«جريمة لا تُغتفر».. أول تعليق من وزير التعليم على وقائع مدرسة سيدز    إقبال المصريين على سفارة مصر بباريس في اليوم الثاني للتصويت بانتخابات مجلس النواب    إدراج 29 جامعة مصرية في تصنيف QS 2026.. والقاهرة تتصدر محليا    أكاديمية مصر للطيران للتدريب توقع اتفاقية تعاون مع شركة أيركايرو    تمويلات ضخمة لتسمين الماشية.. «الزراعة» تعلن أرقامًا قياسية في مشروع البتلو    التعليم العالي: "إيراسموس" ركيزة أساسية لتطوير وتدويل التعليم العالي في مصر    وزيرة التخطيط: زيادة الإنفاق على التعليم الفني والتدريب وقائمة من الإصلاحات الهيكلية لريادة الأعمال    «رحمي»: تمويل 493 ألف مشروع ب22.7 مليار جنيه من 2022 وحتى الآن    كييف تبحث مع شركائها الأوروبيين خطواتها المقبلة بعد طرح خطة السلام الأمريكية    ستارمر يعلن عن لقاء دولى خلال قمة العشرين لدفع جهود وقف إطلاق النار بأوكرانيا    وزير الخارجية يتلقى مع مستشار الأمن القومي البريطاني    موسكو: المسيرات الروسية تضرب نقطة انتشار اوكرانية مؤقتة    بيراميدز يصطدم ب ريفرز النيجيري في بداية دور المجموعات لدوري الأبطال    تشكيل تشيلسي المتوقع أمام بيرنلي في البريميرليج    وزير الرياضة: كل الدعم لأحمد الجندي في رحلة العلاج بألمانيا    موعد مباراة الأهلي وشبيبة القبائل والقنوات الناقلة في دوري أبطال إفريقيا    موعد مباراة تشيلسي ضد برايتون والقناة الناقلة    إسلام سمير: الفوارق بين الأندية "كبيرة".. وأحمد سامي ليس سببا في أزمات الاتحاد    «الأرصاد» تعلن طقس ال6 أيام المقبلة.. وموعد انخفاض الحرارة    إصابة 12 عاملا إثر انقلاب ميكروباص بالمنيا الجديدة    إصابة 11 عاملا إثر انقلاب ميكروباص بالمنيا الجديدة    وزير التعليم يقرر وضع مدرسة «سيدز» الدولية تحت الإشراف وإدارتها من الوزارة    بعد قليل.. "التضامن" تجري قرعة حج الجمعيات الأهلية لاختيار الفائزين بالتأشيرات    بعد تصدره التريند.. موعد عرض برنامج «دولة التلاوة» والقنوات الناقلة    استخدمت لأداء المهام المنزلية، سر عرض تماثيل الخدم في المتحف المصري بالتحرير    الصحة: الوضع الوبائي للفيروسات التنفسية في مصر مستقر تمامًا ولا توجد أي فيروسات جديدة    دايت طبيعي لزيادة التركيز والمزاج الإيجابي، نظام غذائي يدعم العقل والنفس معًا    سعر الدولار في البنوك المصرية اليوم السبت 22 نوفمبر 2025    سعر كرتونة البيض في بورصة الدواجن والأسواق اليوم السبت 22 نوفمبر 2025 فى المنيا    موعد تطبيق منظومة السيارات الجديدة بديلة التوك توك فى الجيزة    شيكو بانزا يظهر فى مران الزمالك الأخير استعدادا ل زيسكو بعد وفاة شقيقه    الرئاسة في أسبوع| السيسي يشارك بمراسم تركيب وعاء ضغط المفاعل للوحدة النووية الأولى بالضبعة.. ويصدر تكليفات حاسمة للحكومة والوطنية للانتخابات    فوز «كلب ساكن» بجائزة أفضل فيلم في مسابقة آفاق السينما العربية    تعرف على مواقيت الصلاة اليوم السبت 22-11-2025 في محافظة الأقصر    انتخابات مجلس النواب بالخارج، بدء التصويت بالسفارة المصرية في طهران    غرفة عمليات الهيئة الوطنية تتابع فتح لجان انتخابات النواب فى الخارج    وزارة الصحة توجه رسالة هامة عن تلقى التطعيمات.. تفاصيل    منظمة الصحة العالمية: أكثر من 16.5 ألف مريض بغزة في