وظيفة جديدة أم دعوة لتوعية الطلاب؟ حقيقة تعيين الفنان سامح حسين بجامعة حلوان    أسعار اللحوم في أسواق محافظة أسوان — يوم الثلاثاء 2 ديسمبر 2025    عيار 21 يسجل 5650 جنيهًا.. انخفاض ملحوظ في أسعار الذهب بمصر اليوم الثلاثاء    سعر صرف الدولار في البنوك المصرية ببداية تعاملات الثلاثاء    2 ديسمبر 2025.. استقرار أسعار النفط في التعاملات الآسيوية    طن عز بكام ؟ اسعار الحديد اليوم 2ديسمبر 2025 فى محافظة المنيا    الاحتلال يقيم بؤرة استيطانية جديدة ببلدة مخماس في القدس المحتلة    الذئب الصيني المقاتل مفاجأة معرض إيديكس الدولي للصناعات الدفاعية 2025 (فيديو)    الاحتلال يمنع طواقم الهلال الأحمر من الوصول لأحد المصابين شمال رام الله    واشنطن لا ترى ضرورة لحضور روبيو اجتماع وزراء خارجية الناتو    وسط موجة من عمليات الخطف الجماعى.. استقالة وزير الدفاع النيجيرى    رغم دعوات ترامب للتهدئة.. توغل إسرائيلي بريف القنيطرة السورية    موعد مباراة المغرب وجزر القمر في كأس العرب والقنوات الناقلة    منتخب كأس العرب ومهمة لمرموش.. مواعيد مباريات اليوم الثلاثاء    الحالة المرورية اليوم في محاور وطرق القاهرة والجيزة    الأمطار تتواصل على السواحل الشمالية.. والحرارة فى القاهرة 18 درجة    المطاردة الأخيرة.. الداخلية تنهى أسطورة بؤر السلاح والمخدرات.. مقتل 4 عناصر شديدة الخطورة.. استشهاد شرطى وإصابة ضابط فى ليلة الرصاص.. تحريز ترسانة مخدرات بقيمة 91 مليون جنيه.. صور    تراجع أسعار الذهب مع جني المستثمرين للأرباح    الليلة .. منتخب مصر الثاني يستهل مشواره في كأس العرب بمواجهة الكويت    من أوجاع الحرب إلى أفراح كأس العرب.. فلسطين تنتصر وغزة تحتفل.. فيديو    بدء تصويت الجالية المصرية في الأردن لليوم الثاني بالمرحلة الأولى    وزير الخارجية يثني على العلاقات المتميزة بين مصر وألمانيا بمختلف المجالات    حدث تاريخي في كأس العرب 2025، أول إيقاف لمدة دقيقتين في كرة القدم (فيديو)    "إعلام القاهرة" تناقش الجوانب القانونية لريادة الأعمال في القطاع الإعلامي    طقس اليوم: معتدل نهارا مائل للبرودة ليلا.. والعظمى بالقاهرة 23    محافظ البحر الأحمر ووزيرا الثقافة والعمل يفتتحون قصر ثقافة الغردقة وتشغيله للسائحين لأول مرة    البديل الألماني يطرد عضوا من كتلة محلية بعد إلقائه خطابا بأسلوب يشبه أسلوب هتلر    الحكم بحبس المخرج الإيراني جعفر بناهي لمدة عام    أدعية الفجر.. اللهم اكتب لنا رزقًا يغنينا عن سؤال غيرك    ما حكم الصلاة في البيوت حال المطر؟ .. الإفتاء تجيب    بنصف مليار دولار وإلغاء أكثر من 18% من الوظائف، جوتيريش يقترح خفض ميزانية الأمم المتحدة    أصل الحكاية | «تابوت عاشيت» تحفة جنائزية من الدولة الوسطى تكشف ملامح الفن الملكي المبكر    المخرج أحمد فؤاد: افتتاحية مسرحية أم كلثوم بالذكاء الاصطناعي.. والغناء كله كان لايف    أصل الحكاية | أوزير وعقيدة التجدد.. رمز الخصوبة في الفن الجنائزي المصري    سر جوف الليل... لماذا يكون الدعاء فيه مستجاب؟    خمسة لطفلك | ملابس الشتاء.. حماية أم خطر خفي يهدد أطفالنا؟    