الدولار ب50.21 جنيه.. سعر العملات الأجنبية اليوم الثلاثاء 17-6-2025    فوكس نيوز: ترامب يأمر مجلس الأمن القومي بالتوجه إلى غرفة عمليات البيت الأبيض    خامنئي يغرد تزامنا مع بدء تنفيذ «الهجوم المزدوج» على إسرائيل    حرب إسرائيل وإيران.. أمريكا تنشر قدرات عسكرية إضافية في الشرق الأوسط    شركة "بازان" الإسرائيلية تعلن مقتل 3 من موظفيها بسبب هجمات إيران    وكالة إس إن إن: إيران تعتزم مهاجمة قاعدة جوية عسكرية إسرائيلية حساسة    صفارات الإنذار تدوي في الجولان خشية تسلل طائرة مسيرة    سحر إمامي.. المذيعة الإيرانية التي تعرضت للقصف على الهواء    صنع دون أن يسجل.. الظهور الأول لديلاب مع تشيلسي في كأس العالم للأندية    غاب أكثر مما شارك.. الإصابة تصطاد هيريرا مجددا مع بوكا جونيورز    مكافآت ضخمة للاعبي الأهلي حال الفوز على بالميراس    الأهلي ينهي مرانه اليوم استعدادًا لمواجهة بالميراس    وزير الرياضة يكشف تدخله لحل أزمة قرار زيزو بالرحيل عن المنتخب الأولمبي في باريس    تفاصيل العملية الجراحية لإمام عاشور وفترة غيابه    انخفاض درجات الحرارة والعظمى في القاهرة 34.. حالة الطقس اليوم    عيار 21 يفاجئ الجميع.. انخفاض كبير في أسعار الذهب اليوم الثلاثاء 17 يونيو بالصاغة    بعد إنهاك إسرائيل.. عمرو أديب: «سؤال مرعب إيه اللي هيحصل لما إيران تستنفد صواريخها؟»    «لازم تتحرك وتغير نبرة صوتك».. سيد عبدالحفيظ ينتقد ريبيرو بتصريحات قوية    رئيس مدينة دمنهور يقود حملة مكبرة لإزالة الإشغالات بشوارع عاصمة البحيرة| صور    مصرع عامل في حريق مطعم شهير في الطالبية    مصرع شاب غرقا فى مياه البحر المتوسط بكفر الشيخ وإنقاذ اثنين آخرين    ما هي علامات قبول فريضة الحج؟    "حقوق الإنسان" بحزب مستقبل وطن تعقد اجتماعًا تنظيميًا بحضور أمنائها في المحافظات    تراجع أسعار الذهب العالمي رغم استمرار الحرب بين إسرائيل وإيران    د.حماد عبدالله يكتب: وظائف خالية !!    أكسيوس: الولايات المتحدة تبلغ حلفاءها أنها لن تنضم إلى الحرب ما لم تستهدف إيران الأمريكيين    "سقوط حر" يكشف لغز جثة سوداني بفيصل    مباحث الفيوم تتمكن من فك لغز العثور على جثة شاب مقتول بطلق ناري    محاكمة تشكيل عصابي متهم بسرقة المواطنين بالإكراه ببولاق أبو العلا اليوم    العثور على جثة مسنّة متحللة داخل شقتها في الزقازيق    إلهام شاهين تروي ل"كلمة أخيرة" كواليس رحلتها في العراق وإغلاق المجال الجوي    تركى آل الشيخ يزور الزعيم عادل إمام ويعلق: بصحة جيدة وشربت عنده أحلى كوباية شاى    فاروق حسني يكشف تفاصيل مثيرة بشأن المتحف المصري الكبير وموقف غريب لمبارك    حدث بالفن | عودة إلهام شاهين وهالة سرحان من العراق والعرض الخاص لفيلم "في عز الضهر"    بسبب إغلاق مطار بغداد.. إلهام شاهين تكشف تفاصيل عودتها لمصر قادمة من العراق    حرب إسرائيل وإيران.. البيئة والصحة في مرمى الصواريخ الفرط صوتية والنيران النووية    أمريكا: حالات الإصابة بمرض الحصبة تقترب من 1200 حالة    طلاب الثانوية العامة يؤدون امتحاني اللغة الأجنبية الثانية للنظام الجديد والاقتصاد والاحصاء القديم.. اليوم    أخبار 24 ساعة.. الوزراء: الحكومة ملتزمة بعدم رفع أسعار الوقود حتى أكتوبر    قطع أثرية بمتحف الغردقة توضح براعة المصريين القدماء فى صناعة مستحضرات التجميل    