«سكاي أبوظبي»: 240 مليار جنيه مبيعات مشروع «رأس الحكمة»    سعر الذهب في مصر اليوم الثلاثاء 17-6-2025 مع بداية التعاملات    ‌جروسي: أجهزة الطرد المركزي في نطنز ربما تضررت بشدة إن لم تدمر بالكامل    ترتيب المجموعة الرابعة في مونديال الأندية بعد الجولة الأولى    مواعيد مباريات اليوم في كأس العالم للأندية    شاهد المران الأول للأهلى فى نيوجيرسى استعدادا لمواجهة بالميراس    بعد أزمة الاستبعاد.. جلسة صلح بين ريبيرو ونجم الأهلي في أمريكا (تفاصيل)    "دعم متساوي".. وزير الرياضة يتحدث عن دور الدولة في دعم الأهلي والزمالك    وصول صناديق أسئلة امتحان مواد اللغة الأجنبية الثانية والاقتصاد والاحصاء لمراكز التوزيع    «أمطار في عز الحر».. الأرصاد عن حالة الطقس اليوم الثلاثاء: «احذروا الشبورة»    اليوم.. طلاب الثانوية الأزهرية يؤدون امتحان مادة الفقه    تركي آل الشيخ يطرح بوستر جديد لفيلم «7DOGS» ل أحمد عز وكريم عبدالعزيز    طريقة عمل كيكة الجزر، مغذية ومذاقها مميز وسهلة التحضير    8 أطعمة تصبح أكثر صحة عند تبريدها، والسر في النشا المقاوم    5 تعليمات من وزارة الصحة للوقاية من الجلطات    فاروق حسني يروي القصة الكاملة لميلاد المتحف المصري الكبير.. ويكشف رد فعل مبارك    إيران تشن هجوما جديدا الآن.. إسرائيل تتعرض لهجمات صاروخية متتالية    «غاضب ولا يبتسم».. أول ظهور ل تريزيجيه بعد عقوبة الأهلي القاسية (صور)    ترجمات| «ساراماجو» أول أديب برتغالي يفوز بجائزة نوبل أدان إسرائيل: «ما يحدث في فلسطين جريمة»    ما حقيقة مهاجمة الولايات المتحدة ل إيران؟    وزير الدفاع الأمريكي يوجه البنتاجون بنشر قدرات إضافية في الشرق الأوسط    بعد تصريحات نتنياهو.. هل يتم استهداف خامنئي الليلة؟ (مصادر تجيب)    3 أيام متتالية.. موعد إجازة المولد النبوي الشريف في مصر للموظفين والبنوك والمدارس    سحر إمامي.. المذيعة الإيرانية التي تعرضت للقصف على الهواء    الدولار ب50.21 جنيه.. سعر العملات الأجنبية اليوم الثلاثاء 17-6-2025    تفاصيل العملية الجراحية لإمام عاشور وفترة غيابه    وكالة إس إن إن: إيران تعتزم مهاجمة قاعدة جوية عسكرية إسرائيلية حساسة    خامنئي يغرد تزامنا مع بدء تنفيذ «الهجوم المزدوج» على إسرائيل    إغلاق جميع منشآت التكرير في حيفا بعد ضربة إيرانية    تفاصيل محاضرة ريبيرو للاعبي الأهلي    ما هي علامات قبول فريضة الحج؟    مصرع شاب غرقا فى مياه البحر المتوسط بكفر الشيخ وإنقاذ اثنين آخرين    رئيس مدينة دمنهور يقود حملة مكبرة لإزالة الإشغالات بشوارع عاصمة البحيرة| صور    بعد إنهاك إسرائيل.. عمرو أديب: «سؤال مرعب إيه اللي هيحصل لما إيران تستنفد صواريخها؟»    حرب إسرائيل وإيران.. البيئة والصحة في مرمى الصواريخ الفرط صوتية والنيران النووية    "حقوق الإنسان" بحزب مستقبل وطن تعقد اجتماعًا تنظيميًا بحضور أمنائها في المحافظات    تراجع أسعار الذهب العالمي رغم استمرار الحرب بين إسرائيل وإيران    إلهام شاهين تروي ل"كلمة أخيرة" كواليس رحلتها في العراق وإغلاق المجال الجوي    حدث بالفن | عودة إلهام شاهين وهالة سرحان من العراق والعرض الخاص لفيلم "في عز الضهر"    بسبب إغلاق مطار بغداد.. إلهام شاهين تكشف