رئيس جامعة المنوفية يتابع تحديث البرامج الدراسية وربطها بسوق العمل    رئيس الوزراء يتابع الخطط التنفيذية لتنمية سيناء    سفير اليونان يزور مسرح ماسبيرو ويشيد بالعلاقات بين القاهرة وأثينا    الدولار يعاود الارتفاع ويقترب من 53 جنيها فى تعاملات اليوم    رئيس مياه أسيوط يؤكد على سرعة الاستجابة وحل مشكلات المواطنين    محافظ الغربية يتابع إنتاج الدقيق التمويني ويشدد على الالتزام بمعايير الجودة    عاجل مدبولي: تطوير الغزل والنسيج أولوية لاستعادة ريادة القطن المصري وتعظيم دور القطاع الخاص    عاجل مدبولي: تنمية سيناء أولوية وطنية.. وجذب الاستثمارات وزيادة السكان على رأس الأهداف    عودة التشغيل التدريجي لرحلات الرياض والدوحة أول مايو    الطب البيطرى بالأقصر تحصن 53492 رأسا ضد مرض الجلد العقدى وجدري الأغنام    "العدل الأمريكية": مطلق النار في عشاء المراسلين كان يستهدف ترامب ولا معلومات مؤكدة بشأن تورط إيران    وزير الخارجية الإيراني يعود إلى باكستان قادما من عمان    حزب الله: استهدفنا بسرب مسيرات مربض المدفعية الإسرائيلي المستحدث    811 شهيدًا في غزة منذ وقف إطلاق النار أكتوبر الماضى    بعد تأكد مقتل وزير الدفاع المالي ساديو كامارا : تصعيد دراماتيكي على تخوم باماكو    وزيرا خارجية الإمارات وأمريكا يستعرضان سبل تحقيق السلام والأمن الإقليمي المستدام    محافظ أسيوط يفتتح ملعبًا اكليريك متعدد بنادي الشبان المسلمين ويكرم أبطال المحافظة الرياضيين    صافرة ألمانية للأهلي وبيراميدز.. ناجي حكمًا للزمالك وإنبي.. ورحيل مدرب طائرة الأبيض| نشرة الرياضة ½ اليوم    من هو الألماني دانيال شلاجر حكم مباراة الأهلي وبيراميدز    الموعد المبدئي لتصفيات أمم أفريقيا للشباب تحت 20 سنة    مباشر BAL - الأهلي (15)-(12) داكار.. بطولة إفريقيا لكرة السلة    وزير الشباب: الرياضة في عهد الرئيس السيسي أصبحت ركيزة أساسية في بناء الإنسان    مصطفى محمد بديلا في تشكيل نانت أمام رين في الدوري الفرنسي    وزير الرياضة يهنئ منتخب مصر بتصدره بطولة أفريقيا للجودو    مصرع طفلة وإصابة أخرى في حادث تصادم ميكروباص بكفر شكر    القبض على عاطلين بتهمة سرقة غطاء صرف صحي بالبحيرة    كانوا راجعين من الحضانة، مصرع طفلة وإصابة أخرى في تصادم ميكروباص بالقليوبية    إحالة المتهم بهتك عرض فتاة المطرية المريضة بتأخر عقلى للمفتى    الامتحانات أمانة وطنية.. تعليم القليوبية تضع خارطة طريق لامتحانات نهاية العام    عروض تراثية ولقاءات تثقيفية متنوعة في احتفالات ثقافة أسيوط بذكرى تحرير سيناء    مهرجان أسوان يسدل الستار عن دورته العاشرة وهجرة السعودي يحصد جائزة الجمهور    شيرين عبد الوهاب تدعم هاني شاكر: دعواتنا ليك ترجع لبلدك وجمهورك    فيلم السيرة الذاتية Michael يعكس التوقعات.. اعرف القصة    وزير الشباب: ألعاب الكازينو تستحوذ على نحو 40% من أنشطة القمار الإلكترونية تليها المراهنات الرياضية بنسبة 25%    غدا انطلاق القافلة الطبية المجانية لخدمة أهالي الأقصر بمركز شباب العشي    وزير الصحة يتابع تنفيذ مستشفى النيل للأطفال بمدينة النيل الطبية    البابا لاون الرابع عشر: الكاهن «قناة للحياة» لا حاجز أمام المؤمنين    مجلس الشيوخ يناقش طلب برلماني بشأن خطة الاستعداد لدورة الألعاب الأوليمبية    رئيس الوزراء يستعرض الأهداف الاستراتيجية لوزارة الثقافة ونشاط الفترة الماضية    عودة برنامج «براعم الإيمان» على إذاعة القرآن الكريم بعد توقف لأكثر من 30 عامًا    نادية