وزير الخارجية يبحث مع نظرائه في 5 دول مستجدات الوضع الإقليمي    7 قتلى و30 مصابًا فى غارات إسرائيلية على جنوبى لبنان    أسعار الذهب تفاجئ المستثمرين في بداية تعاملات الاثنين.. 80 دولار خسائر الأوقية    الجبهة الداخلية الإسرائيلية: دوي صفارات الإنذار بعد رصد صواريخ من لبنان    محمد معيط: صدمة الحرب تضع متخذ القرار بوضع صعب.. وقدرتنا على امتصاص الأزمة مرتبط بسعر البترول    السعودية تعلن اعتراض أربع مسيّرات في الربع الخالي متجهة إلى حقل شيبة النفطي    إصابة 32 مدنيا بينهم 4 بحالة حرجة جراء هجوم إيراني على منطقة سترة بالبحرين    إصابة 3 أشخاص في حادث تصادم بمدينة ميت غمر بالدقهلية    مسلسل الكينج حلقة 20، محمد إمام يتزوج للمرة الثالثة وزمزم تحرق مخازن السلاح    عمرو عبدالجليل يعلن تقديم جزء ثانٍ من بودكاست «توأم رمضان»    السعودية: إيران لم تطبق تصريحات رئيسها على أرض الواقع    الصناعة: إصدار نظام الإيجار فى المناطق الصناعية لتيسير الاستثمار.. خبراء: تعميق الصناعة المحلية ضرورة لزيادة الإنتاج وتقليل الاستيراد.. زيادة المكون المحلي ترفع القيمة المضافة للمنتج المصري    محافظ المنوفية يستعرض نسب إنجاز الخطة الاستثمارية بمراكز بركة السبع وتلا والسادات    محافظ الغربية يقود جولة رقابية مفاجئة على السلاسل التجارية وأسواق الخضر والفاكهة بطنطا    عروض فنية وتراثية للفنون الشعبية والتنورة على المسرح المتنقل بالعريش    دعاء ليلة رمضان التاسعة عشر بالقرآن الكريم..نفحات إيمانية وبداية رحمة ومغفرة    السيسى: المنطقة تمر بظروف صعبة والوضع الراهن قد يحدث أزمة اقتصادية    30 دقيقة تأخر في حركة القطارات على خط «القاهرة - الإسكندرية».. الاثنين 9 مارس    لاعبو الزمالك يستقبلون الطفل الفلسطيني سمير محمد    أمين الفتوى بالإفتاء: يجوز إخراج زكاتي الفطر والمال خلال شهر رمضان    احتيال إلكترونى للنصب على سيدة مُسنة فى الحلقة الرابعة لمسلسل بيبو.. صور    نهاية تجارة السموم.. المؤبد لربتي منزل في قضية مخدرات بشبرا الخيمة    تطوير أداء المراكز والوحدات بجامعة العريش للارتقاء بالبحث العلمي    محافظ الدقهلية يشهد حفل توزيع جوائز مسابقة لحفظة القرآن الكريم    حازم إمام يوضح موقفه من الانضمام لشركة الكرة بالزمالك    بعد هدفه الأول مع شباب برشلونة.. حمزة عبد الكريم: فخور بالبداية ومتعطش للمزيد    وزير الحرب الأمريكى: لم نبدأ مرحلة استخدام القنابل الثقيلة ضد الأهداف الإيرانية    بتكلفة 90 مليون جنيه.. محافظ البحر الأحمر يضع حجر الأساس للمدرسة اليابانية بالقصير    تصادم قطار مطروح بأتوبيس بمزلقان الهوارية في برج العرب دون إصابات    مصرع لواء بإدارة الترحيلات وإصابة ضابط وأمين شرطة في حادث سير بالمنيا    الدفاع المدنى السعودى يوضح إرشادات التعامل مع التحذيرات عبر المنصة الوطنية للإنذار المبكر    في الليلة التاسعة عشرة من رمضان.. إقبال واسع على الجامع الأزهر ومشاركة لافتة للقراء الشباب في إحياء التراويح    نقابتا "الصحفيين" و"المهندسين" بالإسكندرية يبحثان آليات جديدة للتعاون    لضبط السكر والضغط، الصحة توصي بانتظام الأدوية وشرب السوائل في رمضان    مواقيت الصلاة وعدد ساعات الصيام اليوم الإثنين 19 رمضان 2026    علي