عراقجي: إيران ترفض وقف إطلاق النار وتسعى لإنهاء الحرب بشكل كامل    انفجار يهز قاعدة فيكتوريا.. واستهداف مستودع ذخيرة أمريكي في العراق    بعد تحذيرات الأرصاد، محافظ الإسكندرية يوجه برفع درجة الاستعداد لمواجهة تقلبات الطقس (صور)    باسم سمرة: أفكر في الاعتزال.. والمهنة قاسية وليست للجميع    حوار نادر نشرته «آخرساعة» قبل 60 عامًا.. زوجة الشيخ مصطفى إسماعيل تكشف مفاجآت    ميرنا وليد.. في ثوب جديد    مؤتمر مدرب الجيش الملكي: نريد كتابة صفحة جديدة في تاريخ النادي أمام بيراميدز    بعد نشره صورة مع حاكم دبي، طرد سردار آزمون نجم إيران من منتخب بلاده بتهمة الخيانة    «خزنة الكحك» ب39 ألف جنيه.. هل أصبح الكحك استثمارًا؟    احذروا التقلبات مستمرة، الأرصاد تعلن تفاصيل حالة الطقس ثاني أيام عيد الفطر    مصرع شاب وإصابة اثنين آخرين فى حادث تصادم بصحراوى البحيرة    آثار حريق شقة تفحمت ليلة العيد بدمنهور.. ورب الأسرة: عيالي مالحقوش يفرحوا    وداعا لبطء النظام، مايكروسوفت تكشف عن خطة شاملة لإصلاح ويندوز 11    هيئة محلفين أمريكية: إيلون ماسك ضلل المستثمرين أثناء شراء تويتر    وسائل إعلام إيرانية: هجمات واسعة تستهدف أصفهان وبندر عباس وبوشهر وشابهار    برونو فيرنانديز: قدمنا ما يكفي لحصد ال 3 نقاط ضد بورنموث ولكن    الشركة المنتجة لمسلسل السرايا الصفراء تدرس عرضه في أبريل المقبل    الصحة: الإفراط في تناول الحلويات والأطعمة الدسمة في العيد يسبب مشكلات هضمية ومضاعفات لمرضى السكر    جهود مكثفة لكشف غموض العثور على جثة عامل بالبحيرة    في زمن الحروب والأزمات الاقتصادية.. كيف تستثمر أموالك بأمان؟    البيت الأبيض يعلن خطة الحسم ضد طهران    «صحة الجيزة»: انتشار فرق المبادرات الرئاسية بالساحات العامة خلال عيد الفطر    استخراج ملعقة من معدة فتاة 19 عامًا بمعهد الكبد فى المنوفية    الرئيس اللبناني يدين تورط جهات حزبية بمخطط تخريبي في الإمارات    روسيا تعلن إسقاط 66 مسيرة أوكرانية فوق أراضيها خلال 3 ساعات    صعود النفط يربك الأسهم عالميا ويبدد رهانات خفض الفيدرالي أسعار الفائدة    العراق.. هجوم صاروخي يستهدف قاعدة فيكتوريا الأمريكية بمحيط مطار بغداد الدولي    ترامب يوافق السيناتور جراهام في إعادة النظر بمسألة بقاء القواعد الأمريكية في إسبانيا    ترامب: على دول الناتو المساعدة في تأمين مضيق هرمز    «المراكز الطبية» تتابع سير العمل بمستشفى الهرم التخصصي خلال أيام العيد    نجمتا وادى دجلة نادين الحمامى وهنا معتز تتأهلان إلى الدور نصف النهائي لبطولة JSW الهند المفتوحة 2026    فيفا يزيح الستار عن أولى أغنيات كأس العالم 2026    إيران: مشاركتنا في كأس العالم 2026 مؤكدة    محمد سرى يستقبل عزاء والدة زوجته الإثنين فى مسجد الكواكبى    أليسون يغيب عن قائمة البرازيل أمام فرنسا وكرواتيا    هل انتهت مسيرة ألكسندر أرنولد مع منتخب إنجلترا؟    أخبار × 24 ساعة.. التعليم: لا صحة لعقد امتحان مجمع للصفوف الابتدائية لشهر مارس    في حضرة الحكمة والخدمة | المطران ذمسكينوس في حواره مع "البوابة نيوز": محبتي لمصر ليست مجرد إعجاب بل ارتباط عميق بأرض احتضنت التاريخ واحتضنت الإيمان    عدم الاستقرار يخيم على الأجواء.. الأرصاد تحذر من طقس السبت وتكشف الظواهر المتوقعة    في أول أيام العيد.. ميناء الإسكندرية يستقبل أحدث عبارات الرورو    الشوربجى: الصحافة القومية الأمين على الذاكرة الوطنية بما تملكه من كنوز صحفية وثائقية أرشيفية    أرفض التكرار.. وأسعى للأدوار التى تحوّل المشاهد من متلقٍ إلى مفكر    