تعيين رئيس لجنة اللقاحات في منصب جديد بوزارة الصحة الأمريكية    مصرع طفلين في حريق شقة بطنطا بعد اختناقهم بالدخان    شيري عادل تكشف كواليس تعاونها مع أحمد الفيشاوي في فيلم حين يكتب الحب    لغز مقتل قاضي الرمل: هل انتحر حقاً المستشار سمير بدر أم أُسدل الستار على ضغوط خفية؟    رئيس قضايا الدولة يؤكد تعزيز العمل القانوني والقضائي العربي المشترك | صور    حرب الوعي.. كيف يواجه المجتمع فوضى الشائعات الصحية على السوشيال ميديا؟    حركة القطارات| 90 دقيقة متوسط تأخيرات «بنها وبورسعيد».. الثلاثاء 2 ديسمبر    ثقّف نفسك | أهمية مشاركتك في الانتخابات البرلمانية من الجانب المجتمعي والوطني والشرعي    كيف تكشف المحتوى الصحي المضلل علي منصات السوشيال ميديا؟    بالأدلة العلمية.. الزجاجات البلاستيك لا تسبب السرطان والصحة تؤكد سلامة المياه المعبأة    أول ظهور لأرملة الراحل إسماعيل الليثى بعد تحطم سيارتها على تليفزيون اليوم السابع    تقرير الطب الشرعي يفجر مفاجآت: تورط 7 متهمين في تحرش بأطفال مدرسة سيدز    أتوبيس يسير عكس الاتجاه يتسبب في مأساة.. إصابة 12 في تصادم مروع بطريق بنها– المنصورة    سيد منير حكما لمباراة كهرباء الإسماعيلية وبيراميدز المؤجلة بالدورى    مدرب منتخب الناشئين: مندوب برشلونة فاوض حمزة عبد الكريم.. واكتشفنا 9 لاعبين تم تسنينهم    جيمي فاردي يسقط بولونيا على ملعبه في الدوري الإيطالي    شاهد، مكالمة الشرع ل بعثة منتخب سوريا بعد الفوز على تونس بكأس العرب    أمن الغربية يحبط عملية نصب بتمثال آثار مزيف ويضبط تشكيلا عصابيا بالمحلة    بيان جديد من المدرسة الدولية صاحبة واقعة اتهام عامل بالتعدي على تلاميذ KG1    أقوى 5 أعشاب طبيعية لرفع المناعة عند الأطفال    موعد صلاة العشاء.... مواقيت الصلاه اليوم الإثنين 1ديسمبر 2025 فى المنيا    انطلاق المؤتمر التحضيري للمسابقة العالمية للقرآن الكريم بحضور وزير الأوقاف    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف برمجية خبيثة ومتقدمة للتجسس على أجهزة أندرويد
نشر في الفجر يوم 17 - 01 - 2018

اكتشف باحثون برمجية تجسس متقدمة يمكن زرعها في أجهزة الهاتف النقال الذكية، تنشط منذ العام 2014، وقال باحثو كاسبرسكي لاب إن هذه البرمجية مصممة للمراقبة الإلكترونية الموجهة، مرجّحين أن تكون منتجًا يختصّ بما أسموه "الأمن الهجومي".
وتشتمل البرمجية المسمّاة Skygofree على وظائف لم يسبق رؤيتها في مجالات استخدام عامة من قبل، مثل تسجيل الصوت في الأجهزة المصابة بناء على الموقع. ويتم نشر برمجية التجسس هذه من خلال صفحات ويب تحاكي في الشكل المواقع التابعة لمشغلي شبكات الهاتف النقال.
وتعتبر Skygofree برمجية تجسس متطورة ومتعددة المراحل تعطي المهاجمين القدرة على التحكم الكامل عن بعد بالجهاز المصاب. وقد شهدت هذه البرمجية تطوراً مستمراً منذ إنشاء النسخة الأولى منها في نهاية العام 2014، حتى أصبحت اليوم تشمل القدرة على التنصت على المحادثات والأصوات المحيطة بالجهاز المصاب عندما يدخل موقعاً محدداً، وهي ميزة لم يسبق للباحثين رؤيتها في مجالات استخدام عامة. وتشمل المزايا المتقدمة الأخرى غير المرئية اللجوء إلى الخدمات الخاصة بقدرات الوصول Accessibility لسرقة رسائل WhatsApp والقدرة على توصيل الجهاز المصاب بشبكات إنترنت لاسلكية يسيطر عليها المهاجمون.