تفاصيل عودتها لمصر قادمة من العراق    "سقوط حر" يكشف لغز جثة سوداني بفيصل    مباحث الفيوم تتمكن من فك لغز العثور على جثة شاب مقتول بطلق ناري    محاكمة تشكيل عصابي متهم بسرقة المواطنين بالإكراه ببولاق أبو العلا اليوم    العثور على جثة مسنّة متحللة داخل شقتها في الزقازيق    أمريكا: حالات الإصابة بمرض الحصبة تقترب من 1200 حالة    مسئول بالغرف التجارية: التوترات الجيوسياسية تلقي بظلالها على أسعار الغذاء.. والمخزون الاستراتيجي مطمئن    قطع أثرية بمتحف الغردقة توضح براعة المصريين القدماء فى صناعة مستحضرات التجميل    مستشارة الاتحاد الأوروبي: استمرار تخصيب اليورانيوم داخل إيران يمثل مصدر قلق    أخبار 24 ساعة.. الوزراء: الحكومة ملتزمة بعدم رفع أسعار الوقود حتى أكتوبر    محافظ كفر الشيخ: إقبال كبير من المواطنين على حملة «من بدرى أمان»    ما الفرق بين الركن والشرط في الصلاة؟.. دار الإفتاء تُجيب    إيبارشية قنا تستقبل أسقفها الجديد بحضور كنسي    اتحاد المرأة بتحالف الأحزاب يعلن الدفع بمجموعة من المرشحات بانتخابات مجلسي النواب والشيوخ    وزير العمل والأكاديمية الوطنية للتدريب يبحثان تعزيز التعاون في الملفات المشتركة    لمست الكعبة أثناء الإحرام ويدي تعطرت فما الحكم؟.. عضو بمركز الأزهر تجيب    ما هي علامات عدم قبول فريضة الحج؟.. عضو بمركز الأزهر تجيب    عضو ب«مركز الأزهر» عن قراءة القرآن من «الموبايل»: لها أجر عظيم    محافظ المنوفية: مليار و500 مليون جنيه حجم استثمارات قطاع التعليم خلال ال 6 سنوات الأخيرة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"باحثو كاسبرسكي لاب" يكتشفون فيروسات الفلاش
نشر في الفجر يوم 17 - 05 - 2016

اكتشف باحثو كاسبرسكي لاب نشاطاً مريباً وغير عادي في واحدة من إصدارات البرمجيات الخبيثة المندسّة في إحدى مواقع الإنترنت المصابة، الأمر الذي جعل مستخدمي الأجهزة بنظام Android عرضة للمخاطر.
وهذا الإصدار عادة ما يقوم بتفعيل عملية تحميل الثغرات الأمنية غير المكتشفة (Exploits) في ذاكرة الفلاش (Flash)، وذلك لغرض مهاجمة مستخدمي نظام التشغيل Windows، ولكن السيناريو المذكور قد تغير في بعض الحالات، حيث لوحظ بأن هذا الإصدار يقوم بالتحقق من نوع الجهاز الذي يستخدمه الضحايا، مستهدفاً على وجه التحديد الإصدار رقم 4 من نظام التشغيل Android والإصدارات الأقدم. وبعد توصلهم إلى هذا الاكتشاف الخطير، قرر خبراء كاسبرسكي لاب التعمق أكثر في هذا الاتجاه.
وبالنسبة لمجرمي الإنترنت، تعتبر محاولات إصابة الأجهزة بنظام Android أكثر صعوبة من تلك التي تستهدف أجهزة الكمبيوتر الشخصي بنظام Windows. ويعود ذلك إلى أن الأجهزة بنظام Windows OS، وغيرها من التطبيقات واسعة الانتشار المثبتة عليها، تحتوي على ثغرات أمنية تسمح بتفعيل وتنفيذ رمز تشفير البرمجية الخبيثة من دون أي تواصل مع المستخدم. وهذا لا ينطبق على الأجهزة بنظامAndroid OS، والسبب في ذلك عائد إلى أن تثبيت أي تطبيق على تلك الأجهزة يتطلب تأكيداً من مالك الجهاز بنظامAndroid . ومع هذا، هناك ثغرات أمنية في نظامOS من الممكن استغلالها لتخطي هذا المطلب أو القيد، وقد حدث هذا بالفعل وفقاً لما توصل إليه باحثونا أثناء تحقيقاتهم.
