رئيس ضمان جودة التعليم: الجامعات التكنولوجية ركيزة جديدة فى تنمية المجتمع    إتاحة الاستعلام عن نتيجة امتحان المتقدمين لوظيفة عامل بالأوقاف لعام 2023    قطع المياه عن نجع حمادي.. وشركة المياه توجه رسالة هامة للمواطنين    الحكومة: نرصد ردود فعل المواطنين على رفع سعر الخبز.. ولامسنا تفهما من البعض    «حماس» تصدر بيانًا رسميًا ترد به على خطاب بايدن.. «ننظر بإيجابية»    محامي الشحات: هذه هي الخطوة المقبلة.. ولا صحة لإيقاف اللاعب عن المشاركة مع الأهلي    رونالدو يدخل في نوبة بكاء عقب خسارة كأس الملك| فيديو    أحمد فتوح: تمنيت فوز الاهلي بدوري أبطال أفريقيا من للثأر في السوبر الأفريقي"    هل يصمد نجم برشلونة أمام عروض الدوري السعودي ؟    حسام عبدالمجيد: فرجانى ساسى سبب اسم "ماتيب" وفيريرا الأب الروحى لى    هل الحكم على الشحات في قضية الشيبي ينهي مسيرته الكروية؟.. ناقد رياضي يوضح    محامي الشحات: الاستئناف على الحكم الأسبوع المقبل.. وما يحدث في المستقبل سنفعله أولًا    مصارعة - كيشو غاضبا: لم أحصل على مستحقات الأولمبياد الماضي.. من يرضى بذلك؟    اليوم.. بدء التقديم لرياض الأطفال والصف الأول الابتدائي على مستوى الجمهورية    32 لجنة بكفر الشيخ تستقبل 9 آلاف و948 طالبا وطالبة بالشهادة الثانوية الأزهرية    استمرار الموجة الحارة.. تعرف على درجة الحرارة المتوقعة اليوم السبت    اعرف ترتيب المواد.. جدول امتحانات الشهادة الثانوية الأزهرية    صحة قنا تحذر من تناول سمكة الأرنب السامة    أحمد عبد الوهاب وأحمد غزي يفوزان بجائزة أفضل ممثل مساعد وصاعد عن الحشاشين من إنرجي    دانا حلبي تكشف عن حقيقة زواجها من محمد رجب    الرئيس الأمريكي: إسرائيل تريد ضمان عدم قدرة حماس على تنفيذ أى هجوم آخر    "هالة" تطلب خلع زوجها المدرس: "الكراسة كشفت خيانته مع الجاره"    حدث بالفن| طلاق نيللي كريم وهشام عاشور وبكاء محمود الليثي وحقيقة انفصال وفاء الكيلاني    أبرزهم «إياد نصار وهدى الإتربي».. نجوم الفن يتوافدون على حفل كأس إنرجي للدراما    مراسل القاهرة الإخبارية من خان يونس: الشارع الفلسطينى يراهن على موقف الفصائل    عباس أبو الحسن يرد على رفضه سداد فواتير المستشفى لعلاج مصابة بحادث سيارته    "صحة الإسماعيلية" تختتم دورة تدريبية للتعريف بعلم اقتصاديات الدواء    ثواب عشر ذي الحجة.. صيام وزكاة وأعمال صالحة وأجر من الله    أسعار شرائح الكهرباء 2024.. وموعد وقف العمل بخطة تخفيف الأحمال في مصر    العثور على جثة سائق ببورسعيد    الأمين العام لحلف الناتو: بوتين يهدد فقط    سر تفقد وزير الرى ومحافظ السويس كوبرى السنوسي بعد إزالته    نقيب الإعلاميين: الإعلام المصري شكل فكر ووجدان إمتد تأثيره للبلاد العربية والإفريقية    كيف رفع سفاح التجمع تأثير "الآيس" في أجساد ضحاياه؟    "حجية السنة النبوية" ندوة تثقيفية بنادى النيابة الإدارية    ضبط متهمين اثنين بالتنقيب عن الآثار في سوهاج    «الصحة»: المبادرات الرئاسية قدمت خدماتها ل39 مليون سيدة وفتاة ضمن «100 مليون صحة»    وكيل الصحة بمطروح يتفقد ختام المعسكر الثقافى الرياضى لتلاميذ المدارس    وصايا مهمة من خطيب المسجد النبوي للحجاج والمعتمرين: لا تتبركوا بجدار أو باب ولا منبر ولا محراب    الكنيسة تحتفل بعيد دخول العائلة المقدسة أرض مصر    للحصول على معاش المتوفي.. المفتي: عدم توثيق الأرملة لزواجها الجديد أكل للأموال بالباطل    القاهرة الإخبارية: قوات الاحتلال تقتحم عددا من المدن في الضفة الغربية    «القاهرة الإخبارية»: أصابع الاتهام تشير إلى عرقلة نتنياهو صفقة تبادل المحتجزين    «ديك أو بط أو أرانب».. أحد علماء الأزهر: الأضحية من بهمية الأنعام ولا يمكن أن تكون طيور    الداخلية توجه قافلة مساعدات إنسانية وطبية للأكثر احتياجًا بسوهاج    ارتفاع الطلب على السفر الجوي بنسبة 11% في أبريل    «صحة الشرقية»: رفع درجة الاستعداد القصوى لاستقبال عيد الأضحى    وزير الصحة يستقبل السفير الكوبي لتعزيز سبل التعاون بين البلدين في المجال الصحي    مفتي الجمهورية ينعى والدة وزيرة الثقافة    الأونروا: منع تنفيذ برامج الوكالة الإغاثية يعنى الحكم بالإعدام على الفلسطينيين    الماء والبطاطا.. أبرز الأطعمة التي تساعد على صحة وتقوية النظر    «الهجرة» تعلن توفير صكوك الأضاحي للجاليات المصرية في الخارج    رئيس الوزراء الهنغاري: أوروبا دخلت مرحلة التحضير للحرب مع روسيا    «حق الله في المال» موضوع خطبة الجمعة اليوم    بمناسبة عيد الأضحى.. رئيس جامعة المنوفية يعلن صرف مكافأة 1500 جنيه للعاملين    السيسي من الصين: حريصون على توطين الصناعات والتكنولوجيا وتوفير فرص عمل جديدة    الحوثيون: مقتل 14 في ضربات أمريكية بريطانية على اليمن    أسعار الفراخ اليوم 31 مايو "تاريخية".. وارتفاع قياسي للبانيه    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تطبيق خبيث متشابه ل"بوكيمون" يسيطر على الهواتف بنظام أندرويد
نشر في محيط يوم 22 - 09 - 2016

اكتشف خبراء كاسبرسكي لاب مؤخراً تطبيقاً خبيثاً جديداً على متجر Google Play: يعرف باسم (Guide for Pokémon Go) لديه قدرة السطو على صلاحية روت للوصول الى جذر نظام أندرويد المشغل لأجهزة الهواتف الذكية، واستخدام ذلك لتثبيت وإزالة التطبيقات وعرض الإعلانات غير المرغوب فيها.
وقد تم تحميل التطبيق لأكثر من 500 ألف مرة، وسُجل هناك ما لا يقل عن 6000 إصابة ناجحة. وبدورها أبلغت كاسبرسكي لاب شركة Google بشأن برمجية حصان الطروادة الخبيثة ومن ثم تمت إزالة التطبيق من متجر Google Play.
وقد نتج عن ظاهرة (Pokémon Go) العديد من التطبيقات المتشابها بسبب الاهتمام متزايد من جانب مجرمي الإنترنت. وكشفت نتائج تحليلات كاسبرسكي لاب لتطبيق (Guide for Pokémon Go) عن وجود شيفرة خبيثة تقوم بتحميل برمجية التجذير الخبيثة، وهو ما يضمن الوصول إلى نواة نظام التشغيل أندرويد لأغراض تثبيت وإزالة التطبيق بالإضافة إلى عرض الإعلانات.
تتضمن برمجية حصان الطروادة الخبيثة هذه بعض المزايا المثيرة للاهتمام من شأنها أن تساعد على تخطي برامج الكشف. على سبيل المثال، لا يتم تفعيل هذه البرمجية لحظة قيام الضحية بتشغيل التطبيق. وبدلاً من ذلك، تنتظر حتى يقوم المستخدم بتثبيت أو إزالة تطبيق آخر، وبعد ذلك تقوم بالتحقق لمعرفة ما إذا كان هذا التطبيق يعمل على جهاز حقيقي أو افتراضي. في حال كان التطبيق يعمل على جهاز حقيقي، تنتظر برمجية حصان الطروادة لمدة ساعتين إضافيتين قبل أن تباشر نشاطها الخبيث. ولن تكون الاصابة مضمونة حتى بعد انقضاء تلك المهلة. بعد الاتصال بخادم التحكم والسيطرة وتحميل تفاصيل الجهاز المصاب، بما في ذلك الدولة، واللغة، وموديل الجهاز ونظام التشغيل، تنتظر برمجية حصان الطروادة الخبيثة لاستلام الرد. وبعد أن تتلقى استجابة من المصدر فقط، تقوم برمجية الخبيثة بمواصلة تنفيذ مزيد من الطلبات وتحميل وتثبيت وتنفيذ أنماط البرمجيات الخبيثة الإضافية.
