برلمانيون: كلمة الرئيس السيسي في ذكرى تحرير سيناء تؤكد ثوابت الدولة    بحضور كريمته.. المسلماني يستقبل خريجي (دورة مفيد فوزي) من أكاديمية ماسبيرو    كيلو البلطي يبدأ من 93 جنيهًا.. ارتفاعات جديدة في أسعار الأسماك بالأسواق    اللواء خالد مجاور: سيناء لها أهمية استراتيجية بالغة.. وتشهد طفرة تنموية    برلماني يكشف عن تعديلات جديدة بقانون التصالح بمخالفات البناء    أسيوط تتوسع فى إنشاء المدارس.. والمحافظ يفتتح مدرسة الوليدية الابتدائية الحديثة    باكستان: إيران أبلغتنا بمطالبها وتحفظاتها إزاء المواقف الأمريكية    لأول مرة منذ سنوات.. ناخبون فلسطينيون يدلون بأصواتهم في انتخابات محلية    ضربة قوية للريال والبرازيل.. جراحة طارئة لميليتاو فى الساق اليسرى    وفد من حماس يختتم زيارته إلى ماليزيا ويبحث دعم فلسطين ووقف النار في غزة    مرحلة حسم لقب الدوري، تغييرات منتظرة في تشكيل بيراميدز أمام الأهلي    بحضور وزير الرياضة.. مجلس الشيوخ يناقش الأولمبياد واستعدادات 2028    موعد مباراة الزمالك و اتحاد العاصمة في نهائي الكونفدرالية الإفريقية    أربيلوا يمنح لاعبي ريال مدريد أجازة بعد التعثر أمام بيتيس    جوميز خارج حسابات الأهلي مبدئيا    ضبط سجق ولحوم فاسدة في حملة للطب البيطري ببني سويف    مصرع شاب وإصابة 10 آخرين في حوادث متفرقة بالفيوم    حبس شاب لاتهامه بقتل والده لرفضه زواجه من فتاة بقنا    فيديو| «قطع عليا النور».. الداخلية تكشف ملابسات ادعاءات سيدة بالسويس    مهرجان الإسكندرية للفيلم القصير يعلن لجنة تحكيم مسابقة الأفلام العربية لنسخته ال12    تزامنًا مع التوقيت الصيفي.. تعديل مواعيد زيارة قلعة قايتباي بالإسكندرية    ياسر جلال ينفي نقل الفنانة ميرفت أمين للمستشفى: "الحمدلله النجمة بخير"    رمضان عبد المعز: الدعاء هو العبادة.. والحمد لله أعظم كلمة تطمئن القلوب    مدير معهد جوستاف روسى بفرنسا يقدم منحة تدريبية للفائزين بمؤتمر الإيسكو    وزير الكهرباء يتفقد مستشفى الكهرباء بألماظة ويطمئن على تقديم الخدمات الصحية    التأمين الشامل: 2.4 مليون خدمة طبية قدمت بمحافظة سيناء منذ بدء تطبيق المنظومة    مصر تبحث سبل تعزيز الحركة السياحية الوافدة من السوق الألماني    أيمن الشيوي يشهد عرض «ابن الأصول» على مسرح ميامي    5 جرائم نصب.. الداخلية تكشف مخطط الاحتيال الإلكتروني في موسم الحج    محافظ شمال سيناء: موقف مصر من غزة يعكس رؤية متزنة لحماية الأمن الإقليمي    حزب الوفد يواجه الحكومة بطلب إحاطة بسبب مناقشات القوانين    نائب وزير الصحة تتفقد المنشآت الصحية بمحافظة البحيرة وتعقد اجتماعات موسعة    خبير عسكري: تحرير سيناء نموذج لقدرة الدولة على توظيف القوة في مواجهة التحديات    قرينة السيسي في ذكري تحرير سيناء: نحيي تضحيات أبطالنا ونفخر باستعادة أرضنا الغالية    تفاصيل.. الداخلية: ضبط حارس عقار تعدى على طبيبة ومنعها من دخول شقتها بالجيزة    عماد السيد: ناصر منسي أفضل مهاجم في مصر.. وإمام عاشور كواليتي مختلف    تجديد حبس عاطل بتهمة غسل أموال متحصلة من نشاطه في الاتجار بالمخدرات    استشهاد طفلة فلسطينية متأثرة بإصابتها برصاص الاحتلال في دير البلح    تشكيل ليفربول المتوقع أمام كريستال بالاس في البريميرليج    لماذا يغيب وزير خارجية أمريكا عن مفاوضات إسلام آباد؟.. نيويورك تايمز تجيب    السيدة انتصار السيسي: نفخر بتضحيات الأبطال في