وزير التعليم العالي والنائب العام يشهدان فعاليات إطلاق الصالونات الثقافية بالجامعات    ما مصير قرارات الترشيد والعمل عن بُعد؟.. متحدث الحكومة يوضح    متحدث الحكومة يكشف سبب إلغاء قرار مواعيد الغلق    فعاليات للهلال الأحمر بمناسبة احتفالات سيناء بعيدها القومي    وزير خارجية إيران يغادر إسلام آباد متوجها إلى روسيا    العظمة لله    توروب يعلن قائمة الأهلي لمباراة بيراميدز في الدوري    بشرى سارة لجماهير الزمالك قبل مواجهة إنبي في الدوري    جنا حازم تنتزع فضية بطولة الدوري العالمي للكاراتيه    الأهلى بلا مدرب والزمالك بلا إدارة    شارك باسم آخر.. مصطفى محمد يحل بديلا في خسارة نانت أمام رين في دربي برتون    كرة طائرة – الأهلي وبتروجت يواصلان تحقيق الانتصارات في بطولة إفريقيا    من استغاثة إلى عودة آمنة.. تفاصيل العثور على شاب متغيب بالبساتين    مصرع وإصابة شخصين في انقلاب سيارة بالفيوم    إصابة 3 أشخاص في انقلاب سيارة بالإسماعيلية    تعليم القاهرة تطرح مقترح جداول امتحانات شهر أبريل لصفوف النقل للعام    مسرح:«مسرح ماسبيرو» خطوة لإعادة تصوير المسرحيات    اليوم.. انطلاق فعاليات الدورة ال12 من مهرجان الإسكندرية للفيلم القصير    بين التوعية والتشويه:كيف تُعالِج الدراما الأمراض النفسية؟    تأجيل محاكمة المتهم بإنهاء حياة بطل كاراتيه في كفر الشيخ    مياه القناة: انطلاق التجارب التشغيلية لخط مياه القنطرة غرب    ضربة لروسيا بغرب أفريقيا، تفاصيل حرب بالوكالة بين بوتين وماكرون في مالي    «مصر للطيران» تعلن زيادة الرحلات إلى 3 وجهات عربية    الأرصاد تحذر من تقلبات حادة وتكشف مناطق سقوط الأمطار غدًا    ضبط المتهم بكسر زجاج سيارة وسرقة محتوياتها في فيصل    فريق سلة الأهلي يفوز على داكار السنغالي في تصفيات الBAL    محافظ القليوبية: طرح حديقة المرجوشي بشرق شبرا الخيمة للاستثمار    الداخلية تنظم الملتقى الثالث لبرنامج المعايشة بين طلبة الشرطة والجامعات    مصطفى كامل يعلن وفاة المطرب حسن الإسكندراني    بعد توقف 30 عاما.. عودة برنامج براعم الإيمان على موجات إذاعة القرآن الكريم    هل الشبكة من حق المخطوبة بعد وفاة الخاطب؟ أمينة الفتوى تجيب    "قصر العيني" تقود مبادرة توعوية لدعم مرضى باركنسون ومقدمي الرعاية بجامعة القاهرة    وزير الصحة يتابع أعمال اللجنة العليا للمسؤولية الطبية وسلامة المريض    تساؤلات لوزير الرياضة حول المنشطات والهرمونات داخل صالات الجيم    نائب ينتقد المراهنات الرياضية في مصر: تناقض واضح بين الواقع والقانون    الدوحة: مباحثات قطرية بريطانية حول الأوضاع في السودان    رمضان عبد المعز: أفضل أوقات الدعاء بعد الصلوات المكتوبة وفى جوف الليل    مقتل 5 فلسطينيين في قصف إسرائيلي على شمال غزة    الأردن: يجب ضمان أمن الدول العربية بأي اتفاق لخفض التصعيد    فيلم السيرة الذاتية Michael يعكس التوقعات.. اعرف القصة    سفير اليونان يزور مسرح ماسبيرو ويشيد بالعلاقات بين القاهرة وأثينا    محافظ أسيوط يفتتح ملعبًا اكليريك متعدد بنادي الشبان المسلمين ويكرم أبطال المحافظة الرياضيين    إحالة المتهم بهتك عرض فتاة المطرية المريضة بتأخر عقلى للمفتى    محافظ الغربية يتابع إنتاج الدقيق التمويني ويشدد على الالتزام بمعايير الجودة    عبد الرشيد: كليات التربية تصنع "بصمة الأمان الذاتي" لحماية الأجيال من التلوث الرقمي    "العدل الأمريكية": مطلق النار في عشاء المراسلين كان يستهدف ترامب ولا معلومات مؤكدة بشأن تورط إيران    نجوم ساندوا شيرين.. أبرزهم محمود الليثى وأحمد سعد وعزيز الشافعى    جامعة مصر للمعلوماتية تستهدف تقليل مدة الدراسة بكلية الهندسة لرفع كفاءة العملية التعليمية    برلماني يحذر من مخاطر منصات المراهنات الإلكترونية    رئيس الوزراء يستعرض الأهداف الاستراتيجية لوزارة الثقافة ونشاط الفترة الماضية    البابا لاون الرابع عشر: الكاهن «قناة للحياة» لا حاجز أمام المؤمنين    مجلس الشيوخ يناقش طلب برلماني بشأن خطة الاستعداد لدورة الألعاب الأوليمبية    النائبة ميرال الهريدي تدعو لاستضافة محمد فراج وهاني أبو ريدة للشيوخ لمناقشة مخاطر إعلانات المراهنات بالملاعب    وزيرة الإسكان: بروتوكول التعاون مع الوطنية للتدريب خريطة طريق لتأهيل القيادات وتعزيز كفاءة إدارة المشروعات    الصحة: تقديم 50 مليون جرعة تطعيم خلال العام الماضي    فحص 9.5 مليون طفل.. المتحدث باسم وزارة الصحة يبرز جهود مبادرة علاج ضعف وفقدان السمع    قانون الأحوال الشخصية الموحد للمسيحيين في مصر: بين الدستور وتعدد الشرائع وتحديات التطبيق    خبير: مضيق هرمز يشعل أزمة الغذاء العالمية.. قفزة أسعار الأسمدة تهدد الأمن الغذائي    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف برامج خبيثة تصيب اندرويد عبر الرسائل النصية
نشر في أموال الغد يوم 16 - 02 - 2016

كشفت شركة Heimdal Security المُتخصصة في مجال الأمن الرقمي عن انتشار برمجية خبيثة تستغل ثغرة أمنية في نظام أندرويد وتحديدًا الرسائل النصية القصيرة SMS ورسائل الوسائط MMS، تسمح بالسيطرة على الجهاز بالكامل.