بابا.. والحرب الاقتصادية الرقمية الأمريكية والأوروبية    لجنة العلاقات الخارجية بمجلس الشيوخ تجتمع بوزيرة الثقافة لبحث ملف القوة الناعمة لمصر    إشادات جماهيرية بتألق شيري عادل في الحلقة 19 من «فن الحرب»    البحرين: إصابات وأضرار بمنازل بهجوم مسيرات إيرانية    المحمودى: عقد رسمى لمعتمد جمال فى الزمالك لنهاية الموسم    الإفراج عن الراقصة ليندا بعد انتهاء مدة حبسها في قضية نشر الفسق والفجور    مدرب سموحة: التأهل لمجموعة التتويج إنجاز كبير وهدفنا التواجد بالمربع الذهبي    تليفزيون "اليوم السابع" يسلط الضوء على اختيار مرشد إيران الجديد «مجتبى»    رئيس جامعة قناة السويس يهنئ الرئيس عبد الفتاح السيسي بمناسبة يوم الشهيد    محافظ القليوبية يقود حملة رقابية بمدينة طوخ لضبط الأسواق.. ويوجه بغلق المحال المخالفة    محافظ الإسكندرية يستقبل قنصل عام فرنسا لبحث تعزيز التعاون    إيهاب فهمي ل«الشروق»: عمق الشخصية وتفاصيلها معياري في اختيار الأعمال    النائب محمد إسماعيل: مصر تواجه كل التحديات الإقليمية للحفاظ على هويتها    استبعاد مديري مدرستين في بنها بعد رصد مخالفات بهما    محمد معروف حكما لمباراة الأهلي وطلائع الجيش    الإسماعيلى يستعيد الثنائى محمد عمار وأحمد عادل فى مباريات صراع الهبوط    أخبار × 24 ساعة.. وزارة الأوقاف تعلن ضوابط الاعتكاف والتهجد.. ممنوع التصوير    منتخب الناشئين يواصل استعداداته لتصفيات شمال أفريقيا    سوسن بدر: كنت أما لوالدتي في رحلة مرضها مع الزهايمر    «المستشفيات التعليمية» تعلن إطلاق أول دبلومة مهنية لمناظير جراحة الأطفال    8 مارس.. اليوم العالمي للمرأة ما قصة الاحتفال والهدف منه؟    الصيام الصحى لكبار السن    جامعة طنطا تعلن حالة الاستعداد القصوى بمستشفياتها عقب حادث طريق طنطا - المحلة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



برمجية خبيثة تتجسس على أكثر من 40 تطبيق على نظام أندرويد
نشر في شموس يوم 09 - 07 - 2017

عاجل: بالو ألتو نتوركس تكشف عن برمجية خبيثة تتجسس على أكثر من 40 تطبيق على نظام أندرويد
برمجية سباي ديلر تقوم بالرد تلقائيا على مكالمات الهاتف وتسجيل المكالمات وتصوير الشاشة والتقاط صور وتسجيل فيديو عبر كاميرا الهاتف
دبي، الإمارات العربية المتحدة، 9 يوليو 2017: مع الانتشار الكبير للهواتف الذكية العاملة بنظام التشغيل أندرويد من جوجل، ورواج التطبيقات الغنية بالخصائص والميزات، وازدياد أعداد الأشخاص الذين يعتمدون على الهواتف الذكية لتخزين وتبادل جميع أنواع المعلومات الشخصية والتجارية، باتت أعداد مجرمي الإنترنت الذين تجذبهم مثل هذه الممارسات، والراغبين في سرقة هذه المعلومات في ازدياد ملحوظ. واكتشف مؤخراً خبراء شركة بالو ألتو نتوركس برمجية خبيثة متقدمة تعمل على نظام التشغيل آندرويد، أطلقوا عليها اسم "سباي ديلر" SpyDealer، تقوم بتسريب البيانات الخاصة من أكثر من 40 تطبيق، وتسرق الرسائل الهامة والحساسة من تطبيقات التواصل الاجتماعي والاتصالات، وذلك عن طريق إساءة استخدام ميزة خدمة الوصول في نظام التشغيل آندرويد. وتستعين برمجية SpyDealer الخبيثة بمسارات إحدى التطبيقات التجارية الرئيسية، وذلك بهدف الحصول على صلاحيات رئيسية تتيح لها سرقة البيانات في وقت لاحق.
