محافظ الغربية الأسبق ينضم للوفد..ويؤكد مصر تقف "بالمرصاد" لمخططات تقسيم الشرق الأوسط    اتحاد شركات التأمين يوصى بإعادة النظر فى مفهوم الأخطار الناشئة والمتشابكة    رئيس الرقابة المالية يعتمد قرارات لجنة التأسيس بمنح تراخيص ل10 شركات في الأنشطة المالية غير المصرفية    الجيش الإسرائيلي: رصد موجة صواريخ أطلقت من إيران    "التعليم" الإيرانية: مقتل 281 طالبًا ومعلما وإصابة 185 آخرين جراء الحرب    وزير الخارجية السعودي يصل إلى إسلام آباد لإجراء مشاورات حول التطورات الإقليمية في الشرق الأوسط    السعودية ومصر وتركيا وباكستان.. اجتماع رباعي في إسلام آباد لخفض التصعيد بالمنطقة    اختيار سعيد صلاح نائبًا لرئيس الاتحاد العربي للمصارعة    موتسيبي: الكرة الإفريقية عانت من تحيز بعض الحكام    بث مباشر.. إحباط مخطط لحركة حسم الإرهابية يستهدف الإضرار بمقدرات الدولة    عاجل- حالة الطقس في مصر.. أمطار ورياح مثيرة للأتربة تضرب البلاد بدءًا من الثلاثاء 31 مارس 2026    البحيرة.. مصرع أسرة غرقا إثر انقلاب تروسيكل بمشروع ناصر    بعد نشر «أهل مصر».. القبض على شاب و3 سيدات إثر مشاجرة بين آخرين بالأسلحة النارية بقنا    رياضة القليوبية تنفذ مبادرة "أنت الحياة" لتكريم الأمهات المثاليات    وكيل الأزهر: الرقمنة نقلت العلاقات الأسرية إلى فضاء افتراضي    محافظ أسوان يفاجئ وحدة الخزان غرب لدعم منظومة التأمين الصحي الشامل    نقابة الأطباء: بعثة جامعة المنصورة لتنزانيا تجري جراحات قلب معقدة بمدينة دودوما    علامات ضعف المناعة عند الأطفال وأفضل الحلول المنزلية    وزير الدفاع: الحفاظ على الكفاءة القتالية والاستعداد الدائم هو الضمان الحقيقي لتحقيق الأمن    وزير «الاتصالات» يبحث فرص تعزيز استثمارات «SAP» العالمية في مصر    منتخب مصر يطلب 8 تغييرات فى ودية إسبانيا    قصر ثقافة موط يحتفل بيوم المرأة    «المرأة أيقونة الجمال المستدام» في معرض فني بالمتحف اليوناني الروماني بالإسكندرية    ماذا نعرف عن فيلم توم هانكس الجديد؟    حقوق عين شمس تشارك للمرة الأولى بمسابقة المحاكمة الصورية في التحكيم التجاري الدولي    إسرائيل: ننسق مع واشنطن للرد على هجمات الحوثيين    الإمارات: استمرار الهجمات الإيرانية على الدول العربية عدوان كامل الأركان    محافظ أسيوط ووكيل الأزهر يفتتحان مؤتمر «المنازعات الأسرية في عصر الرقمنة بين الشريعة والقانون»، بفرع الوجه القبلي    اليوم... ثالث مواجهات نصف نهائي دوري كرة السلة    كامل الوزير: اللي يقدر يثبت إني بجيب قرض أعمل به طريق أو ميناء هنرجع له الفلوس    "عدوية.. سلطان أهل الهوى".. قريبا على "الوثائقية"    كرة طائرة.. لاعب الأهلي يعلن إصابته بقطع في الرباط الصليبي    «النواب» يبدأ منافشة تعديلات قانون الأمان النووي    مصدر بالنقل: لا تغيير في مواعيد تشغيل المترو والقطارات بالتزامن مع قرارات الغلق المبكر    عاجل| رئيس البرلمان الإيراني: واشنطن ترسل لنا علنا رسائل تفاوض.. وتخطط سرا لهجوم بري    التعليم العالي تطلق حملة لترشيد استهلاك الطاقة    "الاحترام للرموز والمصارحة من أجل الإصلاح".. رسالة من هاني رمزي إلى جماهير الأهلي    هل يوجود تمثال ثانٍ لأبو الهول في الجيزة؟.. مدير متحف مكتبة الإسكندرية «يوضح»    وزير الشباب والرياضة يهنئ محمد السيد بحصد برونزية كأس العالم لسيف المبارزة بكازاخستان    فيديو.. وزير النقل يوضح المشروعات القومية التي ستتوقف لمدة شهرين    تراجع جماعي لمؤشرات البورصة في مستهل تعاملات اليوم    «محافظ قنا»: تنظيم 4 قوافل طبية مجانية لخدمة 5 آلاف مواطن بنقادة وقفط    جامعة 6 أكتوبر التكنولوجية تقرر تعليق امتحانات منتصف الفصل الدراسي الثاني اليوم    ميتا تستخدم الذكاء الاصطناعي لتسهيل التسوق عبر منصتي إنستجرام وفيسبوك    تعليم القاهرة: تأجيل الدراسة اليوم لسوء الأحوال الجوية وهطول الأمطار    حركة القطارات| 90 دقيقة متوسط تأخيرات «بنها - بورسعيد».. الأحد 29 مارس 2026    محافظ القليوبية: تأجيل الدراسة اليوم بسبب سوء الأحوال الجوية    براتب يصل الى 40 ألف جنيه.. "العمل" تعلن عن 375 وظائف في صناعات تقنية الطاقة    الدفاعات الجوية الكويتية تتصدى لصواريخ وطائرات مسيرة معادية    إياد نصار: "صحاب الأرض" ليس تريند رمضاني.. بل صرخة إنسانية لغزة    فى أول أيام تطبيق قرارات مجلس الوزراء.. غلق وتشميع محلين فى طامية بالفيوم    منافس مصر في كأس العالم.. بلجيكا تضرب أمريكا بخماسية    محافظ كفرالشيخ يقود حملة ميدانية لتطبيق قرار غلق المحلات    وزير الأوقاف السابق: الجماعات المتطرفة تبني وجودها على أنقاض الأوطان    وزير الأوقاف السابق: السياسة المصرية حائط صد منيع للدفاع عن ثوابت القضية الفلسطينية    بعد حملة التنمر على أسرته.. محمد الشيخ : أنا خصيم كل من ظلمني يوم القيامة    زكريا أبو حرام يكتب: القدوة والتأثير    تكريم 80 من حفظة القرآن الكريم والنماذج المتميزة في قرية البديني ببني سويف    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