وتحمل برمجية التجسس أدوات متعددة تمكنها من الوصول إلى جذر نظام التشغيل فضلاً عن التقاط الصور وتسجيل مقاطع الفيديو، والاستيلاء على سجلات المكالمات والرسائل القصيرة، وتحديد الموقع الجغرافي، وسرقة جدول الفعاليات في التقويم، والاطلاع على معلومات الأعمال التجارية المخزنة في ذاكرة الجهاز. وتضيف البرمجية نفسها إلى قائمة "التطبيقات المحمية" فلا يتم إيقاف عملاه تلقائياً عند إطفاء شاشة الجهاز، وهي ميزة خاصة تمكنها من الالتفاف على تقنية توفير البطارية التي يضعها المصنوعون في أجهزتهم.
وأظهر المهاجمون الذين يستخدمون هذه البرمجية اهتماماً بمستخدمي النظام "ويندوز"، إذ وجد الباحثون عدداً من الوحدات التي تم تطويرها حديثاً بقصد استهداف هذا النظام.
ووجد الباحثون أن معظم الصفحات المخادعة المستخدمة لنشر البرمجية وزرعها في أجهزة المستخدمين، تم تسجيلها في العام 2015، عندما كانت حملة التوزيع في أوج نشاطها، وفقاً لكاسبرسكي لاب. وما زالت الحملة مستمرة إذ شهدت تسجيل أحدث نطاق في شهر أكتوبر 2017. وتشير البيانات إلى وجود عدد من الضحايا جميعهم في إيطاليا.
وأشار أليكسي فيرش، محلل البرمجيات الخبيثة في قسم أبحاث الهجمات الموجهة لدى كاسبرسكي لاب، إلى صعوبة تحديد البرمجيات الخبيثة المتقدمة التي تستهدف الأجهزة النقالة وإيقافها، قائلاً إن المطورين الذين يقفون وراء Skygofree استخدموا هذه النقطة لصالحهم، فخلقوا وطوروا برمجية يمكن زرعها للتجسس واسع النطاق على أهداف محددة دون إثارة الشكوك، وأضاف: "نحن واثقون من أن الجهة المطورة لهذه البرمجية هي شركة إيطالية متخصصة بتقدم حلول المراقبة، مثل شركة "هاكينغ تيم"، وذلك نظراً للآثار التي اكتشفناها في هذه البرمجية الخبيثة وتحليلنا للبنية التحتية لها".
وعثر الباحثون على 48 تعليمة برمجية مختلفة يمكن استغلالها من قبل مهاجمين، ما يسمح بأقصى مدىً من الاستخدام. وتوصي كاسبرسكي لاب باستخدام حل أمني موثوق به يمكنه تحديد هذه التهديدات وإيقافها عند النقاط الطرفية، مثل Kaspersky Security for Mobile، للحفاظ على الحماية من التهديدات المتقدمة للبرامج الضارة على الهواتف النقالة. كما تنصح الشركة المستخدمين بتوخي الحذر عند تلقي رسائل البريد الإلكتروني من جهات مجهولة، سواء كانت أفراداً أو شركات، أو تشتمل على طلبات أو مرفقات غير منتظرة، مشيرة إلى أهمية التحقق من صحة مواقع الويب قبل النقر على الروابط التي تؤدي إليها. وتدعو كاسبرسكي إلى التواصل مع مقدم خدمة الإنترنت للتحقق من أي أمر مثير للريبة، مُسدية النصح إلى مسؤولي النظام، بدورهم، لتشغيل وظائف التحكم بالتطبيقات الكامنة في حلولهم الأمنية التنقلية، من أجل السيطرة على أية برمجيات ضارة.
واكتشفت كاسبرسكي لاب نسخ أندرويد من Skygofree وهي HEUR:Trojan.AndroidOS.Skygofree.a، وHEUR:Trojan.AndroidOS.Skygofree.b ونسخ ويندوز مثل UDS:DangerousObject.Multi.Generic.
ويشار إلى أن برمجية Skygofree سميت بهذا الاسم لأن الكلمة استخدمت في واحد من عناوين النطاق. وليس هناك أية صلة بين البرمجية الخبيثة بشركة Sky أو Sky Go أو أية شركة تابعة لها، ولا تؤثر على خدمات Sky Go أو تطبيقاتها.


انقر هنا لقراءة الخبر من مصدره.