رئيس الوزراء يتابع مستجدات المنطقة الاقتصادية لقناة السويس وجهود جذب الاستثمارات بمليارات الدولارات وفرص عمل واسعة    أبو الغيط يدين الهجوم على قاعدة لقوات الأمم المتحدة بجنوب كردفان    احتفاء "الإعلاميين" ووزارة الشباب والرياضة تُحتفي بتولّي أشرف صبحي رئاسة اللجنة الدولية للتربية البدنية باليونسكو    مصرع شخصين إثر سقوط سيارة نصف نقل بترعة غرب الإسكندرية    سعر الين الياباني أمام الجنيه في البنوك المصرية    مباحثات مصرية - كويتية لتعزيز التعاون في مجالات البترول والغاز والتعدين    البنك التجارى الدولى يعزز ريادته في دعم رائدات الأعمال بإطلاق برنامج تمكين المرأة في قطاع الأعمال بالتعاون مع EBRD    البورصة تختنم تعاملات اليوم بارتفاع جماعي وربح 7 مليارات جنيه    محافظة القليوبية تنتهي من تجهيزات اللجان وترفع درجة الاستعداد    بعد هجوم سيدني الإرهابي، فرنسا تشدد الإجراءات الأمنية على المنشآت اليهودية    نابولى يسقط أمام أودينيزى ويُهدر فرصة اعتلاء صدارة الدورى الإيطالى    باحث سياسي: حادث سيدني هزَّ المجتمع الأسترالي بأسره    رئيس الهيئة العامة للاستثمار يشارك في المنتدى المصري القطري بالقاهرة    المفاوضات تشتعل على ضم حامد حمدان بعد عرض بيراميدز المُغري    الداخلية تعلن نتيجة قبول دفعة جديدة بكلية الشرطة 2026.. رسائل SMS للمقبولين.. رئيس الأكاديمية: النجاح فى الاختبارات ليس معيار القبول    أجواء شتوية باردة وسحب ممطرة تضرب الوجه البحري وشمال سيناء    الأرصاد تحذر من تكاثر للسحب الممطرة على هذه المناطق    نسمة محجوب تكشف أسرار مشاركتها في فيلم «الست»    معرض جدة للكتاب يستضيف فيلم كورة ضمن فعالياته الثقافية    رئيس الاعتماد والرقابة يبحث مع وفد وزارة الصحة بناميبيا تعزيز التعاون    وكيل صحة سوهاج يلتقى مدير مستشفى جهينة المركزي لمناقشة تطوير الخدمات    «عبد الهادي» يتفقد الخدمات الطبية بمستشفى أسوان التخصصي    الفيوم تتميز وتتألق في مسابقتي الطفولة والإلقاء على مستوى الجمهورية.. صور    إحالة المتهم بقتل موظف بالمعاش بالمنصورة لفضيلة المفتى    إزاحة الستار عن تمثالي الملك أمنحتب الثالث بعد الترميم بالأقصر    الجيش الإسرائيلي يقتل فلسطينيًا بزعم محاولة تنفيذ عملية طعن قرب الخليل    افتتاح المعرض السنوي الخيري للملابس بكلية التربية جامعة بني سويف    وكيل تموين كفر الشيخ: صرف 75% من المقررات التموينية للمواطنين    جريدة مسرحنا تصدر ملف «ملتقى الأراجوز والعرائس» إحياءً للتراث في عددها الجديد    معاك يا فخر العرب.. دعم جماهيري واسع لمحمد صلاح في كاريكاتير اليوم السابع    حكم زكاة المال على ودائع البنوك وفوائدها.. الإفتاء توضح    رافينيا: وضعي يتحسن مع لعب المباريات.. وعلينا الاستمرار في جمع النقاط    جنايات المنصورة تحيل أوراق عربي الجنسية للمفتي لقتله صديقه وقطع جزء من جسده    محافظ كفر الشيخ: شلاتر إيواء وتدريب متخصص لمواجهة ظاهرة الكلاب الحرة    غلق 156 منشأة وتحرير 944 محضرا متنوعا والتحفظ على 6298 حالة إشغال بالإسكندرية    نادين سلعاوي: نسعى لإسعاد جماهير الأهلي وتحقيق لقب بطولة أفريقيا للسلة    وصلة هزار بين هشام ماجد وأسماء جلال و مصطفى غريب.. اعرف الحكاية    رئيس الوزراء الأسترالي: حادث إطلاق النار في سيدني عمل إرهابي    جون سينا يعلن اعتزال