عيد الفطر المبارك .. حلول سريعة لمعالجة مشكلة حموضة المعدة    السفير عاطف سالم ل "الجلسة سرية": 900 ألف مهاجر غادروا إسرائيل منذ عام 1948    مجدي حجازي يكتب: «للصائم فرحتان»    طلاب جامعة العاصمة يشاركون في احتفالية "عيد_سعيد" بحضور الرئيس عبد الفتاح السيسي    تشكيل غرفة عمليات مركزية بالمجلس الأعلى للآثار خلال أيام عيد الفطر    تخفيض سرعة القطارات بسبب الأتربة وانخفاض مستوى الرؤية    القابضه للكهرباء تكشف حقيقة استدعاء 10 آلاف مهندس وفني من الخارج    الذهب المصري يتماسك في عيد الفطر مع ثبات الأسعار العالمية    وسط آلاف المصلين.. محافظ الأقصر يؤدي صلاة عيد الفطر بساحة سيدي «أبو الحجاج»    بالجلباب الأبيض.. الصغار يتصدرون المشهد في صلاة العيد بكفر الشيخ    الرئيس السيسي يشهد خطبة عيد الفطر.. والإمام: يا شعب مصر سيروا ولا تلفتوا أبدا لصناع الشر    الآلاف يؤدون صلاة عيد الفطر المبارك داخل الساحات والمساجد بالمنيا (صور)    الرئيس السيسى يؤدى صلاة عيد الفطر المبارك فى مسجد الفتاح العليم بالعاصمة الجديدة.. رئيس الوزراء وأعضاء الحكومة وعدد من المسئولين فى استقباله.. وخطيب المسجد: العفو والتسامح طريق بناء الأوطان    فجر العيد في كفر الشيخ.. روحانية وتكبيرات تعانق السماء (فيديو)    حكم صلاة الجمعة إذا وافقت يوم العيد؟.. دار الإفتاء تجيب    صندوق النقد الدولى: مرونة سعر الصرف مكنت مصر من الحفاظ على الاحتياطيات الأجنبية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تطبيق خبيث متشابه ل"بوكيمون" يسيطر على الهواتف بنظام أندرويد
نشر في محيط يوم 22 - 09 - 2016

اكتشف خبراء كاسبرسكي لاب مؤخراً تطبيقاً خبيثاً جديداً على متجر Google Play: يعرف باسم (Guide for Pokémon Go) لديه قدرة السطو على صلاحية روت للوصول الى جذر نظام أندرويد المشغل لأجهزة الهواتف الذكية، واستخدام ذلك لتثبيت وإزالة التطبيقات وعرض الإعلانات غير المرغوب فيها.
وقد تم تحميل التطبيق لأكثر من 500 ألف مرة، وسُجل هناك ما لا يقل عن 6000 إصابة ناجحة. وبدورها أبلغت كاسبرسكي لاب شركة Google بشأن برمجية حصان الطروادة الخبيثة ومن ثم تمت إزالة التطبيق من متجر Google Play.
وقد نتج عن ظاهرة (Pokémon Go) العديد من التطبيقات المتشابها بسبب الاهتمام متزايد من جانب مجرمي الإنترنت. وكشفت نتائج تحليلات كاسبرسكي لاب لتطبيق (Guide for Pokémon Go) عن وجود شيفرة خبيثة تقوم بتحميل برمجية التجذير الخبيثة، وهو ما يضمن الوصول إلى نواة نظام التشغيل أندرويد لأغراض تثبيت وإزالة التطبيق بالإضافة إلى عرض الإعلانات.
تتضمن برمجية حصان الطروادة الخبيثة هذه بعض المزايا المثيرة للاهتمام من شأنها أن تساعد على تخطي برامج الكشف. على سبيل المثال، لا يتم تفعيل هذه البرمجية لحظة قيام الضحية بتشغيل التطبيق. وبدلاً من ذلك، تنتظر حتى يقوم المستخدم بتثبيت أو إزالة تطبيق آخر، وبعد ذلك تقوم بالتحقق لمعرفة ما إذا كان هذا التطبيق يعمل على جهاز حقيقي أو افتراضي. في حال كان التطبيق يعمل على جهاز حقيقي، تنتظر برمجية حصان الطروادة لمدة ساعتين إضافيتين قبل أن تباشر نشاطها الخبيث. ولن تكون الاصابة مضمونة حتى بعد انقضاء تلك المهلة. بعد الاتصال بخادم التحكم والسيطرة وتحميل تفاصيل الجهاز المصاب، بما في ذلك الدولة، واللغة، وموديل الجهاز ونظام التشغيل، تنتظر برمجية حصان الطروادة الخبيثة لاستلام الرد. وبعد أن تتلقى استجابة من المصدر فقط، تقوم برمجية الخبيثة بمواصلة تنفيذ مزيد من الطلبات وتحميل وتثبيت وتنفيذ أنماط البرمجيات الخبيثة الإضافية.