مصطفى: تصريحات رئيس الجالية عنى مسيئة وحديثه عن هانى شاكر غير دقيق    كشف ملابسات فيديو تحطيم رصيف وإلقاء حجارة على محل بالعريش    برلماني يحذر من مخاطر منصات المراهنات الإلكترونية    جامعة مصر للمعلوماتية تستهدف تقليل مدة الدراسة بكلية الهندسة لرفع كفاءة العملية التعليمية    الداخلية تنظم الملتقى الثالث لبرنامج التعايش بين طلاب أكاديمية الشرطة والجامعات المصرية    200 سفير مياه من 25 دولة، مصر تعزز حضورها في أفريقيا عبر التدريب    الداخلية: ضبط 15 شركة غير مرخصة لإلحاق العمالة بالخارج والنصب على المواطنين بالبحيرة    النائبة ميرال الهريدي تدعو لاستضافة محمد فراج وهاني أبو ريدة للشيوخ لمناقشة مخاطر إعلانات المراهنات بالملاعب    وزيرة الإسكان: بروتوكول التعاون مع الوطنية للتدريب خريطة طريق لتأهيل القيادات وتعزيز كفاءة إدارة المشروعات    الغَنِى الحَقِيقِي    رحلة الإنسان المعاصر فى «الجسد»    بسبب سوء الأحوال الجوية.. إغلاق ميناء العريش البحري    الصحة: تقديم 50 مليون جرعة تطعيم خلال العام الماضي    فحص 9.5 مليون طفل.. «الصحة» تُبرز جهود مبادرة علاج ضعف وفقدان السمع    خبير: مضيق هرمز يشعل أزمة الغذاء العالمية.. قفزة أسعار الأسمدة تهدد الأمن الغذائي    مواقيت الصلاه اليوم الأحد 26أبريل 2026 فى محافظه المنيا    سكرتيرة البيت الأبيض: ترامب سيلقي خطابًا كبيرًا الليلة    جولة تفقدية للارتقاء بالخدمات الطبية داخل مستشفيات جامعة الأزهر في دمياط    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"حصان طروادة" برمجية خبيثة في شكل لعبة تجتاح الهواتف العاملة بنظام اندرويد
نشر في الفجر يوم 16 - 06 - 2017

برمجية خبيثة جديدة "حصان طروادة" في شكل لعبة تجتاح هذه الهواتف علي GOOGLE PLAY حيث, اكتشف أهل خبرة كاسبرسكي لاب، حصان طروادة جديداً غير اعتيادي ينتشر في متجر جوجل بلاي، وقالوا إن بإمكان حصان طروادة الحديث، والمعلوم باسم Dvmap الاستحواذ على صلاحية الوصول إلى الجذر في أجهزة الهواتف المتنقلة بنظام أندرويد، كما يستطيع ايضاً التحكم بالجهاز من خلال حقن الكود البرمجي الخبيث في مكتبة النسق.
فيما وذكر أهل الخبرة أنه وفي حال نجح في هذا، يقوم على الفور بحذف معلومات الوصول إلى الجذر، الأمر الذي يعين على تجنب اكتشافه. يقال أن حصان طروادة الذي أبلغ عن وجوده لشركة جوجل، قد تم تنزيله من متجر جوجل بلاي زيادة عن 50 ألف مرة منذ شهر مارس 2017. كما أبلغت كاسبرسكي لاب عن اكتشاف حصان طروادة لشركة جوجل، وتم هذه اللحظة إزاحته من المتجر.
كذلك ونوه أهل خبرة مؤسسة أمن البيانات الروسية إلى أن استعمال تقنية حقن الكود في نسق الضحية يعد تطوراً خطيراً جديداً في مرأى البرمجيات الخبيثة المستهدفة للأجهزة المتنقلة. و نظراً لإمكانية استعمال ذلك النهج لتنشيط أنماط برمجية خبيثة حتى في حال حذف معلومات الوصول إلى الجذر، فإن أي إجابات طموح وتطبيقات بنكية مزودة بخصائص الكشف عن الجذر التي يتم تثبيتها عقب الإصابة لن تتمكن من الكشف عن بقاء مثل تلك البرمجية الخبيثة.
واستكمل أهل الخبرة أنه ومع هذا، فإن تطوير مكتبات النسق هي في الواقع عملية محفوفة بالمخاطر وقد لا تكلل بالنجاح. وتوصل الباحثون خلال مراقبتهم لبرمجية Dvmap إلى أن تلك الختامية تقوم بالإبلاغ عن جميع تحرك ونشاط لها إلى خادم التحكم والهيمنة، وهذا بصرف النظر عن عدم ورود أي تجاوب أو تعليمات من الخادم المعني. وذلك يوميء إلى أن البرمجية الخبيثة ليست جاهزة تمامًا أو قد تم تفعيلها.
