الرئيس السيسى: القوات المسلحة قامت بدور كبير جدا وساهمت بشكل ضخم فى تنمية الدولة المصرية    نتيجة وملخص أهداف مباراة برشلونة ضد إشبيلية في الدوري الإسباني    نضال الأحمدية تكشف تطورات هامة في قضية فضل شاكر    لميس الحديدي: النظام السوري يرغب في محو ذكرى السادس من أكتوبر    عيار 18 الآن.. أسعار الذهب اليوم الاحد 5-10-2025 في محافظة قنا    هل تتراجع أسعار السيارات الفترة المقبلة بشكل أكبر؟.. عضو بالشعبة يجيب    عمران القاهرة.. بين السلطة الحاكمة ورأس المال وفقراء الشعب    إزالة 43 بناء مخالف على أملاك الدولة والأراضي الزراعية خلال حملات في بني سويف    باريس.. تشكيل حكومة ليكورنو: إعادة تعيين بورن وروتايو ودارمانيدا وعودة لومير وفورث    نتنياهو يعقد أول اجتماعاته مع رئيس الشاباك الجديد دافيد زيني    «القائم بالأعمال الكوري الشمالي»: جهود مصر لإنهاء حرب غزة ستؤتي ثمارها    طارق الشناوي عن فضل شاكر: أتصورها مجرد أيام ويمسك شهادة البراءة النهائية    مقتل 44 شخصا على الأقل جراء انهيارات أرضية في نيبال    الرئيس التشيكي يضع الانتماء إلى الناتو والاتحاد الأوروبي في صميم مشاورات تشكيل الحكومة المقبلة    سمير فرج: العسكري المصري لا مثيل له على وجه الأرض    «هفضل أدافع عن الأهلي».. شوبير يوجه رسالة لجماهير الزمالك قبل برنامجه الجديد    جوارديولا: سأتصل بالسير أليكس فيرجسون وآرسين فينجر لنحتفل معًا    يوتيوب دون تقطيع الآن.. مباراة يوفنتوس وميلان اليوم في الدوري الإيطالي 2025-2026    وزير الرياضة يلتقي رئيس «الأنوكا» لبحث استعدادات مصر للألعاب الأفريقية    رابط منصة الشهادات العامة 2025-2026    حالة الطقس ودرجات الحرارة غد الاثنين 6-10-2025 في محافظة قنا    تفاصيل مواعيد امتحانات أكتوبر 2025 وتوزيع درجات أعمال السنة لجميع المراحل الدراسية    تفاصيل جديدة في واقعة الفعل الفاضح على المحور    قائمة المستشفيات المعتمدة لإجراء الكشف الطبي لمرشحي مجلس النواب بالمنيا والمحافظات    حظك اليوم 5 أكتوبر وتوقعات الأبراج    تامر فرج عن وفاة المخرج سامح عبد العزيز: معرفتش أعيط لحد ما غسلته (فيديو)    نجل شقيق عبدالحليم حافظ: فوجئنا بأشخاص يحصلون على أموال نظير صعود محبي الراحل إلى منزله    منة شلبي وأبطال «هيبتا 2» يحتفلون بالعرض الخاص للفيلم (صور)    تعرف على مواقيت الصلاة غد الاثنين 6-10-2025 في محافظة قنا    أذكار المساء: دليل عملي لراحة البال وحماية المسلم قبل النوم    مظهر شاهين عن «الفعل الفاضح» بطريق المحور: التصوير جريمة أعظم من الذنب نفسه    هل يجوز استخدام تطبيقات تركيب صور الفتيات مع المشاهير؟.. أمين الفتوى يُجيب    «الاعتماد والرقابة» تؤكد: سلامة المريض هي المعيار الأصدق لنجاح المنظومة الصحية    نقيب المعلمين: انتصار أكتوبر نموذج في التضحية.. والمعلم شريك أساسي في بناء الوعي    ارتفاع بورصات الخليج مدفوعة بتوقعات خفض الفائدة الأمريكية    السيسي: القوات المسلحة حافظت على الدولة المصرية وخاضت حربًا ضروسًا ضد الإرهاب    سامح سليم: لا أملك موهبة التمثيل وواجهت مخاطر في "تيتو" و"أفريكانو"    مباحث تموين الغربية تضبط 42 مخالفة في حملة رقابية خلال 24 ساعة"    وكيل صحة الأقصر.. يعلن بدء حملة التطعيم المدرسي للعام الدراسي 2024 / 2025    دور المقاومة الشعبية في السويس ضمن احتفالات قصور الثقافة بذكرى النصر    هل يشارك كيليان مبابي مع منتخب فرنسا فى تصفيات كأس العالم رغم الإصابة؟    