وزير الزراعة يفتتح الجناح المصرى بمعرض فروت لوجستيكا ببرلين    وزارة التموين تكشف حقيقة توقف شركات السكر عن التوريد وارتفاع الأسعار    أمريكا وروسيا وأوكرانيا تجتمع في أبوظبي لإجراء الجولة الثانية من المحادثات الثلاثية    سموحة يتعادل مع بيراميدز بهدف لمثله فى الشوط الأول    دينا الشربيني تتصدر العدد الأخير من Vogue Arabia.. استعداداً لعرض مسلسلها الرمضاني اتنين غيرنا    البابا يدعو لترسيخ الأخوة الإنسانية.. المحبة طريق مشترك لمواجهة الحروب والانقسامات    مصر وقطر تبحثان سبل التعاون في مجال مكافحة غسل الأموال وتمويل الإرهاب    عصابات الكتعة تستغل الأطفال في التسول بالقاهرة.. والأمن يضبطهم    ضبط سيدة بالغربية سرقت قرط طفلة داخل الحضانة    أمريكا: قيصر الحدود في إدارة ترامب يعلن سحب 700 من عناصر إدارة الهجرة من مينيسوتا على الفور    الدكتور مصطفى يوسف اللداوي يكتب عن : عمار بن ياسر يلقي التحية على أدهم العكر ويطمئنه    الهلال السعودي يمدد عقد روبن نيفيز حتى 2029    لجنة النقل والمواصلات بمجلس النواب ترسم خارطة طريق لتطوير المنظومة    اليوم الأربعاء.. البورصة المصرية تختتم بارتفاع جماعي وربح 27 مليار جنيه    برشلونة ل حمزة عبد الكريم: بداية واعدة والقادم أجمل    تعليق مثير من راندا البحيري على إيقاف عرض مسلسل "روح off"    تفاصيل الجلسة العامة لمجلس النواب.. اليوم    خالد الجندى يوضح الفرق بين الجدل المحمود والمذموم    المستشار حامد شعبان سليم يكتب عن : ربنا الله !?    محافظ الشرقية يفتتح وحدتى طب الأسرة ومعرض رمضان ويوجه برفع الإشغالات بالحسينية    جامعة القناة تنظم قافلة تنموية شاملة لخدمة أهالى حى الجناين بالسويس    مش مجرد خس وطماطم.. أطباق من السلطة مفيدة لصحتك تقوى مناعتك    أم كلثوم.. من منصة الغناء إلى استراتيجية القوة الناعمة    اتحاد الكرة الطائرة يوقف ثلاثي الزمالك بسبب المديونية    برلمانية المؤتمر بال«الشيوخ»: حجب «روبلوكس» خطوة حاسمة لحماية الأطفال    وزارة الزراعة: ضبط 91 منشأة بيطرية مخالفة للقانون خلال يناير    ريكورد: رونالدو لم يغادر الرياض ويعود لتدريبات النصر    «هيئة البريد» توفر حزمة خدمات مالية مع «معاهد الجزيرة العليا بالمقطم»    وفقا لجدول محدد.. القاهرة تتحول إلى متحف مفتوح خلال الفترة المقبلة    اليوم العالمي للسرطان.. 6 لفتات إنسانية تصنع فارقًا في رحلة المحاربين    أحمد عبدالقادر يعلن رحيله عن الأهلي وينتقل رسميًا إلى الكرمة العراقي    محامون يتهمون وزير خارجية سويسرا بالتواطؤ في جرائم حرب غزة    وزيرا الدفاع اليوناني والأمريكي يناقشان أسس التعاون الدفاعي الاستراتيجي    احتفالية الأزهر باليوم العالمي للأخوة الإنسانية تؤكد مركزية القيم الأخلاقية في بناء السلم المجتمعي    متابعات دورية لإلزام التجار بأسعار السلع المخفضة في معارض أهلا رمضان بالشرقية    عاجل- الأمير أندرو يغادر منزله الملكي بعد الكشف ملفات جديدة ل "جيفري إبستين"    وزارة العمل تُعلن عن فرص عمل بالأردن في مجال المقاولات الإنشائية.. ورابط للتقديم    خالد محمود يكتب : برلين السينمائي 2026: افتتاح أفغاني يكسر منطق «الأفلام الآمنة»    تشييع جنازة والد علا رشدى من مسجد الشرطة.. وأحمد السعدنى أبرز