وهذا النمط التشغيلي يشير إلى أنه بإمكان خادم التحكم والسيطرة، على سبيل المثال، إيقاف استمرار الهجوم في نقطة ما في حال الرغبة بتخطي مجموعة معينة من المستخدمين فقط لأنه لا يريد استهدافهم، أو تخطي أنواع أخرى من الاجهزة التي يشتبه بأنها وهمية/أفتراضية. وهذا بدوره يوفر طبقة إضافية من الحماية للبرمجية الخبيثة.
وبمجرد تفعيل صلاحيات الرووتينج (rooting)، تقوم برمجية حصان الطروادة الخبيثة بتثبيت أنماطها في مجلدات نظام الجهاز، ثم تقوم خلسة بتثبيت وإزالة التطبيقات الأخرى وعرض الإعلانات غير المرغوب فيها للمستخدم.
ويظهر تحليل كاسبرسكي لاب أن هناك إصدار واحد على الأقل من تطبيق (Pokémon Guide) الخبيث قد كان موجوداً في متجر Google Play خلال شهر يوليو 2016. بالإضافة لذلك، رصد الباحثون وجود ما لا يقل عن تسعة تطبيقات أخرى مصابة بنفس برمجية حصان الطروادة الخبيثة وكانت موجودة في متجر Google Play في أوقات مختلفة منذ ديسمبر 2015.
وتشير بيانات كاسبرسكي لاب إلى أن هناك أكثر من 6000 إصابة ناجحة حتى الآن، بما فيها روسيا والهند واندونيسيا. ومع ذلك، باعتبار أن التطبيق الخبيث كان موجهاً نحو المستخدمين الناطقين باللغة الإنجليزية، إلا أن بعض الناس القاطنين في تلك المناطق الجغرافية وغيرهم كانوا على الأرجح معرضين للإصابة أيضاً.
وقال رومان يوناشيك، محلل أول للبرمجيات الخبيثة في كاسبرسكي لاب، "في عالم الإنترنت، حيثما يتوجه المستهلكون، نجد هناك مجرمي الإنترنت الذين سرعان ما يتتبعون أثرهم. وتطبيق Pokémon Go ليس استثناءً من ذلك. وقد لا يلاحظ ضحايا هذه البرمجية - على الأقل في بداية الإصابة- الزيادة في الإعلانات غير المرغوب فيها، إلا أن الآثار طويلة المدى لهذه الإصابة قد يكون لها تداعيات أسوأ بكثير.
وفي حال وقعت ضحية لهذه البرمجية الخبيثة، فاعلم بأن هناك شخص ما داخل هاتفك المتحرك ويسيطر كلياً على نظام التشغيل الخاص بجهازك ويتجسس على كل ما تقوم به من أفعال وما تخزنه من معلومات. على الرغم من أنه قد تمت إزالة التطبيق كلياً من المتجر، لايزال هناك ما يصل إلى نصف مليون شخص معرضين للإصابة بهذا التطبيق - ونأمل بأن يكون هذا الإعلان مؤشر تحذير لهم لضرورة اتخاذ إجراءات الوقاية اللازمة لحمايتهم."
ينبغي على الناس الذين يشعرون بالقلق إزاء احتمال تعرضهم للإصابة ببرمجية حصان الطروادة الخبيثة الإسراع بتثبيت الحل الأمني الموثوق Kaspersky Internet Security for Android على أجهزتهم. وفي حال أظهر برنامج المسح الأمني بأنهم مصابون بالفعل، فإن أفضل طريقة لإزالة برمجية التجذير (رووتينج أو rooting) الخبيثة هي بإجراء نسخ احتياطي لجميع البيانات واستعادة ضبط المصنع. وبالإضافة لذلك، تنصح كاسبرسكي لاب المستخدمين بالتأكد دائما من أن التطبيقات التي سيقومون بتثبيتها مصممة من قبل مطور معروف، وكذلك تحديث نظام التشغيل لديهم وبرامج التطبيقات بشكل مستمر، وعدم تحميل أي شيء قد يبدو مريباً أو يتعذر التحقق من مصدره.


انقر هنا لقراءة الخبر من مصدره.