وتمتلك البرمجية الخبيثة SpyDealer العديد من القدرات، بما فيها:
– تسريب البيانات الخاصة من أكثر من 40 تطبيق شهير، بما فيها وي شات، وفيسبوك، وواتس اب، وسكايب، ولاين، وفايبر، وكيو كيو، وتانغو، وتلغرام، وسينا ويبو، وتينسنت ويبو، ومتصفح آندرويد نيتف، ومتصفح فايرفوكس، ومتصفح أوبنغ، وكيوكيو ميل، ونيت إيس ميل، وتاوباو، وبايدو نيت ديسك.
– إساءة استخدام ميزة خدمة الوصول في نظام التشغيل آندرويد لسرقة الرسائل الهامة والحساسة من تطبيقات التواصل الاجتماعي والاتصالات الرائجة، مثل وي شات، وسكايب، وفايب، وكيو كيو.
– الاستحواذ على قائمة واسعة وشاملة من المعلومات الشخصية، بما فيها رقم الهاتف، رقم التعريف الدولي لمعدات الهاتف المحمولة IMEI، ورقم التعريف الدولي لاشتراكات الهاتف المحمول IMSI، والرسائل النصية القصيرة، وخدمة الرسائل المتعددة الوسائط، وجهات الاتصال، والحسابات، وتاريخ المكالمات الهاتفية، والموقع، ومعلومات شبكة الواي فاي المتصلة.
– الإجابة تلقائياً على المكالمات الهاتفية الواردة لرقم هاتف معين.
– التحكم عن بعد بالجهاز عن طريق قنوات بروتوكول بيانات المستخدم UDP، وبروتوكول التحكم بالإرسال TCP، والرسائل النصية القصيرة.
– التجسس على المستخدم الذي تم اختراق جهازه من خلال:
1- تسجيل المكالمات الهاتفية، والصوت والفيديو المحيط بالمستخدم.
2- التقاط الصور عبر الكاميرتين الأمامية والخلفية
3- مراقبة موقع الجهاز الذي تم اختراقه
4- التقاط صور للشاشة
هناك العديد من العوامل التي من شأنها الحد من خطر هذا التهديد بالنسبة لمعظم المستخدمين، ووفق ما هو معلوم حتى الآن، لم تنتشر برمجية SpyDealerمن خلال المتجر الالكتروني جوجل بلاي، كما لم يتم تحديد كيفية إصابة الأجهزة بهذه البرمجية الخبيثة في بادئ الأمر حتى الآن، لكن هناك العديد من الدلائل التي تشير إلى إصابة المستخدمين الصينيين بهذه البرمجية الخبيثة يصابون من خلال الشبكات اللاسلكية المخترقة.
قدمت بالو ألتو نتوركس معلومات حول هذا التهديد إلى شركة جوجل التي قامت بدورها بطرح برنامج حماية ضد هذه البرمجية الخبيثة عن طريق خدمةGoogle Play Protect.
تبرز فعالية برمجية SpyDealer الخبيثة فقط على الأجهزة التي تعمل وفق نظام التشغيل آندرويد، وذلك ضمن الاصدارات التي تتراوح ما بين 2.2 و4.4، فالأداة الرئيسية التي تستعين بها لا تدعم سوى هذه الإصدارات، وهو ما يمثل حوالي 25 بالمائة من الأجهزة العاملة بنظام التشغيل آندرويد في جميع أنحاء العالم. أما الأجهزة التي تعمل على الإصدارات الأحدث من نظام التشغيل آندرويد، والتي تحتوي على كميات كبيرة من المعلومات، لا يمكن اختراقها من قبل هذه البرمجية الخبيثة لأنها تتطلب وجود صلاحيات وامتيازات أعلى.
ويتمتع عملاء شركة بالو ألتو نتوركس بالحماية من البرمجية الخبيثة الجديدة عبر خدمة WildFire التي تعمل على ترشيح وتصفية الروابط URL، حيث تستطيع تصنيف عينات من برمجية سباي ديلر بشكل تلقائي، والتعرف عليها كبرمجية خبيثة، كما يستطيع مستخدمو خدمة AutoFocus تتبع هذه البرمجية الخبيثة باستخدام التاج SpyDealer.


انقر هنا لقراءة الخبر من مصدره.