وزير التموين: تكثيف الرقابة والتصدى الحاسم لحالات الغش التجارى    تأجيل محاكمة 5 متهمين بخلية النزهة    إزالة 50 حالة تعدٍّ واسترداد 760 فدان أملاك دولة ضمن المرحلة الثالثة من الموجة ال27    مبابي ينضم إلى معسكر منتخب فرنسا رغم الإصابة مع ريال مدريد    موعد أول يوم في شهر رمضان 2026... ترقب واسع والرؤية الشرعية هي الفيصل    شهيد لقمة العيش.. وفاة شاب من كفر الشيخ إثر حادث سير بالكويت (صورة)    مجلس الوزراء يوافق على تقنين أوضاع 160 كنيسة ومبنى تابعًا ليصل الإجمالي إلى 3613 دار عبادة    وزير الصحة: تم تدريب 21 ألف كادر طبي على مفاهيم سلامة المرضى    "الجمهور زهق".. أحمد شوبير يشن هجوم ناري على الزمالك    سلوت يوضح رأيه في مدى التجانس بين صلاح وإيزاك    الأوقاف تعقد 673 مجلسا فقهيا حول أحكام التعدي اللفظي والبدني والتحرش    عشرات الشهداء في 24 ساعة.. حصيلة جديدة لضحايا الحرب على غزة    فاتن حمامة تهتم بالصورة وسعاد حسني بالتعبير.. سامح سليم يكشف سر النجمات أمام الكاميرا    «السبكي» يلتقي رئيس مجلس أمناء مؤسسة «حماة الأرض» لبحث أوجه التعاون    تجديد حبس المتهمين بسرقة شركة خدمات إلكترونية 15 يوما    رئيس مجلس الأعمال المصرى الكندى يلتقى بالوفد السودانى لبحث فرص الاستثمار    عودة إصدار مجلة القصر لكلية طب قصر العيني    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الأجهزة المشغلة بالإصدار القديم لأندرويد معرضة لمخاطر البرمجيات الخبيثة
نشر في محيط يوم 17 - 05 - 2016

اكتشف باحثو كاسبرسكي لاب نشاطاً مريباً وغير عادي في واحدة من إصدارات البرمجيات الخبيثة المندسّة في إحدى مواقع الإنترنت المصابة، الامر الذي جعل مستخدمي الاجهزة بنظام أندرويد عرضة للمخاطر.
وهذا الإصدار عادة ما يقوم بتفعيل عملية تحميل الثغرات الأمنية غير المكتشفة (Exploits) في ذاكرة الفلاش (Flash)، وذلك لغرض مهاجمة مستخدمي نظام التشغيل Windows. ولكن السيناريو المذكور قد تغير في بعض الحالات، حيث لوحظ بأن هذا الإصدار يقوم بالتحقق من نوع الجهاز الذي يستخدمه الضحايا، مستهدفاً على وجه التحديد الإصدار رقم 4 من نظام التشغيل Android والإصدارات الأقدم. وبعد توصلهم إلى هذا الاكتشاف الخطير، قرر خبراء كاسبرسكي لاب التعمق أكثر في هذا الاتجاه.
وبالنسبة لمجرمي الإنترنت، تعتبر محاولات إصابة الاجهزة بنظام Android أكثر صعوبة من تلك التي تستهدف أجهزة الكمبيوتر الشخصي بنظام Windows. ويعود ذلك إلى أن الاجهزة بنظام Windows OS، وغيرها من التطبيقات واسعة الإنتشار المثبتة عليها، تحتوي على ثغرات أمنية تسمح بتفعيل وتنفيذ رمز تشفير البرمجية الخبيثة من دون أي تواصل مع المستخدم. وهذا لا ينطبق على الأجهزة بنظام Android OS، والسبب في ذلك عائد إلى أن تثبيت أي تطبيق على تلك الاجهزة يتطلب تأكيداً من مالك الجهاز بنظام Android . ومع هذا، هناك ثغرات أمنية في نظام OS من الممكن استغلالها لتخطي هذا المطلب أو القيد، وقد حدث هذا بالفعل وفقاً لما توصل إليه باحثونا أثناء تحقيقاتهم.
