وزير الداخلية يعتمد نتيجة المقبولين في كلية الشرطة    الإدارية العليا تواصل جلساتها للفصل في 31 طعنا على انتخابات 19 دائرة ملغاة بانتخابات النواب    جامعة أسيوط تبدأ تطوير داري الإقامة بالدقي وقصر العيني لتعزيز جودة الخدمات والتحول الرقمي    وزارة التضامن تقر قيد 5 جمعيات في محافظتي الإسكندرية والقاهرة    أسعار الذهب اليوم في مصر.. الجنيه الذهب يسجل 45،840 جنيهًا عقب ارتفاع عيار 21    تدشين خط جوي قريبًا يربط قطر بمدينة العلمين الجديدة    ضم الأبناء والزوجة للبطاقة التموينية إلكترونيًا.. خطوة بسيطة لتوسيع الدعم    وزير البترول: مصر تطرح 5 مبادرات جديدة لتعزيز أمن الطاقة العربي    «الضرائب» تخصص مقر مركز ثان متوسطى الممولين بمبنى «الشركات المساهمة» بالقاهرة    هيئة الاستثمار تبحث التعاون مع "IT Park Uzbekistan" لدعم الشركات التكنولوجية    مصر تطرح 5 مبادرات جديدة لتعزيز التعاون العربي في تأمين الطاقة    الإسعاف الأسترالي: نقل 13 مصابا إلى المستشفى إثر حادث إطلاق النار في سيدني    شاهد| أول صورة لمنفذ إطلاق النار في احتفالات عيد «الحانوكا» بسيدني    عاجل- الاحتلال الإسرائيلي يواصل خروقات وقف إطلاق النار بغزة وينفذ سلسلة اعتقالات واسعة    الدوري السعودي يستعد لاستقبال محمد صلاح.. والهلال يفتح خزائنه    مانشستر سيتي في مواجهة صعبة أمام كريستال بالاس    تصحيح الأخطاء.. توروب يعقد محاضرة فنية بالفيديو للاعبي الأهلي    فليك: بيدري لاعب مذهل.. ولا أفكر في المنافسين    أرتيتا: إصابة وايت غير مطمئنة.. وخاطرنا بمشاركة ساليبا    التنمية المحلية تقود حملات لرفع الإشغالات بشوارع وميادين مصر الجديدة والنزهة    تجديد حبس فرد أمن متهم بالتحرش بالأطفال في مدرسة شهيرة بالقاهرة الجديدة    نشوب حريق بسيارة نقل ثقيل أعلى الطريق الدائري بشبرا الخيمة    وفاة الفنان نبيل الغول بعد صراع مع المرض    عبلة كامل.. النجمة التي ما زالت حاضرة في قلوب محبيها رغم الغياب    «متحف الطفل» يستضيف معرضًا فنيًا عن رحلة العائلة المقدسة في مصر    أول تعليق لرسام "المليجي بالكمامة" على ظهور اللوحة خلف أحمد السقا    الخشت: الدين لم يفرض نظام حكم بعينه والسياسة ليست وحيًا إلهيًا    "الفني للمسرح" يحصد أربع جوائز عن عرض "يمين في أول شمال" بمهرجان المنيا الدولي للمسرح    حكم الوضوء بماء المطر وفضيلته.. الإفتاء تجيب    امين الفتوى يجيب أبونا مقاطعنا واحتا مقاطعينه.. ما حكم الشرع؟    مدبولي: منظومة التأمين الصحي الشامل تعكس رؤية مصر في بناء نظام صحي قوي وشامل    صحة سوهاج: لا توجد أي عدوى فيروسية وبائية منتشرة بخلاف الإنفلونزا الموسمية    مصطفى مدبولي: صحة المواطن تحظى بأولوية قصوى لدى الحكومة    سعر الدولار الامريكى اليوم الأحد 14 ديسمبر 2025    نظر محاكمة 86 متهما بقضية خلية النزهة اليوم    مركز السيطرة بالتنمية المحلية يقود حملات لرفع الإشغالات بمصر الجديدة والنزهة    القاهرة الإخبارية: مهرجان أيام قرطاج يحظى باهتمام واسع من الصحافة التونسية    الأقصر تستعد لإزاحة الستار عن تمثال الملك امنحتب الثالث التاريخي    لماذا لم يعلن "يمامة" ترشحه على رئاسة حزب الوفد حتى الآن؟    