مستشارة الاتحاد الأوروبي: استمرار تخصيب اليورانيوم داخل إيران يمثل مصدر قلق    هل تتأثر الزراعة والمحاصيل الصيفية بمصر مع استمرار الحرب؟.. الجبهة الوطنية تكشف التفاصيل    النحاس: زيزو منحنا انطباع أنه لن يستمر في الملعب أكثر من 60 دقيقة    مسئول بالغرف التجارية: التوترات الجيوسياسية تلقي بظلالها على أسعار الغذاء.. والمخزون الاستراتيجي مطمئن    محافظ كفر الشيخ: إقبال كبير من المواطنين على حملة «من بدرى أمان»    حصاد بنك المعرفة للعام المالي 2024/2025: تحول إلى منصة إقليمية رائدة    ما الفرق بين الركن والشرط في الصلاة؟.. دار الإفتاء تُجيب    إيبارشية قنا تستقبل أسقفها الجديد بحضور كنسي    اتحاد المرأة بتحالف الأحزاب يعلن الدفع بمجموعة من المرشحات بانتخابات مجلسي النواب والشيوخ    لمست الكعبة أثناء الإحرام ويدي تعطرت فما الحكم؟.. عضو بمركز الأزهر تجيب    ما هي علامات عدم قبول فريضة الحج؟.. عضو بمركز الأزهر تجيب    وزير العمل والأكاديمية الوطنية للتدريب يبحثان تعزيز التعاون في الملفات المشتركة    وزير العمل يستقبل المدير التنفيذي للأكاديمية الوطنية للتدريب- صور    محافظ الإسماعيلية يتفقد مستشفى القنطرة شرق المركزي والمركز التكنولوجي (صور)    عضو ب«مركز الأزهر» عن قراءة القرآن من «الموبايل»: لها أجر عظيم    محافظ المنوفية: مليار و500 مليون جنيه حجم استثمارات قطاع التعليم خلال ال 6 سنوات الأخيرة    محافظ المنوفية ورئيس الجامعة يدشنان القافلة الطبية المتكاملة بمنشأة سلطان    الصحة: لا نعاني من أزمة في أعداد الأطباء.. وبدء تحسين أوضاع الكوادر الطبية منذ 2014    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الأجهزة المشغلة بالإصدار القديم لأندرويد معرضة لمخاطر البرمجيات الخبيثة
نشر في محيط يوم 17 - 05 - 2016

اكتشف باحثو كاسبرسكي لاب نشاطاً مريباً وغير عادي في واحدة من إصدارات البرمجيات الخبيثة المندسّة في إحدى مواقع الإنترنت المصابة، الامر الذي جعل مستخدمي الاجهزة بنظام أندرويد عرضة للمخاطر.
وهذا الإصدار عادة ما يقوم بتفعيل عملية تحميل الثغرات الأمنية غير المكتشفة (Exploits) في ذاكرة الفلاش (Flash)، وذلك لغرض مهاجمة مستخدمي نظام التشغيل Windows. ولكن السيناريو المذكور قد تغير في بعض الحالات، حيث لوحظ بأن هذا الإصدار يقوم بالتحقق من نوع الجهاز الذي يستخدمه الضحايا، مستهدفاً على وجه التحديد الإصدار رقم 4 من نظام التشغيل Android والإصدارات الأقدم. وبعد توصلهم إلى هذا الاكتشاف الخطير، قرر خبراء كاسبرسكي لاب التعمق أكثر في هذا الاتجاه.
وبالنسبة لمجرمي الإنترنت، تعتبر محاولات إصابة الاجهزة بنظام Android أكثر صعوبة من تلك التي تستهدف أجهزة الكمبيوتر الشخصي بنظام Windows. ويعود ذلك إلى أن الاجهزة بنظام Windows OS، وغيرها من التطبيقات واسعة الإنتشار المثبتة عليها، تحتوي على ثغرات أمنية تسمح بتفعيل وتنفيذ رمز تشفير البرمجية الخبيثة من دون أي تواصل مع المستخدم. وهذا لا ينطبق على الأجهزة بنظام Android OS، والسبب في ذلك عائد إلى أن تثبيت أي تطبيق على تلك الاجهزة يتطلب تأكيداً من مالك الجهاز بنظام Android . ومع هذا، هناك ثغرات أمنية في نظام OS من الممكن استغلالها لتخطي هذا المطلب أو القيد، وقد حدث هذا بالفعل وفقاً لما توصل إليه باحثونا أثناء تحقيقاتهم.
