بعد رفع الحد الأدنى للأجور، نقيب التمريض تطالب بمساواة القطاع الصحي بالتعليم في الزيادات الاستثنائية    محافظ أسيوط: توزيع 408 رؤوس أغنام على الأسر المستحقة بالقوصية والفتح ومنفلوط    البرلمان الإيراني يضع مشروعا من 9 مواد لإدارة مضيق هرمز وتحصيل رسوم من السفن    الصين: الوسائل العسكرية لا تحل أي مشكلة ويجب خفض حدة الصراع في المنطقة    غيابات بالجملة تضرب سيراميكا قبل مواجهة الأهلي    وزير الرياضة يهنئ أحمد هشام ببرونزية بطولة العالم للسلاح بالبرازيل    اليوم.. منتخب مصر للناشئين يواجه ليبيا في تصفيات أفريقيا    الأرصاد تحذر من استمرار إثارة الأتربة وانخفاض الرؤية الأفقية خلال الساعات المقبلة    طلب إحاطة للحكومة بشأن حادث السادات بالمنوفية: الطريق يحتاج رفع الكفاءة لتقليل معدلات الحوادث    كيف يرسل الطفل لأسرته إشارات مبكرة لإصابته بالتوحد؟    غدا، انطلاق قافلة طبية مجانية بقرية الأمل في البحيرة    السيسي يصدر 3 قرارات جمهورية مهمة، تعرف عليها    أسعار الذهب تتراجع وهذا العيار يسجل 6170 جنيهًا    مصر و7 دول عربية وإسلامية تدين تصديق الكنيست على قانون إعدام الأسرى    دوناروما: بكيت بعد الخسارة.. ونستهدف عودة إيطاليا للمكان الذي تستحقه    الحكومة تقرر تغيير مواعيد غلق المحلات خلال أعياد المسيحيين وشم النسيم    الدولار يرتفع بعد خلو خطاب ترامب من موعد محدد لوقف حرب إيران    السيطرة على حريق داخل برج سكني بطامية في الفيوم دون خسائر بشرية    دعاء للمسافرين وقت العواصف الترابية وانعدام الرؤية.. الشيخ أحمد خليل يحذر ويُوجه المسلمين للحذر والدعاء    المستشار حامد شعبان سليم يكتب عن : "الوقت" !?    تداول 21 ألف طن بضائع بموانئ البحر الأحمر    أسعار الذهب تتراجع 4% إلى 4580 دولارا للأونصة    تفريغ كاميرات المراقبة بعيادة طبيب متهم بالتحرش بعاملة في مدينة نصر    بعد التعادل مع إسبانيا.. عودة بعثة منتخب مصر إلى القاهرة    جامعة العاصمة تهنئ الطالب يوسف عمرو عبد الحكيم بعد التتويج بذهبيتي إفريقيا لسيف المبارزة    4 مباريات في افتتاح الجولة ال 28 من دوري المحترفين    السيسي وبوتين يقودان تعزيز الشراكة الاستراتيجية بين القاهرة وموسكو.. محطة الضبعة النووية والمنطقة الصناعية الروسية بقناة السويس والطاقة والسياحة والقطاع الغذائي أبرزها    أسعار الأسماك بأسواق مطروح اليوم الخميس 2-4-2026 .. التونة ب 200 جنيه    هيئة المسح الجيولوجى الأمريكية ترصد موجات تسونامى بعد زلزال ضرب إندونيسيا    تقييمات استخبارية أمريكية: النظام الإيراني لا يظهر أي علامات على التفكك    الطب البيطري بسوهاج تنظم قافلة بيطرية لعلاج الماشية بالمجان بالمراغة    بدء إنتاج السيارة كوينج سيج جيميرا بعد 6 سنوات من الانتظار    طقس سيئ يضرب الشرقية والمحافظ يعلن الطوارئ القصوى    وزير الصحة يتابع التداعيات الصحية للتقلبات الجوية: لا وفيات واستقرار حالة المصابين    حكومة أبوظبي: أضرار بمحيط مناطق خليفة الاقتصادية بعد اعتراض صاروخ إيراني    «مصر وصراعات الشرق الأوسط».. ندوة فكرية تناقش تحديات الأمن القومي العربي    تعرف على التشكيل الكامل للجان المجلس الأعلى للثقافة لعام 2026    إسلام عفيفي يكتب: خطاب الكراهية وتكسير المناعة العربية    محافظ الدقهلية يتفقد مستشفى شربين لمتابعة انتظام العمل خلال الفترة الليلية    روبرت باتينسون