الحاضرين    رئيس «هيئة الاستثمار»: منتدى الأعمال المصري-التركي فرصة لإطلاق شراكات اقتصادية جديدة    الجزائر: التجارة الحرة الكبرى والاتحاد الجمركى ركيزتين للتنمية العربية    محافظ أسيوط يكرم حفظة القرآن الكريم بمركز أبنوب فى مسابقة الفرقان    إعلان القائمة القصيرة للجائزة العالمية للرواية العربية في دورتها ال19    محافظ كفرالشيخ يهنئ رئيس الجامعة الجديد ويبحثان عدد من الملفات المشتركة    إحالة أوراق متهمين بقتل شخص بسبب خصومة ثأرية فى سوهاج إلى فضيلة المفتى    الإدارة والجدارة    في ذكرى ميلاد جمال حمدان، لغز كبير حول وفاته وهذا سر اختفاء كتاب اليهودية والصهيونية    وزير الصحة يبحث مع رئيس العربية للتصنيع تسريع مشروعات تطوير المستشفيات والمنشآت الصحية    لإعادة المظهر الحضاري.. رفع 40 سيارة ودراجة نارية متهالكة    ضبط 12 متهما في مشاجرة بالأسلحة النارية بقنا    إصابة 13 شخصًا في انقلاب ميكروباص بطريق الدواويس - الإسماعيلية    سبورت: تشيزني يتقبل واقعه في برشلونة دون افتعال الأزمات    تشاهدون اليوم.. الزمالك يلتقي بكهرباء الإسماعيلية ومانشستر سيتي يصطدم بنيوكاسل    إيبارشية حلوان والمعصرة توضح ملابسات أحداث كنيسة 15 مايو: لا تنساقوا وراء الشائعات    التشكيل المتوقع للزمالك أمام كهرباء الإسماعيلية بالدوري    الحكومة تقرر سحب مشروع قانون المرور الجديد من مجلس النواب    إسلام الكتاتني يكتب: 25 يناير المظلومة والظالمة «3»    رحيل والدة نورهان شعيب.. رسالة وداع مؤثرة تطلب فيها الدعاء وتكتفي بالعزاء هاتفيًا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الأجهزة المشغلة بالإصدار القديم لأندرويد معرضة لمخاطر البرمجيات الخبيثة
نشر في محيط يوم 17 - 05 - 2016

اكتشف باحثو كاسبرسكي لاب نشاطاً مريباً وغير عادي في واحدة من إصدارات البرمجيات الخبيثة المندسّة في إحدى مواقع الإنترنت المصابة، الامر الذي جعل مستخدمي الاجهزة بنظام أندرويد عرضة للمخاطر.
وهذا الإصدار عادة ما يقوم بتفعيل عملية تحميل الثغرات الأمنية غير المكتشفة (Exploits) في ذاكرة الفلاش (Flash)، وذلك لغرض مهاجمة مستخدمي نظام التشغيل Windows. ولكن السيناريو المذكور قد تغير في بعض الحالات، حيث لوحظ بأن هذا الإصدار يقوم بالتحقق من نوع الجهاز الذي يستخدمه الضحايا، مستهدفاً على وجه التحديد الإصدار رقم 4 من نظام التشغيل Android والإصدارات الأقدم. وبعد توصلهم إلى هذا الاكتشاف الخطير، قرر خبراء كاسبرسكي لاب التعمق أكثر في هذا الاتجاه.
وبالنسبة لمجرمي الإنترنت، تعتبر محاولات إصابة الاجهزة بنظام Android أكثر صعوبة من تلك التي تستهدف أجهزة الكمبيوتر الشخصي بنظام Windows. ويعود ذلك إلى أن الاجهزة بنظام Windows OS، وغيرها من التطبيقات واسعة الإنتشار المثبتة عليها، تحتوي على ثغرات أمنية تسمح بتفعيل وتنفيذ رمز تشفير البرمجية الخبيثة من دون أي تواصل مع المستخدم. وهذا لا ينطبق على الأجهزة بنظام Android OS، والسبب في ذلك عائد إلى أن تثبيت أي تطبيق على تلك الاجهزة يتطلب تأكيداً من مالك الجهاز بنظام Android . ومع هذا، هناك ثغرات أمنية في نظام OS من الممكن استغلالها لتخطي هذا المطلب أو القيد، وقد حدث هذا بالفعل وفقاً لما توصل إليه باحثونا أثناء تحقيقاتهم.