وتحتوي النسخة البرمجية على مجموعة من التعليمات الخاصة ليتم تنفيذها في المتصفح وتكون مدسوسة في رمز تشفير موقع الإنترنت المصاب. تم اكتشاف النسخة البرمجية الأولى أثناء بحثها عن أجهزة تشغل بإصدارات Android OS القديمة. وفي وقت لاحق، تم الكشف عن نسختين برمجيتين إضافيتين مشبوهتين، تميزت الأولى منهما بقدرتها على إرسال رسائل نصية قصيرة إلى أي من أرقام أجهزة الهواتف المتنقلة، في حين تمكنت الأخرى من إنشاء ملفات خبيثة على بطاقات (SD) للجهاز المصاب.
وتبين أن هذا الملف الخبيث هو من نوع (Trojan) ولديه القدرة على اعتراض وإرسال الرسائل النصية القصيرة. كلا النسختين البرمجيتين الخبيثتين تمكنتا من تنفيذ مهامهما بشكل مستقل عن طريق مستخدمي الأجهزة بنظام Android. بمعنى آخر، لم يتطلب الأمر من المستخدم سوى زيارة أي موقع إنترنت مصاب بشكل متكرر ليتم اختراقه.
وقد أصبح هذا ممكنا نظراً لقدرة مجرمي الانترنت على استغلال العديد من الثغرات الامنية الكامنة في أنظمة Android، الإصدارات رقم 4.1.x والأقدم منها، وهي على وجه التحديد: CVE-2012-6636 CVE-2013 4710 وCVE-2014-1939. تم تصحيح هذه الثغرات الأمنية الثلاث من قبلGoogle بين عامي 2012 و2014 ولكن مخاطر اختراق تلك الثغرات لاتزال قائمة. على سبيل المثال، نظرا لخصائص نظام Android الإيكولوجي، يقوم العديد من الموردين الذين ينتجون أجهزة بنظام التشغيل Android بطرح التحديثات الأمنية اللازمة ببطء شديد. والبعض منهم لا يقومون بطرح أي تحديثات إطلاقاً بسبب قدم المواصفات الفنية لطرازات معينة من تلك الأجهزة.
وتحدث فيكتور تشيبيشيف، الخبير الأمني في كاسبرسكي لاب قائلاً، "إن مستوى تقنيات استغلال الثغرات الأمنية التي رصدناها أثناء تحقيقاتنا البحثية لم تكن شيئاً جديدا بل مستقاة من مفاهيم مثبتة قام بنشرها الباحثون الأمنيون ذوو القبعات البيضاء (White Hat Researchers). وهذا يعني أنه يتعين على موردي الأجهزة بنظام Android الأخذ في الحسبان حقيقة أن نشر إصدارات (PoCs) سيؤدي حتماً إلى ظهور ثغرات أمنية يصعب اختراقها (Armed). وبالتالي، فإن مستخدمي هذه الأجهزة يستحقون الحماية من خلال تزويدهم بالتحديثات الأمنية ذات الصلة، حتى في حال لم يتم بيع تلك الأجهزة في ذلك الوقت."
ولحماية أجهزتكم من هجمات البرمجيات الخبيثة التي يتم تحميلها على الجهاز تلقائياً عند تصفح الإنترنت والمعروفة باسم (Drive-by Attacks) يوصي خبراء كاسبرسكي لاب المستخدمين باتباع النصائح التالية:
_ احرصوا على إبقاء أجهزتكم المشغلة ببرنامج Android محدثة دائماً من خلال تفعيل خاصية التحديث التلقائي.
_ امنعوا تثبيت التطبيقات من مصادر Google Play البديلة، وخاصة في حال قيامكم بإدارة مجموعة من الأجهزة المستخدمة في شبكات الشركة.
_استخدموا الحلول الأمنية المثبتة مثل حل Kaspersky Internet Security for android للأجهزة بنظام Android وحل Kaspersky Security for mobile للاجهزة المتنقلة وحلMobile Device Management التي تتيح لكم تتبع التغييرات التي تطرأ على بطاقة (SD) المثبة في الجهاز في الوقت الحقيقي، وبالتالي، حماية المستخدمين من هجمات (Drive-by Attacks) .


انقر هنا لقراءة الخبر من مصدره.