يبدأ تصوير مشاهده في فيلم The Batman 2 الأسبوع المقبل    من شجرة السباجيتي إلى خدع جوجل.. اعرف أشهر حكايات «كذبة أبريل»    استمرار أعمال شفط وسحب تراكمات مياه الأمطار بمناطق الجيزة.. صور    بعد خطاب الرئيس الأمريكي.. إيران تشن هجومًا صاروخيًا واسعًا على إسرائيل    رياح قوية تطيح بشجرة وعمود إنارة في شارع رمسيس بالمنيا    نائب بالشيوخ: خبرة ترامب في الأعمال تؤثر على قراراته السياسية    أحمد زكي يكتب: زلزال "أحمديات" سقط القناع عن شيطان "تقسيم" المنطقة!    نقابة الصحفيين تصدر بيان بشأن تصوير جنازة والد حاتم صلاح    محافظ قنا يعلن تعطيل الدراسة بجميع المدارس والمعاهد الأزهرية ومدارس التمريض بسبب حالة الطقس السيء    علي قاسم يرصد تحولات الفن السابع في كتاب سيرة السينما في مائة عام    2026 عام التكريمات فى مشوار الفنانة القديرة سهير المرشدى.. من عيد الثقافة مرورا بتكريمها من السيدة انتصار السيسي وختاماً مهرجان الأقصر للسينما الإفريقية.. وتؤكد: المسرح علمنى الإلتزام والانتباه لقيمة الوقت    ليلة شتوية مرعبة.. حين يتحول الحنين إلى خوفٍ صامت    الأرصاد: رياح وأمطار غزيرة تؤثر بقوة على القاهرة وعدة مناطق    صحيفة فرنسية: رينارد يطلب رسميا الرحيل عن منتخب السعودية    تأجيل الامتحانات مع استمرار الدراسة بسبب الطقس السيئ في بورسعيد    الصحة: التطعيم ضد فيروس HPV خط الدفاع الأول للوقاية من سرطان عنق الرحم    اللهم صيبًا نافعًا.. دعاء المطر وفضل الدعاء وقت الغيث    «الأوقاف» تحدد موضوع خطبة الجمعة عن رعاية اليتيم وترشيد الكهرباء    دار الإفتاء عن كذبة أبريل: المسلم لا يكون كذابا حتى ولو على سبيل المزاح    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الأجهزة المشغلة بالإصدار القديم لأندرويد معرضة لمخاطر البرمجيات الخبيثة
نشر في محيط يوم 17 - 05 - 2016

اكتشف باحثو كاسبرسكي لاب نشاطاً مريباً وغير عادي في واحدة من إصدارات البرمجيات الخبيثة المندسّة في إحدى مواقع الإنترنت المصابة، الامر الذي جعل مستخدمي الاجهزة بنظام أندرويد عرضة للمخاطر.
وهذا الإصدار عادة ما يقوم بتفعيل عملية تحميل الثغرات الأمنية غير المكتشفة (Exploits) في ذاكرة الفلاش (Flash)، وذلك لغرض مهاجمة مستخدمي نظام التشغيل Windows. ولكن السيناريو المذكور قد تغير في بعض الحالات، حيث لوحظ بأن هذا الإصدار يقوم بالتحقق من نوع الجهاز الذي يستخدمه الضحايا، مستهدفاً على وجه التحديد الإصدار رقم 4 من نظام التشغيل Android والإصدارات الأقدم. وبعد توصلهم إلى هذا الاكتشاف الخطير، قرر خبراء كاسبرسكي لاب التعمق أكثر في هذا الاتجاه.
وبالنسبة لمجرمي الإنترنت، تعتبر محاولات إصابة الاجهزة بنظام Android أكثر صعوبة من تلك التي تستهدف أجهزة الكمبيوتر الشخصي بنظام Windows. ويعود ذلك إلى أن الاجهزة بنظام Windows OS، وغيرها من التطبيقات واسعة الإنتشار المثبتة عليها، تحتوي على ثغرات أمنية تسمح بتفعيل وتنفيذ رمز تشفير البرمجية الخبيثة من دون أي تواصل مع المستخدم. وهذا لا ينطبق على الأجهزة بنظام Android OS، والسبب في ذلك عائد إلى أن تثبيت أي تطبيق على تلك الاجهزة يتطلب تأكيداً من مالك الجهاز بنظام Android . ومع هذا، هناك ثغرات أمنية في نظام OS من الممكن استغلالها لتخطي هذا المطلب أو القيد، وقد حدث هذا بالفعل وفقاً لما توصل إليه باحثونا أثناء تحقيقاتهم.