وتحتوي النسخة البرمجية على مجموعة من التعليمات الخاصة ليتم تنفيذها في المتصفح وتكون مدسوسة في رمز تشفير موقع الإنترنت المصاب. تم اكتشاف النسخة البرمجية الأولى أثناء بحثها عن أجهزة تشغل بإصدارات Android OS القديمة. وفي وقت لاحق، تم الكشف عن نسختين برمجيتين إضافيتين مشبوهتين، تميزت الأولى منهما بقدرتها على إرسال رسائل نصية قصيرة إلى أي من أرقام أجهزة الهواتف المتنقلة، في حين تمكنت الأخرى من إنشاء ملفات خبيثة على بطاقات (SD) للجهاز المصاب.
وتبين أن هذا الملف الخبيث هو من نوع (Trojan) ولديه القدرة على اعتراض وإرسال الرسائل النصية القصيرة. كلا النسختين البرمجيتين الخبيثتين تمكنتا من تنفيذ مهامهما بشكل مستقل عن طريق مستخدمي الأجهزة بنظام Android. بمعنى آخر، لم يتطلب الأمر من المستخدم سوى زيارة أي موقع إنترنت مصاب بشكل متكرر ليتم اختراقه.
وقد أصبح هذا ممكنا نظراً لقدرة مجرمي الانترنت على استغلال العديد من الثغرات الامنية الكامنة في أنظمة Android، الإصدارات رقم 4.1.x والأقدم منها، وهي على وجه التحديد: CVE-2012-6636 CVE-2013 4710 وCVE-2014-1939. تم تصحيح هذه الثغرات الأمنية الثلاث من قبلGoogle بين عامي 2012 و2014 ولكن مخاطر اختراق تلك الثغرات لاتزال قائمة. على سبيل المثال، نظرا لخصائص نظام Android الإيكولوجي، يقوم العديد من الموردين الذين ينتجون أجهزة بنظام التشغيل Android بطرح التحديثات الأمنية اللازمة ببطء شديد. والبعض منهم لا يقومون بطرح أي تحديثات إطلاقاً بسبب قدم المواصفات الفنية لطرازات معينة من تلك الأجهزة.
وتحدث فيكتور تشيبيشيف، الخبير الأمني في كاسبرسكي لاب قائلاً، "إن مستوى تقنيات استغلال الثغرات الأمنية التي رصدناها أثناء تحقيقاتنا البحثية لم تكن شيئاً جديدا بل مستقاة من مفاهيم مثبتة قام بنشرها الباحثون الأمنيون ذوو القبعات البيضاء (White Hat Researchers). وهذا يعني أنه يتعين على موردي الأجهزة بنظام Android الأخذ في الحسبان حقيقة أن نشر إصدارات (PoCs) سيؤدي حتماً إلى ظهور ثغرات أمنية يصعب اختراقها (Armed). وبالتالي، فإن مستخدمي هذه الأجهزة يستحقون الحماية من خلال تزويدهم بالتحديثات الأمنية ذات الصلة، حتى في حال لم يتم بيع تلك الأجهزة في ذلك الوقت."
ولحماية أجهزتكم من هجمات البرمجيات الخبيثة التي يتم تحميلها على الجهاز تلقائياً عند تصفح الإنترنت والمعروفة باسم (Drive-by Attacks) يوصي خبراء كاسبرسكي لاب المستخدمين باتباع النصائح التالية:
_ احرصوا على إبقاء أجهزتكم المشغلة ببرنامج Android محدثة دائماً من خلال تفعيل خاصية التحديث التلقائي.
_ امنعوا تثبيت التطبيقات من مصادر Google Play البديلة، وخاصة في حال قيامكم بإدارة مجموعة من الأجهزة المستخدمة في شبكات الشركة.
_استخدموا الحلول الأمنية المثبتة مثل حل Kaspersky Internet Security for android للأجهزة بنظام Android وحل Kaspersky Security for mobile للاجهزة المتنقلة وحلMobile Device Management التي تتيح لكم تتبع التغييرات التي تطرأ على بطاقة (SD) المثبة في الجهاز في الوقت الحقيقي، وبالتالي، حماية المستخدمين من هجمات (Drive-by Attacks) .


انقر هنا لقراءة الخبر من مصدره.