وقالت Andra Zaharia الخبيرة الأمنية في الشركة إن البرمجية الجديدة تحمل اسم Mazar، ومن خلالها يتم تضمين رابط داخل رسالة نصيّة عادية لخداع المُستخدم والسيطرة على جهازه وتنفيذ عمليات تخريبية بصلاحيات المُدير. وأضافت أن الثغرة بدأ استغلالها على نطاق واسع لكن حتى الآن لا يُمكن حصر نشاطها في رقعة جغرافية مُحددة، ويعود تاريخ رصدها لأول مرّة إلى شهر نوفمبر/تشرين الثاني من عام 2015 من قبل شركة Recorded Future.
وتطلب الرسالة من المُستخدم الضغط على الرابط الموجود ضمنها للاطلاع على المُحتوى بالكامل. وبمجرد الضغط على الرابط يتم تحميل ملف بلاحقة APK – وهي نفس لاحقة تطبيقات أندرويد – يحمل الاسم MMS Messaging ليظن المُستخدم أن الملف مُتعلق بالنظام، وبهذه الحالة سوف يحصل التطبيق على صلاحيات للبدء بالانتشار.
وبعد استغلال الثغرة الأمنية، تحصل البرمجية الخبيثة على صلاحيات المُدير، للبدء بإرسال رسائل نصيّة دون علم المُستخدم، أو سرقة جلسات التصفّح داخل المُتصفحات وهذا بدوره يمنح المُخترق صلاحيات للإطلاع الكامل على سجل المواقع، بالإضافة إلى كلمات المرور المُخزّنة أو البيانات التي تُرسل وتُستقبل.
إضافة إلى ذلك، يُمكن لبرمجية Mazar حذف جميع مُكونات الهاتف مع إمكانية قراءة الرسائل النصيّة الواردة، وبالتالي يُمكن للمُخترق تجاوز نظام تسجيل الدخول بخطوتين Two-Step Verification المُستخدم في الكثير من الخدمات على الإنترنت.
وتطورت البرمجية الخبيثة وطريقة استغلالها لثغرة النظام مع مرور الوقت لتشمل بذلك مخاطر مثل التنصّت على اتصال المُستخدم وهو ما يُعرف ب Man in the Middle، بحيث يقرأ المُخترق البيانات المُتبادلة بين المُستخدم وأي موقع على الإنترنت.
وتعصف هذه البرمجية بجميع أنظمة أندرويد دون استثناء، لكن الباحثين رصدوا أن الأجهزة التي تستخدم اللغة الروسية لا يُمكن أن تُصاب بها، حيث تُحلل البرمجية الخبيثة لغة الجهاز أولًا، لتتوقف عن العمل فوريًا إذا كانت اللغة الروسية هي لغة الجهاز.
ويُمكن لمُستخدمي أندرويد حماية أجهزتهم من هذه الثغرة بتجنّب الضغط على أي رابط يصل عبر الرسائل القصيرة طالما أنها من مصدر غير موثوق، أو الامتناع عن تحميل وتثبيت أي ملف عبر الإنترنت.
يُشار إلى أن برمجية Mazar تُباع بشكل أساسي في الويب المُظلم Dark Web، وهو جزء من شبكة الإنترنت لا يُمكن الوصول إليه إلا من خلال استخدام برنامج TOR ومُتصفحه الخاص، حيث وصفت شركة Heimdal Security أن المُخترقين دائمًا ما يعملون على تطوير أساليبهم المُستخدمة من أجل الحصول على المال، لكنها نوّهت أن خطورة Mazar تكمن في كونها تعتمد على TOR لإخفاء الاتصالات التي تقوم بها


انقر هنا لقراءة الخبر من مصدره.