السيطرة على حريق نشب بسيارة نقل ثقيل أعلى الطريق الدائري ببهتيم القليوبية    جوتيريش يحذر: استهداف قوات حفظ السلام في جنوب كردفان قد يُصنَّف جريمة حرب    لماذا يرفض الأهلي إتمام صفقة انتقال حمزة عبدالكريم لبرشلونة ؟ اعرف الأسباب    الرياضية: جناح النصر لا يحتاج جراحة    فيروس أنفلونزا الخنازير يهدد المدارس| إجراءات هامة وعاجلة للوقاية منه    تشكيل ريال مدريد المتوقع أمام ألافيس في الدوري الإسباني    الداخلية تنفى وجود تجمعات بعدد من المحافظات.. وتؤكد: فبركة إخوانية بصور قديمة    وزيرا خارجية مصر ومالي يبحثان تطورات الأوضاع في منطقة الساحل    مواقيت الصلاه اليوم الأحد 14ديسمبر 2025 فى المنيا    هام من الصحة بشأن حقيقة وجود فيروس ماربورغ في مصر.. تفاصيل    اليوم..«الداخلية» تعلن نتيجة دفعة جديدة لكلية الشرطة    إعلام إسرائيلى : إيطاليا أعربت عن استعدادها للمشاركة فى قوة الاستقرار بغزة    مصرع حداد سقطت عليه رأس سيارة نقل بالدقهلية    الشرطة الأمريكية تفتش جامعة براون بعد مقتل 2 وإصابة 8 في إطلاق نار    رئيس الإنجيلية يبدأ جولته الرعوية بمحافظة المنيا    المستشار عبد الرحمن الشهاوي يخوض سباق انتخابات نادي قضاة مصر    إسلام عيسى: على ماهر أفضل من حلمى طولان ولو كان مدربا للمنتخب لتغيرت النتائج    مواقيت الصلاه اليوم السبت 13ديسمبر 2025 فى المنيا    محافظ الغربية يهنئ أبناء المحافظة الفائزين في الدورة الثانية والثلاثين للمسابقة العالمية للقرآن الكريم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تحذيرات من برمجية خبيثة تستهدف الهواتف الذكية والحاسبات عبر الراوتر
نشر في فيتو يوم 30 - 01 - 2023

أكد باحثو كاسبرسكي على اكتشافهم وظيفة جديدة لأداة تغيير نظام أسماء النطاقات (DNS Changer) المستخدمة في حملة Roaming Mantis التخريبية. يستطيع مجرمو الإنترنت، بموجب الوظيفة الجديدة المكتشفة، استخدام أجهزة التوجيه (الراوتر) في شبكات الإنترنت اللاسلكية (Wi-Fi) المخترقة في المقاهي والفنادق والمطارات والأماكن العامة الأخرى لإصابة المزيد من الهواتف الذكية التي تعمل بنظام أندرويد Android ببرمجية Wroba.o الخبيثة.
الراوتر وأجهزة التوجيه اللاسلكية
وتستهدف التقنية الجديدة في الوقت الراهن المستخدمين في كوريا الجنوبية، ولكن بالإمكان استخدامها قريبًا في بلدان أخرى حيث تعد حملة Roaming Mantis (المعروفة أيضًا باسم Shaoye) حملة تخريبية يقودها مجرمو الإنترنت، رصدتها كاسبرسكي لأول مرة في عام 2018. وتستخدم ضد الراوتر ملفات خبيثة من نوع "حزمة تطبيق أندرويد" APK للتحكّم في الأجهزة المصابة وسرقة المعلومات منها، كما تتمتع بقدرات التصيّد على أجهزة iOS وقدرات تعدين العملات الرقمية على أجهزة الحاسوب الشخصية. ويدلّ اسم الحملة على انتشارها في الهواتف الذكية التي تتجول بين شبكات "واي فاي"، والتي يُحتمل أن تنقل الإصابة وتنشرها إلى غيرها من الأجهزة.