احذر.. برمجية تجسس خبيثة تضرب نظام "أندرويد"
نشر في الفجر يوم 08 - 11 - 2020

حددت كاسبرسكي حملة تجسس قائمة على برمجية مجهولة تستهدف في الأصل الأجهزة العاملة بالنظام "أندرويد". وأدرجت هذه البرمجية الخبيثة في أحد تطبيقات السفر الخاصة بالمستخدمين في الهند، في حين كشفت نظرة فاحصة عن ارتباط الحملة بتروجان الوصول عن بُعدGravityRAT سيئ السمعة، والمعروف باستخدامه لتنفيذ أنشطة تجسسية وتخريبية في الهند.

وأكّد تحقيق إضافي أجرته كاسبرسكي أن العصابة الرقمية التي تقف وراء البرمجية الخبيثة استثمرت جهودًا إضافية في ابتكار أداة تخريبية متعددة المنصات تستهدف أنظمة التشغيل "ويندوز"، فضلًا عن استهداف نظامي التشغيل "أندرويد" و"ماك أو إس" في حملتها التي ما زالت نشطة لحدّ الآن.


وكان باحثون في مجال الأمن الرقمي نشروا في العام 2018 لمحة عامة عن التطورات التي مرّ بها التروجانGravityRAT، الذي استُخدم في هجمات موجهة استهدفت جهات خدمية عسكرية في الهند، وتبيّن وفقًا لبيانات جمعتها كاسبرسكي، أن هذه الحملة كانت نشطة منذ العام 2015 على الأقل، وأنها تركّزت في الأساس على نظام التشغيل "ويندوز". لكن الوضع تغير منذ عامين بعد أن خضع هذا التروجانللتطوير ليستهدف أيضًا الأجهزة العاملة بالنظام "أندرويد".


ومثلت الوحدة البرمجية التي جرى تحديدها دليلاً آخر على التغيير الذي شهده التروجان. ولم تحمل هذه الوحدةأيًا من سماتالبرمجيات التجسسية التي تستهدف النظام "أندرويد"، إذيجب اختيار تطبيق معين لتنفيذ أغراض خبيثة، ولا تستند هذه الشيفرة الخبيثة، كما هو الحال غالبًا،على الشيفرة المستخدمة في تطبيقات التجسس المعروفة سابقًا، ما حفّز الباحثين في كاسبرسكي على مقارنة الوحدة بعائلات التهديدات المتقدمة المستمرة المعروفة في الأصل.

وكشف تحليل أجري على عناوين القيادة والسيطرة المستخدمة في الحملة، عن عدّة وحدات خبيثة إضافية تتعلق بدورها بالجهة التخريبية الكامنة وراء GravityRAT. وعُثر بشكل عامعلى أكثر من 10 إصدارات من GravityRAT، وُزّعت تحت ستار تطبيقات رسمية، مثل تطبيقات المشاركة الآمنة للملفات التي من شأنها أن تساعد في حماية أجهزة المستخدمين من تشفير التروجاناتأو مشغلات الوسائط. ومكّنت هذه الوحداتالمجموعة،عند استخدامها معًا،من الاستفادة من أنظمة التشغيل "ويندوز" و"ماك أو إس" و"أندرويد".

كانت قائمة المهام الوظيفية الممكَّنة في معظم الحالات اعتيادية ومتوقعة من برمجيات التجسّس، التي كان بوسعها الحصول على بيانات الجهاز وقوائم جهات الاتصال وعناوين البريد الإلكتروني وسجلات المكالمات والرسائل النصية القصيرة. وكانت بعض التروجاناتتبحث أيضًا عن ملفات بامتدادات تتنوع بينjpg وjpeg وlog وpng وtxt وpdf وxml وdoc وxls وxlsx وppt وpptx وdocx وopus في الجهاز للحصول عليها وإرسالها أيضًا خادم القيادة والسيطرة.

وأفادت تحقيقات كاسبرسكي أن الجهة التخريبية الكامنة وراء GravityRAT تواصل الاستثمار في قدراته التجسسية، بحسب تاتيانا شيشكوفا الخبيرة الأمنية في الشركة، والتي قالت إن القدرة الماكرة على التنكّر وعلى ضرب عدد متنوع من أنظمة التشغيل "ترجّح وقوع المزيد من الحوادث التي تقف هذه البرمجية الخبيثة وراءها في منطقة آسيا المحيط الهادئ، مع دعم التوجه الأوسع المتمثل في أن الجهات التخريبية لا تركز بالضرورة على إنتاج برمجيات خبيثة جديدة، وإنما تطوير برمجيات خبيثة أثبتت قدرتها التخريبية، وذلك سعيًا منها لتحقيق أكبر قدر ممكن من النجاح".span lang="AR-SA" style="font-family:"Arial",sans-serif; mso-ascii-font-family:Calibri;mso-ascii-theme-font:minor-latin;mso-hansi-font-family: Calibri;mso-hansi-theme-font:minor-latin;mso-bidi-font-family:Arial;mso-bidi-theme-font: minor-bidi"


انقر هنا لقراءة الخبر من مصدره.