وهذا النمط التشغيلي يشير إلى أنه بإمكان خادم التحكم والسيطرة، على سبيل المثال، إيقاف استمرار الهجوم في نقطة ما في حال الرغبة بتخطي مجموعة معينة من المستخدمين فقط لأنه لا يريد استهدافهم، أو تخطي أنواع أخرى من الاجهزة التي يشتبه بأنها وهمية/أفتراضية. وهذا بدوره يوفر طبقة إضافية من الحماية للبرمجية الخبيثة.
وبمجرد تفعيل صلاحيات الرووتينج (rooting)، تقوم برمجية حصان الطروادة الخبيثة بتثبيت أنماطها في مجلدات نظام الجهاز، ثم تقوم خلسة بتثبيت وإزالة التطبيقات الأخرى وعرض الإعلانات غير المرغوب فيها للمستخدم.
ويظهر تحليل كاسبرسكي لاب أن هناك إصدار واحد على الأقل من تطبيق (Pokémon Guide) الخبيث قد كان موجوداً في متجر Google Play خلال شهر يوليو 2016. بالإضافة لذلك، رصد الباحثون وجود ما لا يقل عن تسعة تطبيقات أخرى مصابة بنفس برمجية حصان الطروادة الخبيثة وكانت موجودة في متجر Google Play في أوقات مختلفة منذ ديسمبر 2015.
وتشير بيانات كاسبرسكي لاب إلى أن هناك أكثر من 6000 إصابة ناجحة حتى الآن، بما فيها روسيا والهند واندونيسيا. ومع ذلك، باعتبار أن التطبيق الخبيث كان موجهاً نحو المستخدمين الناطقين باللغة الإنجليزية، إلا أن بعض الناس القاطنين في تلك المناطق الجغرافية وغيرهم كانوا على الأرجح معرضين للإصابة أيضاً.
وقال رومان يوناشيك، محلل أول للبرمجيات الخبيثة في كاسبرسكي لاب، "في عالم الإنترنت، حيثما يتوجه المستهلكون، نجد هناك مجرمي الإنترنت الذين سرعان ما يتتبعون أثرهم. وتطبيق Pokémon Go ليس استثناءً من ذلك. وقد لا يلاحظ ضحايا هذه البرمجية - على الأقل في بداية الإصابة- الزيادة في الإعلانات غير المرغوب فيها، إلا أن الآثار طويلة المدى لهذه الإصابة قد يكون لها تداعيات أسوأ بكثير.
وفي حال وقعت ضحية لهذه البرمجية الخبيثة، فاعلم بأن هناك شخص ما داخل هاتفك المتحرك ويسيطر كلياً على نظام التشغيل الخاص بجهازك ويتجسس على كل ما تقوم به من أفعال وما تخزنه من معلومات. على الرغم من أنه قد تمت إزالة التطبيق كلياً من المتجر، لايزال هناك ما يصل إلى نصف مليون شخص معرضين للإصابة بهذا التطبيق - ونأمل بأن يكون هذا الإعلان مؤشر تحذير لهم لضرورة اتخاذ إجراءات الوقاية اللازمة لحمايتهم."
ينبغي على الناس الذين يشعرون بالقلق إزاء احتمال تعرضهم للإصابة ببرمجية حصان الطروادة الخبيثة الإسراع بتثبيت الحل الأمني الموثوق Kaspersky Internet Security for Android على أجهزتهم. وفي حال أظهر برنامج المسح الأمني بأنهم مصابون بالفعل، فإن أفضل طريقة لإزالة برمجية التجذير (رووتينج أو rooting) الخبيثة هي بإجراء نسخ احتياطي لجميع البيانات واستعادة ضبط المصنع. وبالإضافة لذلك، تنصح كاسبرسكي لاب المستخدمين بالتأكد دائما من أن التطبيقات التي سيقومون بتثبيتها مصممة من قبل مطور معروف، وكذلك تحديث نظام التشغيل لديهم وبرامج التطبيقات بشكل مستمر، وعدم تحميل أي شيء قد يبدو مريباً أو يتعذر التحقق من مصدره.


انقر هنا لقراءة الخبر من مصدره.