انتظار الإجلاء الطبي    دراسة جديدة.. عصير البرتقال يؤثر على نشاط الجينات    سعر الجنيه الإسترلينى اليوم السبت فى البنوك 22-11-2025    اليوم.. محاكمة 6 متهمين بقضية "خلية مصر الجديدة"    دافع عن خطيبته من متحرش.. فشوه المتهم وجهه وجسده بساطور    فرنسا لمواطنيها: جهزوا الطعام والماء لحرب محتملة مع روسيا    بعد تصديق الرئيس.. تعديلات قانون الإجراءات الجنائية نقلة حقيقية في ملف حقوق الإنسان    «يوميات ونيس».. العمل الذي صنع ذاكرة جيل ورسّخ قيم الأسرة في الدراما المصرية    بيسكوف: مستوى اتصالات التسوية بين موسكو وواشنطن لم يحدد بعد    فلسطين.. جيش الاحتلال يقتحم حي الضاحية في نابلس شمال الضفة الغربية    المرأة العاملة| اختيارها يحمي الأسرة أم يرهقها؟.. استشاري أسري يوضح    محمد موسى يهاجم الجولاني: سيطرتك بلا دور.. والسيادة السورية تنهار    تطورات مثيرة في قضية سرقة عصام صاصا للحن أغنية شيرين    أبرزها وظائف بالمترو براتب 8000 جنيه.. «العمل» توفر 100 فرصة للشباب    استشارية: خروج المرأة للعمل لا يعفي الرجل من مسؤولية الإنفاق أبدًا    عضو "الشؤون الإسلامية" يوضح حكم التعامل مع الدجالين والمشعوذين    اتحاد الكرة يعلن حكام مباريات الأحد في الدوري الممتاز    مصطفى حجاج يكشف حقيقة الخلاف بينه وبين هاني محروس    محمد أبو سعدة ل العاشرة: تجميل الطريق الدائري يرتقى بجودة حياة السكان    عالم بالأوقاف: الإمام الحسين هو النور المكتمل بين الإمامة والنبوة    شوقي علام حول التعاملات البنكية: الفتوى الصحيحة تبدأ بفهم الواقع قبل الحكم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الأجهزة المشغلة بالإصدار القديم لأندرويد معرضة لمخاطر البرمجيات الخبيثة
نشر في محيط يوم 17 - 05 - 2016

اكتشف باحثو كاسبرسكي لاب نشاطاً مريباً وغير عادي في واحدة من إصدارات البرمجيات الخبيثة المندسّة في إحدى مواقع الإنترنت المصابة، الامر الذي جعل مستخدمي الاجهزة بنظام أندرويد عرضة للمخاطر.
وهذا الإصدار عادة ما يقوم بتفعيل عملية تحميل الثغرات الأمنية غير المكتشفة (Exploits) في ذاكرة الفلاش (Flash)، وذلك لغرض مهاجمة مستخدمي نظام التشغيل Windows. ولكن السيناريو المذكور قد تغير في بعض الحالات، حيث لوحظ بأن هذا الإصدار يقوم بالتحقق من نوع الجهاز الذي يستخدمه الضحايا، مستهدفاً على وجه التحديد الإصدار رقم 4 من نظام التشغيل Android والإصدارات الأقدم. وبعد توصلهم إلى هذا الاكتشاف الخطير، قرر خبراء كاسبرسكي لاب التعمق أكثر في هذا الاتجاه.
وبالنسبة لمجرمي الإنترنت، تعتبر محاولات إصابة الاجهزة بنظام Android أكثر صعوبة من تلك التي تستهدف أجهزة الكمبيوتر الشخصي بنظام Windows. ويعود ذلك إلى أن الاجهزة بنظام Windows OS، وغيرها من التطبيقات واسعة الإنتشار المثبتة عليها، تحتوي على ثغرات أمنية تسمح بتفعيل وتنفيذ رمز تشفير البرمجية الخبيثة من دون أي تواصل مع المستخدم. وهذا لا ينطبق على الأجهزة بنظام Android OS، والسبب في ذلك عائد إلى أن تثبيت أي تطبيق على تلك الاجهزة يتطلب تأكيداً من مالك الجهاز بنظام Android . ومع هذا، هناك ثغرات أمنية في نظام OS من الممكن استغلالها لتخطي هذا المطلب أو القيد، وقد حدث هذا بالفعل وفقاً لما توصل إليه باحثونا أثناء تحقيقاتهم.