وتحتوي النسخة البرمجية على مجموعة من التعليمات الخاصة ليتم تنفيذها في المتصفح وتكون مدسوسة في رمز تشفير موقع الإنترنت المصاب. تم اكتشاف النسخة البرمجية الأولى أثناء بحثها عن أجهزة تشغل بإصدارات Android OS القديمة. وفي وقت لاحق، تم الكشف عن نسختين برمجيتين إضافيتين مشبوهتين، تميزت الأولى منهما بقدرتها على إرسال رسائل نصية قصيرة إلى أي من أرقام أجهزة الهواتف المتنقلة، في حين تمكنت الأخرى من إنشاء ملفات خبيثة على بطاقات (SD) للجهاز المصاب.
وتبين أن هذا الملف الخبيث هو من نوع (Trojan) ولديه القدرة على اعتراض وإرسال الرسائل النصية القصيرة. كلا النسختين البرمجيتين الخبيثتين تمكنتا من تنفيذ مهامهما بشكل مستقل عن طريق مستخدمي الأجهزة بنظام Android. بمعنى آخر، لم يتطلب الأمر من المستخدم سوى زيارة أي موقع إنترنت مصاب بشكل متكرر ليتم اختراقه.
وقد أصبح هذا ممكنا نظراً لقدرة مجرمي الانترنت على استغلال العديد من الثغرات الامنية الكامنة في أنظمة Android، الإصدارات رقم 4.1.x والأقدم منها، وهي على وجه التحديد: CVE-2012-6636 CVE-2013 4710 وCVE-2014-1939. تم تصحيح هذه الثغرات الأمنية الثلاث من قبلGoogle بين عامي 2012 و2014 ولكن مخاطر اختراق تلك الثغرات لاتزال قائمة. على سبيل المثال، نظرا لخصائص نظام Android الإيكولوجي، يقوم العديد من الموردين الذين ينتجون أجهزة بنظام التشغيل Android بطرح التحديثات الأمنية اللازمة ببطء شديد. والبعض منهم لا يقومون بطرح أي تحديثات إطلاقاً بسبب قدم المواصفات الفنية لطرازات معينة من تلك الأجهزة.
وتحدث فيكتور تشيبيشيف، الخبير الأمني في كاسبرسكي لاب قائلاً، "إن مستوى تقنيات استغلال الثغرات الأمنية التي رصدناها أثناء تحقيقاتنا البحثية لم تكن شيئاً جديدا بل مستقاة من مفاهيم مثبتة قام بنشرها الباحثون الأمنيون ذوو القبعات البيضاء (White Hat Researchers). وهذا يعني أنه يتعين على موردي الأجهزة بنظام Android الأخذ في الحسبان حقيقة أن نشر إصدارات (PoCs) سيؤدي حتماً إلى ظهور ثغرات أمنية يصعب اختراقها (Armed). وبالتالي، فإن مستخدمي هذه الأجهزة يستحقون الحماية من خلال تزويدهم بالتحديثات الأمنية ذات الصلة، حتى في حال لم يتم بيع تلك الأجهزة في ذلك الوقت."
ولحماية أجهزتكم من هجمات البرمجيات الخبيثة التي يتم تحميلها على الجهاز تلقائياً عند تصفح الإنترنت والمعروفة باسم (Drive-by Attacks) يوصي خبراء كاسبرسكي لاب المستخدمين باتباع النصائح التالية:
_ احرصوا على إبقاء أجهزتكم المشغلة ببرنامج Android محدثة دائماً من خلال تفعيل خاصية التحديث التلقائي.
_ امنعوا تثبيت التطبيقات من مصادر Google Play البديلة، وخاصة في حال قيامكم بإدارة مجموعة من الأجهزة المستخدمة في شبكات الشركة.
_استخدموا الحلول الأمنية المثبتة مثل حل Kaspersky Internet Security for android للأجهزة بنظام Android وحل Kaspersky Security for mobile للاجهزة المتنقلة وحلMobile Device Management التي تتيح لكم تتبع التغييرات التي تطرأ على بطاقة (SD) المثبة في الجهاز في الوقت الحقيقي، وبالتالي، حماية المستخدمين من هجمات (Drive-by Attacks) .


انقر هنا لقراءة الخبر من مصدره.