وتحتوي النسخة البرمجية على مجموعة من التعليمات الخاصة ليتم تنفيذها في المتصفح وتكون مدسوسة في رمز تشفير موقع الإنترنت المصاب. تم اكتشاف النسخة البرمجية الأولى أثناء بحثها عن أجهزة تشغل بإصدارات Android OS القديمة. وفي وقت لاحق، تم الكشف عن نسختين برمجيتين إضافيتين مشبوهتين، تميزت الأولى منهما بقدرتها على إرسال رسائل نصية قصيرة إلى أي من أرقام أجهزة الهواتف المتنقلة، في حين تمكنت الأخرى من إنشاء ملفات خبيثة على بطاقات (SD) للجهاز المصاب.
وتبين أن هذا الملف الخبيث هو من نوع (Trojan) ولديه القدرة على اعتراض وإرسال الرسائل النصية القصيرة. كلا النسختين البرمجيتين الخبيثتين تمكنتا من تنفيذ مهامهما بشكل مستقل عن طريق مستخدمي الأجهزة بنظام Android. بمعنى آخر، لم يتطلب الأمر من المستخدم سوى زيارة أي موقع إنترنت مصاب بشكل متكرر ليتم اختراقه.
وقد أصبح هذا ممكنا نظراً لقدرة مجرمي الانترنت على استغلال العديد من الثغرات الامنية الكامنة في أنظمة Android، الإصدارات رقم 4.1.x والأقدم منها، وهي على وجه التحديد: CVE-2012-6636 CVE-2013 4710 وCVE-2014-1939. تم تصحيح هذه الثغرات الأمنية الثلاث من قبلGoogle بين عامي 2012 و2014 ولكن مخاطر اختراق تلك الثغرات لاتزال قائمة. على سبيل المثال، نظرا لخصائص نظام Android الإيكولوجي، يقوم العديد من الموردين الذين ينتجون أجهزة بنظام التشغيل Android بطرح التحديثات الأمنية اللازمة ببطء شديد. والبعض منهم لا يقومون بطرح أي تحديثات إطلاقاً بسبب قدم المواصفات الفنية لطرازات معينة من تلك الأجهزة.
وتحدث فيكتور تشيبيشيف، الخبير الأمني في كاسبرسكي لاب قائلاً، "إن مستوى تقنيات استغلال الثغرات الأمنية التي رصدناها أثناء تحقيقاتنا البحثية لم تكن شيئاً جديدا بل مستقاة من مفاهيم مثبتة قام بنشرها الباحثون الأمنيون ذوو القبعات البيضاء (White Hat Researchers). وهذا يعني أنه يتعين على موردي الأجهزة بنظام Android الأخذ في الحسبان حقيقة أن نشر إصدارات (PoCs) سيؤدي حتماً إلى ظهور ثغرات أمنية يصعب اختراقها (Armed). وبالتالي، فإن مستخدمي هذه الأجهزة يستحقون الحماية من خلال تزويدهم بالتحديثات الأمنية ذات الصلة، حتى في حال لم يتم بيع تلك الأجهزة في ذلك الوقت."
ولحماية أجهزتكم من هجمات البرمجيات الخبيثة التي يتم تحميلها على الجهاز تلقائياً عند تصفح الإنترنت والمعروفة باسم (Drive-by Attacks) يوصي خبراء كاسبرسكي لاب المستخدمين باتباع النصائح التالية:
_ احرصوا على إبقاء أجهزتكم المشغلة ببرنامج Android محدثة دائماً من خلال تفعيل خاصية التحديث التلقائي.
_ امنعوا تثبيت التطبيقات من مصادر Google Play البديلة، وخاصة في حال قيامكم بإدارة مجموعة من الأجهزة المستخدمة في شبكات الشركة.
_استخدموا الحلول الأمنية المثبتة مثل حل Kaspersky Internet Security for android للأجهزة بنظام Android وحل Kaspersky Security for mobile للاجهزة المتنقلة وحلMobile Device Management التي تتيح لكم تتبع التغييرات التي تطرأ على بطاقة (SD) المثبة في الجهاز في الوقت الحقيقي، وبالتالي، حماية المستخدمين من هجمات (Drive-by Attacks) .


انقر هنا لقراءة الخبر من مصدره.