اكتشف خبراء كاسبرسكي أن Roaming Mantis قد أدخلت حديثًا وظيفة جديدة على DNS Changer في Wroba.o (المعروف أيضًا بالأسماء Agent.eq وMoqhao وXLoader)، وهو البرمجية الخبيثة التي استُخدمت لأول مرّة في الحملة. ويُعدّ DNS Changer برمجية خبيثة توجّه الجهاز المتصل بجهاز الراوتر المخترَق إلى خادم يقع تحت سيطرة مجرمي الإنترنت، بدلًا من خادم DNS الأصلي. وعندما يصل جهاز الضحية إلى الصفحة المقصودة، يُطلب من الضحية المحتملة تنزيل برمجية خبيثة يمكنها التحكّم في الجهاز أو سرقة بيانات اعتماد الدخول إلى حسابات مستخدمه.
وينحصر استهداف الجهة التخريبية الكامنة وراء Roaming Mantis، في الوقت الحالي، على أجهزة الراوتر الموجودة في كوريا الجنوبية، والتي تصنعها شركة كورية معروفة مختصة بالأجهزة الشبكية. وتحصل وظيفة DNS Changer الجديدة على عنوان IP الخاص بالراوتر وتتحقق من طرازه لتمييزه عن غيره من الطرز، وضمان اختراق أجهزة الطراز المستهدف فقط عن طريق الكتابة فوق إعدادات DNS. ولاحظت كاسبرسكي في ديسمبر 2022، حدوث 508 عمليات تنزيل لحُزم APK خبيثة في كوريا الجنوبية.
وكشف تحقيق في الصفحات الخبيثة المقصودة عن أن المهاجمين يستهدفون أيضًا مناطق أخرى باستخدام الرسائل النصية القصيرة بدلًا من DNS Changer. ويستخدم هذا الأسلوب الرسائل النصية لنشر الروابط الخبيثة التي توجّه الضحية إلى الموقع المراد لتنزيل البرمجية الخبيثة على الجهاز أو سرقة معلومات المستخدم عبر أحد مواقع التصيّد.
قراصنة الإنترنت، فيتو
ووفقًا لإحصائيات شبكة كاسبرسكي الأمنية Kaspersky Security Network (KSN)، التي غطّت المدة بين سبتمبر وديسمبر 2022، فقد حدث أعلى معدّل لاكتشاف برمجية Wroba.o الخبيثة (Trojan-Dropper.AndroidOS.Wroba.o) في فرنسا (54.4%) واليابان (12.1%) والولايات المتحدة (10.1%).
وأوضح سوغورو إيشيمارو الباحث الأمني الأول لدى كاسبرسكي، أن اتصال هاتف ذكي مصاب بأجهزة راوتر سليمة في شبكات الإنترنت العامة في المقاهي أو الفنادق أو مراكز التسوق أو المطارات، أو حتى المنازل، يسمح لبرمجية Wroba.o الخبيثة باختراق أجهزة الراوتر تلك والتأثير في الأجهزة الأخرى المتصلة بالشبكة.
توجيه استخدام الراوتر المخترق
حبس وغرامة.. عقوبة اختراق البريد الإلكترونى فى قانون جرائم الإنترنت
نصائح خبراء أمن المعلومات لتجنب الاحتيال الإليكترونى
وقال: "يمكن لوظيفة DNS Changer الجديدة إدارة جميع اتصالات الجهاز باستخدام الراوتر المخترق، مثل إعادة التوجيه إلى الأجهزة المضيفة الخبيثة وحتى تعطيل التحديثات في المنتجات الأمنية، لذلك يُعدّ هذا الاكتشاف مهمًا للأمن الرقمي لأجهزة أندرويد، نظرًا لكونه قادرًا على الانتشار الواسع في المناطق المستهدفة".
ونقدم لكم من خلال موقع (فيتو)، تغطية ورصدًا مستمرًّا على مدار ال 24 ساعة ل أسعار الذهب، أسعار اللحوم ، أسعار الدولار ، أسعار اليورو ، أسعار العملات ، أخبار الرياضة ، أخبار مصر، أخبار اقتصاد ، أخبار المحافظات ، أخبار السياسة، ويقوم فريقنا بمتابعة حصرية لجميع الدوريات العالمية مثل الدوري الإنجليزي ، الدوري الإيطالي ، الدوري المصري، كأس مصر , دوري القسم الثاني , دوري أبطال أوروبا ، دوري أبطال أفريقيا ، دوري أبطال آسيا ، والأحداث الهامة و السياسة الخارجية والداخلية بالإضافة للنقل الحصري ل أخبار الفن والعديد من الأنشطة الثقافية والأدبية.


انقر هنا لقراءة الخبر من مصدره.