المصارعة الحرة WWE بعد مسيرة استمرت 23 عامًا .. فيديو    فيلم «اصحى يا نايم» ينافس بقوة في مهرجان القاهرة الدولي للفيلم القصير    موعد مباراة بايرن ميونخ وماينز في الدوري الألماني.. والقنوات الناقلة    "القومي لحقوق الإنسان" يطلق مؤتمره الصحفي للإعلان عن تقريره السنوي الثامن عشر    هناك تكتم شديد| شوبير يكشف تطورات مفاوضات الأهلي لتجديد عقد ديانج والشحات    الناشرة فاطمة البودي ضيفة برنامج كلام في الثقافة على قناة الوثائقية.. اليوم    الصحة: لا توصيات بإغلاق المدارس.. و3 أسباب وراء الشعور بشدة أعراض الإنفلونزا هذا العام    امين الفتوى يجيب أبونا مقاطعنا واحتا مقاطعينه.. ما حكم الشرع؟    "الغرف التجارية": الشراكة المصرية القطرية نموذج للتكامل الاقتصادي    أرتيتا: إصابة وايت غير مطمئنة.. وخاطرنا بمشاركة ساليبا    مصر تطرح 5 مبادرات جديدة لتعزيز التعاون العربي في تأمين الطاقة    حكم الوضوء بماء المطر وفضيلته.. الإفتاء تجيب    مصطفى مدبولي: صحة المواطن تحظى بأولوية قصوى لدى الحكومة    سوريا تكشف ملابسات هجوم تدمر: المنفذ غير مرتبط بالأمن الداخلي والتحقيقات تلاحق صلته بداعش    نظر محاكمة 86 متهما بقضية خلية النزهة اليوم    مواقيت الصلاه اليوم الأحد 14ديسمبر 2025 فى المنيا    وزيرا خارجية مصر ومالي يبحثان تطورات الأوضاع في منطقة الساحل    الحكومة: مشروع لتعديل قانون العقوبات يشدد غرامة جرائم الشائعات    اليوم..«الداخلية» تعلن نتيجة دفعة جديدة لكلية الشرطة    محافظ الغربية يهنئ أبناء المحافظة الفائزين في الدورة الثانية والثلاثين للمسابقة العالمية للقرآن الكريم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الأجهزة المشغلة بالإصدار القديم لأندرويد معرضة لمخاطر البرمجيات الخبيثة
نشر في محيط يوم 17 - 05 - 2016

اكتشف باحثو كاسبرسكي لاب نشاطاً مريباً وغير عادي في واحدة من إصدارات البرمجيات الخبيثة المندسّة في إحدى مواقع الإنترنت المصابة، الامر الذي جعل مستخدمي الاجهزة بنظام أندرويد عرضة للمخاطر.
وهذا الإصدار عادة ما يقوم بتفعيل عملية تحميل الثغرات الأمنية غير المكتشفة (Exploits) في ذاكرة الفلاش (Flash)، وذلك لغرض مهاجمة مستخدمي نظام التشغيل Windows. ولكن السيناريو المذكور قد تغير في بعض الحالات، حيث لوحظ بأن هذا الإصدار يقوم بالتحقق من نوع الجهاز الذي يستخدمه الضحايا، مستهدفاً على وجه التحديد الإصدار رقم 4 من نظام التشغيل Android والإصدارات الأقدم. وبعد توصلهم إلى هذا الاكتشاف الخطير، قرر خبراء كاسبرسكي لاب التعمق أكثر في هذا الاتجاه.
وبالنسبة لمجرمي الإنترنت، تعتبر محاولات إصابة الاجهزة بنظام Android أكثر صعوبة من تلك التي تستهدف أجهزة الكمبيوتر الشخصي بنظام Windows. ويعود ذلك إلى أن الاجهزة بنظام Windows OS، وغيرها من التطبيقات واسعة الإنتشار المثبتة عليها، تحتوي على ثغرات أمنية تسمح بتفعيل وتنفيذ رمز تشفير البرمجية الخبيثة من دون أي تواصل مع المستخدم. وهذا لا ينطبق على الأجهزة بنظام Android OS، والسبب في ذلك عائد إلى أن تثبيت أي تطبيق على تلك الاجهزة يتطلب تأكيداً من مالك الجهاز بنظام Android . ومع هذا، هناك ثغرات أمنية في نظام OS من الممكن استغلالها لتخطي هذا المطلب أو القيد، وقد حدث هذا بالفعل وفقاً لما توصل إليه باحثونا أثناء تحقيقاتهم.
