توت» لكتب الأطفال في ديسمبر المقبل بالمعهد الفرنسي    «إحنا بتوع كلام».. سعد الصغير يكشف سبب غياب شقيق إسماعيل الليثي عن الجنازة    طن الشعير اليوم.. أسعار الأرز والسلع الغذائية الأربعاء 12-11-2025 ب أسواق الشرقية    إعلان الحصر العددي لأصوات الناخبين بالدائرة الأولى "دراو وأسوان وأبو سمبل"    بكام الفراخ النهارده؟ أسعار الدواجن والبيض في أسواق وبورصة الشرقية الأربعاء 12-11-2025    «زي النهارده».. وفاة الفنان محمود عبدالعزيز 12 نوفمبر 2016    «زى النهارده».. استخدام «البنج» لأول مرة في الجراحة 12 نوفمبر 1847    دعاء الفجر | اللهم ارزق كل مهموم بالفرج واشفِ مرضانا    رئيس الوزراء: استثمارات قطرية تقترب من 30 مليار دولار في مشروع "علم الروم" لتنمية الساحل الشمالي    أمطار وانخفاض درجات الحرارة.. بيان مهم من الأرصاد يكشف حالة الطقس اليوم وغدًا    تحقيق عاجل من التعليم في واقعة احتجاز تلميذة داخل مدرسة خاصة بسبب المصروفات    نشأت الديهي: بن غفير يوزع حلوى مغموسة بدماء الفلسطينيين    ألمانيا تقدم 40 مليون يورو إضافية للمساعدات الشتوية لأوكرانيا    انقطاع التيار الكهربائي بشكل الكامل في جمهورية الدومينيكان    الزراعة: السيطرة على حريق محدود ب "مخلفات تقليم الأشجار" في المتحف الزراعي دون خسائر    إصابة 4 أشخاص في حادث تصادم توك توك وتروسيكل بالخانكة    موسكو تحذر من عودة النازية في ألمانيا وتؤكد تمسكها بالمبادئ    سبب استبعاد ناصر ماهر من منتخب حلمي طولان وحقيقة تدخل حسام حسن في إقصاء اللاعب    رسميًا.. موعد إعلان نتيجة انتخابات مجلس النواب 2025 المرحلة الأولى    تسع ل10 آلاف فرد.. الجيش الأمريكي يدرس إنشاء قاعدة عسكرية بالقرب من غزة    لتجنب زيادة الدهون.. 6 نصائح ضرورية للحفاظ على وزنك في الشتاء    الحسيني أمينا لصندوق اتحاد المهن الطبية وسالم وحمدي أعضاء بالمجلس    النيابة تطلب تحريات سقوط شخص من الطابق ال17 بميامي في الإسكندرية    حبس المتهم بالتسبب في وفاة والدته بعيار ناري أثناء لعبه بالسلاح بشبرا الخيمة    مواجهة قوية تنتظر منتخب مصر للناشئين ضد سويسرا في دور ال32 بكأس العالم تحت 17 سنة    منتخب مصر المشارك في كأس العرب يواصل استعداداته لمواجهتي الجزائر (صور)    اتهام رجل أعمال مقرب من زيلينسكي باختلاس 100 مليون دولار في قطاع الطاقة    علشان تنام مرتاح.. 7 أعشاب طبيعية للتخلص من الكحة أثناء النوم    بيان رسمي من خوان بيزيرا بشأن تجاهل مصافحة وزير الرياضة بنهائي السوبر    منتخب مصر يستعد لأوزبكستان وديا بتدريبات مكثفة في استاد العين    كرة سلة - الأهلي يفوز على سبورتنج في ذهاب نهائي دوري المرتبط للسيدات    رياضة ½ الليل| الزمالك يشكو زيزو.. انتصار أهلاوي جديد.. اعتقال 1000 لاعب.. ومصر زعيمة العرب    انتخابات مجلس النواب 2025.. بدء عمليات الفرز في لجان محافظة الجيزة    ارتفاع حصيلة ضحايا إعصار فونج-وونج بالفلبين ل 25 قتيلا    أهم أخبار العالم والعرب حتى منتصف الليل.. روسيا تمنع 30 مواطنا يابانيا من دخول البلاد.. اشتباكات بين قوات الاحتلال وفلسطينيين فى طوباس.. وزير الشؤون الاستراتيجية الإسرائيلة يقدم استقالته لنتنياهو    المستشار بنداري يشيد بتغطية إكسترا نيوز وإكسترا لايف ووعي الناخبين بانتخابات النواب    السفير التركي: العلاقات مع مصر تدخل مرحلة تعاون استراتيجي شامل    السياحة تصدر ضوابط ترخيص نمط جديد لشقق الإجازات Holiday Home    وفد السياحة يبحث استعدادات موسم الحج وخدمات الضيافة    انتخابات مجلس النواب 2025.. محافظ الفيوم يتابع أعمال غلق لجان التصويت في ختام اليوم الثاني    «ستأخذ الطريق الخاطئ».. ميدو يحذر حسام عبد المجيد من الانتقال ل الأهلي    أخطاء تقع فيها الأمهات تُضعف العلاقة مع الأبناء دون وعي    أمين بدار الإفتاء يعلق على رسالة انفصال كريم محمود عبد العزيز: الكلام المكتوب ليس طلاقا صريحا    استجابة من محافظ القليوبية لتمهيد شارع القسم استعدادًا لتطوير مستشفى النيل    هل يجوز تنفيذ وصية أم بمنع أحد أبنائها من حضور جنازتها؟.. أمين الفتوى يجيب    كيف نتغلب على الضيق والهم؟.. أمين الفتوى يجيب    هل الحج أم تزويج الأبناء أولًا؟.. أمين الفتوى يجيب    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