ذكرى تحرير سيناء    لا يوم نصفتينى ولا يوم عرفتينى.. شيرين عبد الوهاب تتصدر التريند بالحضن شوك    محافظ جنوب سيناء من دير سانت كاترين: أعمال التطوير تنفذ وفق رؤية متكاملة    زاهى حواس يروى أسرار المدينة الذهبية وكليوباترا فى أكبر جولة ثقافية بإيطاليا    الرئيس السيسي: ذكرى تحرير سيناء لحظة فارقة فى تاريخ الوطن    تعرَّف على أهداف الجهاز القومي لتنظيم الإعلانات على الطرق العامة    "تكافل وكرامة" يصل إلى أهالي سيناء، دعم نقدي ومشروعات تنموية لتحسين حياة آلاف الأسر    التخطيط تشارك بمنتدى تمويل التنمية للمجلس الاقتصادي والاجتماعي للأمم المتحدة بنيويورك    تصل 38 ببعض المناطق.. الأرصاد تكشف تفاصيل الطقس وأعلى درجة حرارة متوقعة    بمشاركة ممثلي 200 مستشفى.. «الصحة» تعقد اجتماعا لرفع كفاءة الخدمات الطبية    مرحلة الهبوط .. وادي دجلة يلتقي حرس الحدود اليوم    إصابة 15 شخصا في هجوم روسي على أوكرانيا    محمود يس جونيور: مشهدي مع الطفلة الأصعب في "وننسى إللي كان"    الثلاثاء المقبل | انطلاق ملتقى التوظيف الرابع بكلية السياحة والفنادق بجامعة المنصورة    «وَلَا تَبْخَسُوا النَّاسَ أَشْيَاءَهُمْ»    خطبة الجمعة من مسجد المشير: تحرير سيناء ملحمة وطن وعقيدة لا تُنسى    بسم الله أرقيك يا وطنى    مختار جمعة: إحياء النفس لا يقتصر على الحياة المادية بل يشمل كل صور الحماية والرعاية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"حصان طروادة" برمجية خبيثة في شكل لعبة تجتاح الهواتف العاملة بنظام اندرويد
نشر في الفجر يوم 16 - 06 - 2017

برمجية خبيثة جديدة "حصان طروادة" في شكل لعبة تجتاح هذه الهواتف علي GOOGLE PLAY حيث, اكتشف أهل خبرة كاسبرسكي لاب، حصان طروادة جديداً غير اعتيادي ينتشر في متجر جوجل بلاي، وقالوا إن بإمكان حصان طروادة الحديث، والمعلوم باسم Dvmap الاستحواذ على صلاحية الوصول إلى الجذر في أجهزة الهواتف المتنقلة بنظام أندرويد، كما يستطيع ايضاً التحكم بالجهاز من خلال حقن الكود البرمجي الخبيث في مكتبة النسق.
فيما وذكر أهل الخبرة أنه وفي حال نجح في هذا، يقوم على الفور بحذف معلومات الوصول إلى الجذر، الأمر الذي يعين على تجنب اكتشافه. يقال أن حصان طروادة الذي أبلغ عن وجوده لشركة جوجل، قد تم تنزيله من متجر جوجل بلاي زيادة عن 50 ألف مرة منذ شهر مارس 2017. كما أبلغت كاسبرسكي لاب عن اكتشاف حصان طروادة لشركة جوجل، وتم هذه اللحظة إزاحته من المتجر.
كذلك ونوه أهل خبرة مؤسسة أمن البيانات الروسية إلى أن استعمال تقنية حقن الكود في نسق الضحية يعد تطوراً خطيراً جديداً في مرأى البرمجيات الخبيثة المستهدفة للأجهزة المتنقلة. و نظراً لإمكانية استعمال ذلك النهج لتنشيط أنماط برمجية خبيثة حتى في حال حذف معلومات الوصول إلى الجذر، فإن أي إجابات طموح وتطبيقات بنكية مزودة بخصائص الكشف عن الجذر التي يتم تثبيتها عقب الإصابة لن تتمكن من الكشف عن بقاء مثل تلك البرمجية الخبيثة.
واستكمل أهل الخبرة أنه ومع هذا، فإن تطوير مكتبات النسق هي في الواقع عملية محفوفة بالمخاطر وقد لا تكلل بالنجاح. وتوصل الباحثون خلال مراقبتهم لبرمجية Dvmap إلى أن تلك الختامية تقوم بالإبلاغ عن جميع تحرك ونشاط لها إلى خادم التحكم والهيمنة، وهذا بصرف النظر عن عدم ورود أي تجاوب أو تعليمات من الخادم المعني. وذلك يوميء إلى أن البرمجية الخبيثة ليست جاهزة تمامًا أو قد تم تفعيلها.