وتحتوي النسخة البرمجية على مجموعة من التعليمات الخاصة ليتم تنفيذها في المتصفح وتكون مدسوسة في رمز تشفير موقع الإنترنت المصاب. تم اكتشاف النسخة البرمجية الأولى أثناء بحثها عن أجهزة تشغل بإصدارات Android OS القديمة. وفي وقت لاحق، تم الكشف عن نسختين برمجيتين إضافيتين مشبوهتين، تميزت الأولى منهما بقدرتها على إرسال رسائل نصية قصيرة إلى أي من أرقام أجهزة الهواتف المتنقلة، في حين تمكنت الأخرى من إنشاء ملفات خبيثة على بطاقات (SD) للجهاز المصاب.
وتبين أن هذا الملف الخبيث هو من نوع (Trojan) ولديه القدرة على اعتراض وإرسال الرسائل النصية القصيرة. كلا النسختين البرمجيتين الخبيثتين تمكنتا من تنفيذ مهامهما بشكل مستقل عن طريق مستخدمي الأجهزة بنظام Android. بمعنى آخر، لم يتطلب الأمر من المستخدم سوى زيارة أي موقع إنترنت مصاب بشكل متكرر ليتم اختراقه.
وقد أصبح هذا ممكنا نظراً لقدرة مجرمي الانترنت على استغلال العديد من الثغرات الامنية الكامنة في أنظمة Android، الإصدارات رقم 4.1.x والأقدم منها، وهي على وجه التحديد: CVE-2012-6636 CVE-2013 4710 وCVE-2014-1939. تم تصحيح هذه الثغرات الأمنية الثلاث من قبلGoogle بين عامي 2012 و2014 ولكن مخاطر اختراق تلك الثغرات لاتزال قائمة. على سبيل المثال، نظرا لخصائص نظام Android الإيكولوجي، يقوم العديد من الموردين الذين ينتجون أجهزة بنظام التشغيل Android بطرح التحديثات الأمنية اللازمة ببطء شديد. والبعض منهم لا يقومون بطرح أي تحديثات إطلاقاً بسبب قدم المواصفات الفنية لطرازات معينة من تلك الأجهزة.
وتحدث فيكتور تشيبيشيف، الخبير الأمني في كاسبرسكي لاب قائلاً، "إن مستوى تقنيات استغلال الثغرات الأمنية التي رصدناها أثناء تحقيقاتنا البحثية لم تكن شيئاً جديدا بل مستقاة من مفاهيم مثبتة قام بنشرها الباحثون الأمنيون ذوو القبعات البيضاء (White Hat Researchers). وهذا يعني أنه يتعين على موردي الأجهزة بنظام Android الأخذ في الحسبان حقيقة أن نشر إصدارات (PoCs) سيؤدي حتماً إلى ظهور ثغرات أمنية يصعب اختراقها (Armed). وبالتالي، فإن مستخدمي هذه الأجهزة يستحقون الحماية من خلال تزويدهم بالتحديثات الأمنية ذات الصلة، حتى في حال لم يتم بيع تلك الأجهزة في ذلك الوقت."
ولحماية أجهزتكم من هجمات البرمجيات الخبيثة التي يتم تحميلها على الجهاز تلقائياً عند تصفح الإنترنت والمعروفة باسم (Drive-by Attacks) يوصي خبراء كاسبرسكي لاب المستخدمين باتباع النصائح التالية:
_ احرصوا على إبقاء أجهزتكم المشغلة ببرنامج Android محدثة دائماً من خلال تفعيل خاصية التحديث التلقائي.
_ امنعوا تثبيت التطبيقات من مصادر Google Play البديلة، وخاصة في حال قيامكم بإدارة مجموعة من الأجهزة المستخدمة في شبكات الشركة.
_استخدموا الحلول الأمنية المثبتة مثل حل Kaspersky Internet Security for android للأجهزة بنظام Android وحل Kaspersky Security for mobile للاجهزة المتنقلة وحلMobile Device Management التي تتيح لكم تتبع التغييرات التي تطرأ على بطاقة (SD) المثبة في الجهاز في الوقت الحقيقي، وبالتالي، حماية المستخدمين من هجمات (Drive-by Attacks) .


انقر هنا لقراءة الخبر من مصدره.