وتحتوي النسخة البرمجية على مجموعة من التعليمات الخاصة ليتم تنفيذها في المتصفح وتكون مدسوسة في رمز تشفير موقع الإنترنت المصاب. تم اكتشاف النسخة البرمجية الأولى أثناء بحثها عن أجهزة تشغل بإصدارات Android OS القديمة. وفي وقت لاحق، تم الكشف عن نسختين برمجيتين إضافيتين مشبوهتين، تميزت الأولى منهما بقدرتها على إرسال رسائل نصية قصيرة إلى أي من أرقام أجهزة الهواتف المتنقلة، في حين تمكنت الأخرى من إنشاء ملفات خبيثة على بطاقات (SD) للجهاز المصاب.
وتبين أن هذا الملف الخبيث هو من نوع (Trojan) ولديه القدرة على اعتراض وإرسال الرسائل النصية القصيرة. كلا النسختين البرمجيتين الخبيثتين تمكنتا من تنفيذ مهامهما بشكل مستقل عن طريق مستخدمي الأجهزة بنظام Android. بمعنى آخر، لم يتطلب الأمر من المستخدم سوى زيارة أي موقع إنترنت مصاب بشكل متكرر ليتم اختراقه.
وقد أصبح هذا ممكنا نظراً لقدرة مجرمي الانترنت على استغلال العديد من الثغرات الامنية الكامنة في أنظمة Android، الإصدارات رقم 4.1.x والأقدم منها، وهي على وجه التحديد: CVE-2012-6636 CVE-2013 4710 وCVE-2014-1939. تم تصحيح هذه الثغرات الأمنية الثلاث من قبلGoogle بين عامي 2012 و2014 ولكن مخاطر اختراق تلك الثغرات لاتزال قائمة. على سبيل المثال، نظرا لخصائص نظام Android الإيكولوجي، يقوم العديد من الموردين الذين ينتجون أجهزة بنظام التشغيل Android بطرح التحديثات الأمنية اللازمة ببطء شديد. والبعض منهم لا يقومون بطرح أي تحديثات إطلاقاً بسبب قدم المواصفات الفنية لطرازات معينة من تلك الأجهزة.
وتحدث فيكتور تشيبيشيف، الخبير الأمني في كاسبرسكي لاب قائلاً، "إن مستوى تقنيات استغلال الثغرات الأمنية التي رصدناها أثناء تحقيقاتنا البحثية لم تكن شيئاً جديدا بل مستقاة من مفاهيم مثبتة قام بنشرها الباحثون الأمنيون ذوو القبعات البيضاء (White Hat Researchers). وهذا يعني أنه يتعين على موردي الأجهزة بنظام Android الأخذ في الحسبان حقيقة أن نشر إصدارات (PoCs) سيؤدي حتماً إلى ظهور ثغرات أمنية يصعب اختراقها (Armed). وبالتالي، فإن مستخدمي هذه الأجهزة يستحقون الحماية من خلال تزويدهم بالتحديثات الأمنية ذات الصلة، حتى في حال لم يتم بيع تلك الأجهزة في ذلك الوقت."
ولحماية أجهزتكم من هجمات البرمجيات الخبيثة التي يتم تحميلها على الجهاز تلقائياً عند تصفح الإنترنت والمعروفة باسم (Drive-by Attacks) يوصي خبراء كاسبرسكي لاب المستخدمين باتباع النصائح التالية:
_ احرصوا على إبقاء أجهزتكم المشغلة ببرنامج Android محدثة دائماً من خلال تفعيل خاصية التحديث التلقائي.
_ امنعوا تثبيت التطبيقات من مصادر Google Play البديلة، وخاصة في حال قيامكم بإدارة مجموعة من الأجهزة المستخدمة في شبكات الشركة.
_استخدموا الحلول الأمنية المثبتة مثل حل Kaspersky Internet Security for android للأجهزة بنظام Android وحل Kaspersky Security for mobile للاجهزة المتنقلة وحلMobile Device Management التي تتيح لكم تتبع التغييرات التي تطرأ على بطاقة (SD) المثبة في الجهاز في الوقت الحقيقي، وبالتالي، حماية المستخدمين من هجمات (Drive-by Attacks) .


انقر هنا لقراءة الخبر من مصدره.