وتنتشر برمجية Dvmap الخبيثة على شكل لعبة في متجر جوجل بلاي. ولتخطي أفعال التحليل والتحقق الأمني المطبقة في المتجر، قام مطورو البرمجية المذكورة بتحميل تنفيذ نظامي ونظيف في المتجر بنهاية شهر آذار/شهر مارس 2017. ثم قاموا بتجديد ذلك التطبيق بمعلومات خبيثة لمدة قصيرة من الزمن قبل تحميل إنتاج آخر نقي. وفي غضون أربعة أسابيع، كرر أولئك هذه العملية لخمس مرات على الأدنى.
برمجية خبيثة جديدة "حصان طروادة" في شكل لعبة تجتاح هذه الهواتف علي GOOGLE PLAY تثبت ذاتها على جهاز الضحية على مرحلتين
وعرض أهل خبرة كاسبرسكي لاب أن برمجية حصان طروادة Dvmap تقوم بتثبيت ذاتها على جهاز الضحية على مرحلتين. وأثناء الفترة الأولية، تسعى البرمجية الاستحواذ على صلاحية الوصول إلى الجذر على الجهاز. وفي حال فوزها، تقوم بتثبيت عدد من الأدوات، بعضها مزود بتعليقات وملاحظات مكتوبة باللغة الصينية.
ومن إحدى تلك الأنماط تنفيذ تحت عنوان: com.Qualcmm.Timeservices، وهو يربط حصان طروادة بخادم التحكم والهيمنة المخصص به. ومع هذا، لوحظ عدم تلقي البرمجية الخبيثة في المقابل لأي أوامر أثناء مرحلة التقصي.
وفي الفترة الأساسية من الإصابة، يقوم حصان طروادة بتدشين ملف بدء فترة الإصابة، ويتحقق من إنتاج أندرويد المثبت على الجهاز ويقرر نوع المكتبة التي سيقوم بحقن الكود فيها. وتتمثل الخطوة الآتية في مقايضة التعليمات المتواجدة بتعليمات خبيثة، الأمر الذي يكون السبب في توقف الجهاز المصاب بالكامل.
وتقوم مكتبات النسق التي تم تطويرها مؤخراً بتنشيط وسيلة البرمجية الخبيثة، التي تستطيع وقف خاصية التأكد من التطبيقات VerifyApps. عقب هذا تقوم البرمجية بتشغيل خاصية إعدادات المصادر المجهولة أو Unknown Sources التي تتيح لها بتثبيت التطبيقات من أي مكان، ليس لاغير من متجر جوجل بلاي. وهكذا، قد تصبح تلك المصادرة عبارة عن برمجيات خبيثة أو تطبيقات إعلانية غير مرغوب فيها.
وصرح رومان يوناشيك، محلل أول للبرمجيات الخبيثة في كاسبرسكي لاب: "تشكل برمجية حصان طروادة Dvmap تطورًا خطيرًا حديثًا في مرأى البرمجيات الخبيثة المستهدفة للأجهزة بنظام أندرويد، حيث يتم حقن كود البرمجية الخبيثة ذاتيًا إلى مكتبات الإطار، الأمر الذي يجعل من العسير اكتشافها وإزالتها. وهكذا، هناك أوقات عسيرة تترقب المستخدمين مستقبلًا، خصوصًا أولئك الذين لا يملكون برامج حراسة طموح فاعلة تمكنهم من تحديد ومنع التهديدات قبل حدوثها. نحن نعتقد بأننا قد تمكنا من الكشف عن تلك البرمجية الخبيثة في فترة مبكرة للغاية. ويبدو تحليلنا بأن الأنماط البرمجية الخبيثة تقوم بإبلاغ المهاجمين عن جميع تحرك لها، وهناك أيضًا بضع التقنيات التي تستطيع التسلل إلى الأجهزة المصابة. لذا، فإن الحين يشكل عاملًا هامًا ورئيسيًا ضمن المشقات المبذولة للحيلولة دون سقوط هجوم أوسع وأكثر خطورة".
ويُحذر المستخدمون الذين يملكون مخاوف من احتمال إصابتهم ببرمجية DVmap الخبيثة بفعل نسخ احتياطي لكل المعلومات المخصصة بهم واختيار وسيلة إرجاع إخضاع المصنع للبيانات. وبالإضافة لهذا، تنصح كاسبرسكي لاب كل المستخدمين بتثبيت حل أمني معتمد به، مثل Kaspersky Internet Security للأجهزة بنظام التشغيل أندرويد على أجهزتهم، والتأكد دائمًا من اختيار التطبيقات المصممة لاغير من خلال مطورين ذوي سمعة حسنة في مكان البيع والشراء، والحرص على تجديد سيستم التشغيل وبرامج التطبيقات المثبتة على أجهزتهم، والامتناع عن تنزيل أي مكونات مشبوهة أو مريبة أو التي لا يستطيع التأكد من مصدرها, برمجية خبيثة جديدة "حصان طروادة" في شكل لعبة تجتاح هذه الهواتف علي GOOGLE PLAY.


انقر هنا لقراءة الخبر من مصدره.