وتنتشر برمجية Dvmap الخبيثة على شكل لعبة في متجر جوجل بلاي. ولتخطي أفعال التحليل والتحقق الأمني المطبقة في المتجر، قام مطورو البرمجية المذكورة بتحميل تنفيذ نظامي ونظيف في المتجر بنهاية شهر آذار/شهر مارس 2017. ثم قاموا بتجديد ذلك التطبيق بمعلومات خبيثة لمدة قصيرة من الزمن قبل تحميل إنتاج آخر نقي. وفي غضون أربعة أسابيع، كرر أولئك هذه العملية لخمس مرات على الأدنى.
برمجية خبيثة جديدة "حصان طروادة" في شكل لعبة تجتاح هذه الهواتف علي GOOGLE PLAY تثبت ذاتها على جهاز الضحية على مرحلتين
وعرض أهل خبرة كاسبرسكي لاب أن برمجية حصان طروادة Dvmap تقوم بتثبيت ذاتها على جهاز الضحية على مرحلتين. وأثناء الفترة الأولية، تسعى البرمجية الاستحواذ على صلاحية الوصول إلى الجذر على الجهاز. وفي حال فوزها، تقوم بتثبيت عدد من الأدوات، بعضها مزود بتعليقات وملاحظات مكتوبة باللغة الصينية.
ومن إحدى تلك الأنماط تنفيذ تحت عنوان: com.Qualcmm.Timeservices، وهو يربط حصان طروادة بخادم التحكم والهيمنة المخصص به. ومع هذا، لوحظ عدم تلقي البرمجية الخبيثة في المقابل لأي أوامر أثناء مرحلة التقصي.
وفي الفترة الأساسية من الإصابة، يقوم حصان طروادة بتدشين ملف بدء فترة الإصابة، ويتحقق من إنتاج أندرويد المثبت على الجهاز ويقرر نوع المكتبة التي سيقوم بحقن الكود فيها. وتتمثل الخطوة الآتية في مقايضة التعليمات المتواجدة بتعليمات خبيثة، الأمر الذي يكون السبب في توقف الجهاز المصاب بالكامل.
وتقوم مكتبات النسق التي تم تطويرها مؤخراً بتنشيط وسيلة البرمجية الخبيثة، التي تستطيع وقف خاصية التأكد من التطبيقات VerifyApps. عقب هذا تقوم البرمجية بتشغيل خاصية إعدادات المصادر المجهولة أو Unknown Sources التي تتيح لها بتثبيت التطبيقات من أي مكان، ليس لاغير من متجر جوجل بلاي. وهكذا، قد تصبح تلك المصادرة عبارة عن برمجيات خبيثة أو تطبيقات إعلانية غير مرغوب فيها.
وصرح رومان يوناشيك، محلل أول للبرمجيات الخبيثة في كاسبرسكي لاب: "تشكل برمجية حصان طروادة Dvmap تطورًا خطيرًا حديثًا في مرأى البرمجيات الخبيثة المستهدفة للأجهزة بنظام أندرويد، حيث يتم حقن كود البرمجية الخبيثة ذاتيًا إلى مكتبات الإطار، الأمر الذي يجعل من العسير اكتشافها وإزالتها. وهكذا، هناك أوقات عسيرة تترقب المستخدمين مستقبلًا، خصوصًا أولئك الذين لا يملكون برامج حراسة طموح فاعلة تمكنهم من تحديد ومنع التهديدات قبل حدوثها. نحن نعتقد بأننا قد تمكنا من الكشف عن تلك البرمجية الخبيثة في فترة مبكرة للغاية. ويبدو تحليلنا بأن الأنماط البرمجية الخبيثة تقوم بإبلاغ المهاجمين عن جميع تحرك لها، وهناك أيضًا بضع التقنيات التي تستطيع التسلل إلى الأجهزة المصابة. لذا، فإن الحين يشكل عاملًا هامًا ورئيسيًا ضمن المشقات المبذولة للحيلولة دون سقوط هجوم أوسع وأكثر خطورة".
ويُحذر المستخدمون الذين يملكون مخاوف من احتمال إصابتهم ببرمجية DVmap الخبيثة بفعل نسخ احتياطي لكل المعلومات المخصصة بهم واختيار وسيلة إرجاع إخضاع المصنع للبيانات. وبالإضافة لهذا، تنصح كاسبرسكي لاب كل المستخدمين بتثبيت حل أمني معتمد به، مثل Kaspersky Internet Security للأجهزة بنظام التشغيل أندرويد على أجهزتهم، والتأكد دائمًا من اختيار التطبيقات المصممة لاغير من خلال مطورين ذوي سمعة حسنة في مكان البيع والشراء، والحرص على تجديد سيستم التشغيل وبرامج التطبيقات المثبتة على أجهزتهم، والامتناع عن تنزيل أي مكونات مشبوهة أو مريبة أو التي لا يستطيع التأكد من مصدرها, برمجية خبيثة جديدة "حصان طروادة" في شكل لعبة تجتاح هذه الهواتف علي GOOGLE PLAY.


انقر هنا لقراءة الخبر من مصدره.