تحتوي النسخة البرمجية على مجموعة من التعليمات الخاصة ليتم تنفيذها في المتصفح وتكون مدسوسة في رمز تشفير موقع الإنترنت المصاب، تم اكتشاف النسخة البرمجية الأولى أثناء بحثها عن أجهزة تشغل بإصداراتAndroid OS القديمة. وفي وقت لاحق، تم الكشف عن نسختين برمجيتين إضافيتين مشبوهتين، تميزت الأولى منهما بقدرتها على إرسال رسائل نصية قصيرة إلى أي من أرقام أجهزة الهواتف المتنقلة، في حين تمكنت الأخرى من إنشاء ملفات خبيثة على بطاقات (SD) للجهاز المصاب. وتبين أن هذا الملف الخبيث هو من نوع (Trojan) ولديه القدرة على اعتراض وإرسال الرسائل النصية القصيرة، كلا النسختين البرمجيتين الخبيثتين تمكنتا من تنفيذ مهامهما بشكل مستقل عن طريق مستخدمي الأجهزة بنظامAndroid. بمعنى آخر، لم يتطلب الأمر من المستخدم سوى زيارة أي موقع إنترنت مصاب بشكل متكرر ليتم اختراقه.
وقد أصبح هذا ممكنا نظراً لقدرة مجرمي الانترنت على استغلال العديد من الثغرات الامنية الكامنة في أنظمة Android، الإصدارات رقم 4.1.x والأقدم منها، وهي على وجه التحديد: CVE-2012-6636CVE-20134710وCVE-2014-1939. تم تصحيح هذه الثغرات الأمنية الثلاث من قبلGoogle بين عامي 2012 و2014 ولكن مخاطر اختراق تلك الثغرات لاتزال قائمة، على سبيل المثال، نظرا لخصائص نظامAndroid الإيكولوجي، يقوم العديد من الموردين الذين ينتجون أجهزة بنظام التشغيل Android بطرح التحديثات الأمنية اللازمة ببطء شديد. والبعض منهم لا يقومون بطرح أي تحديثات إطلاقاً بسبب قدم المواصفات الفنية لطرازات معينة من تلك الأجهزة.
واشار فيكتور تشيبيشيف، الخبير الأمني في كاسبرسكي لاب ،إن مستوى تقنيات استغلال الثغرات الأمنية التي رصدناها أثناء تحقيقاتنا البحثية لم تكن شيئاً جديدا بل مستقاة من مفاهيم مثبتة قام بنشرها الباحثون الأمنيون ذوو القبعات البيضاء (White Hat Researchers). وهذا يعني أنه يتعين على موردي الأجهزة بنظام Android الأخذ في الحسبان حقيقة أن نشر إصدارات (PoCs) سيؤدي حتماً إلى ظهور ثغرات أمنية يصعب اختراقها (Armed). وبالتالي، فإن مستخدمي هذه الأجهزة يستحقون الحماية من خلال تزويدهم بالتحديثات الأمنية ذات الصلة، حتى في حال لم يتم بيع تلك الأجهزة في ذلك الوقت.
ولحماية أجهزتكم من هجمات البرمجيات الخبيثة التي يتم تحميلها على الجهاز تلقائياً عند تصفح الإنترنت والمعروفة باسم (Drive-by Attacks) يوصي خبراء كاسبرسكي لاب المستخدمين باتباع الاتي،احرصوا على إبقاء أجهزتكم المشغلة ببرنامج Android محدثة دائماً من خلال تفعيل خاصية التحديث التلقائي... امنعوا تثبيت التطبيقات من مصادر Google Play البديلة، وخاصة في حال قيامكم بإدارة مجموعة من الأجهزة المستخدمة في شبكات الشركة... استخدموا الحلول الأمنية المثبتة مثل حل Kaspersky Internet Security for android للأجهزة بنظامAndroid وحلKaspersky Security for mobile للاجهزة المتنقلة وحلMobile Device Management التي تتيح لكم تتبع التغييرات التي تطرأ على بطاقة (SD) المثبة في الجهاز في الوقت الحقيقي.


انقر هنا لقراءة الخبر من مصدره.