برمجية خبيثة جديدة تستهدف الهواتف الذكية عبر الراوتر
نشر في الوفد يوم 30 - 01 - 2023

أفاد باحثو كاسبرسكي في يناير 2023 باكتشافهم وظيفة جديدة لأداة تغيير نظام أسماء النطاقات (DNS Changer) المستخدمة في حملة Roaming Mantis التخريبية.
كاسبرسكي تحدّد عوائق تحُول دون الإقبال على العملات الرقمية
يستطيع مجرمو الإنترنت، بموجب الوظيفة الجديدة المكتشفة، استخدام أجهزة التوجيه (الراوتر) في شبكات الإنترنت اللاسلكية (Wi-Fi) المخترقة في المقاهي والفنادق والمطارات والأماكن العامة الأخرى لإصابة المزيد من الهواتف الذكية التي تعمل بنظام أندرويد Android ببرمجية Wroba.o الخبيثة. وتستهدف التقنية الجديدة في الوقت الراهن المستخدمين في كوريا الجنوبية، ولكن بالإمكان استخدامها قريبًا في بلدان أخرى.
تعد حملة Roaming Mantis (المعروفة أيضًا باسم Shaoye) حملة تخريبية يقودها مجرمو الإنترنت، رصدتها كاسبرسكي لأول مرة في عام 2018. وتستخدم ملفات خبيثة من نوع "حزمة تطبيق أندرويد" APK للتحكّم في الأجهزة المصابة وسرقة المعلومات منها، كما تتمتع بقدرات التصيّد على أجهزة iOS وقدرات تعدين العملات الرقمية على أجهزة الحاسوب الشخصية. ويدلّ اسم الحملة على انتشارها في الهواتف الذكية التي تتجول بين شبكات "واي فاي"، والتي يُحتمل أن تنقل الإصابة وتنشرها إلى غيرها من الأجهزة.
وظيفة جديدة ل DNS Changer تمكنها من مهاجمة مزيد من المستخدمين عبر أجهزة الراوتر
اكتشف خبراء كاسبرسكي أن Roaming Mantis قد أدخلت حديثًا وظيفة جديدة على DNS Changer في Wroba.o (المعروف بالأسماء Agent.eq وMoqhao وXLoader)، وهو البرمجية الخبيثة التي استُخدمت لأول مرّة في الحملة.
يُعدّ DNS Changer برمجية خبيثة توجّه الجهاز المتصل بجهاز الراوتر المخترَق إلى خادم يقع تحت سيطرة مجرمي الإنترنت، بدلًا من خادم DNS الأصلي. وعندما يصل جهاز الضحية إلى الصفحة المقصودة، يُطلب من الضحية المحتملة تنزيل برمجية خبيثة يمكنها التحكّم في الجهاز أو سرقة بيانات اعتماد الدخول إلى حسابات مستخدمة.
ينحصر استهداف الجهة التخريبية الكامنة وراء Roaming Mantis، في الوقت الحالي،على أجهزة الراوتر الموجودة في كوريا الجنوبية، والتي تصنعها شركة كورية معروفة مختصة بالأجهزة الشبكية. وتحصل وظيفة DNS Changer الجديدة على عنوان IP الخاص بالراوتر وتتحقق من طرازه لتمييزه عن غيره من الطرز،
وضمان اختراق أجهزة الطراز المستهدف فقط عن طريق الكتابة فوق إعدادات DNS. ولاحظت كاسبرسكي في ديسمبر 2022، حدوث 508 عمليات تنزيل لحُزم APKخبيثة في كوريا الجنوبية.
كشف تحقيق في الصفحات الخبيثة المقصودة عن أن المهاجمين يستهدفون مناطق أخرى باستخدام الرسائل النصية القصيرة بدلاً من DNS Changer. ويستخدم هذا الأسلوب الرسائل النصية لنشر الروابط الخبيثة التي توجّه الضحية إلى الموقع المراد لتنزيل البرمجية الخبيثة على الجهاز أو سرقة معلومات المستخدم عبر أحد مواقع التصيّد.
وفقاً لإحصائيات شبكة كاسبرسكي الأمنية Kaspersky Security Network (KSN)، التي غطّت المدة بين سبتمبر وديسمبر 2022، فقد حدث أعلى معدّل لاكتشاف برمجية Wroba.o الخبيثة (Trojan-Dropper.AndroidOS.Wroba.o) في فرنسا (54.4%) واليابان (12.1%) والولايات المتحدة (10.1%).
نصائح لحماية الاتصال بالإنترنت من هذه الإصابة
مراجعة دليل الاستخدام الخاصة بجهاز الراوتر للتحقق من أنه لم يتمّ العبث بإعدادات DNS، أو الاتصال بمقدّم خدمة الإنترنت للحصول على الدعم.
تغيير تسجيل الدخول وكلمة المرور الافتراضيين للراوتر عبر الويب، وتحديث برمجياته الثابتة بانتظام من المصدر الرسمي.
الامتناع عن تثبيت البرمجيات الثابتة للراوتر من مصادر خارجية، وتجنُب استخدام مستودعات خارجية لأجهزة أندرويد.
التحقُق دائماً من عناوين المتصفح والموقع الإلكتروني للتأكّد من أصالتها، بالبحث عن علامات مثل https، عند طلب إدخال البيانات في صفحة ما.
الحرص على تثبيت حل أمني خاص بالأجهزة المحمولة، لحمايتها من هذه التهديدات وغيرها.


انقر هنا لقراءة الخبر من مصدره.