إصدارات الأندرويد القديمة معرضة للبرمجيات الخبيثة
آخر تحديث 19:35:03 بتوقيت أبوظبي
 صوت الإمارات -

إصدارات الأندرويد القديمة معرضة للبرمجيات الخبيثة

 صوت الإمارات -

 صوت الإمارات - إصدارات الأندرويد القديمة معرضة للبرمجيات الخبيثة

إصدارات الأندرويد القديمة معرضة للبرمجيات الخبيثة
واشنطن – صوت الإمارات

اكتشف باحثو كاسبرسكي لاب نشاطاً مريباً وغير عادي في واحدة من إصدارات البرمجيات الخبيثة المندسّة في إحدى مواقع الإنترنت المصابة، الامر الذي جعل مستخدمي الاجهزة بنظام Android عرضة للمخاطر. جاء ذلك أثناء مراقبة نشاط عدد من عصابات القرصنة الإلكترونية. 

وهذا الإصدار عادة ما يقوم بتفعيل عملية تحميل الثغرات الأمنية غير المكتشفة (Exploits) في ذاكرة الفلاش (Flash)، وذلك لغرض مهاجمة مستخدمي نظام التشغيل Windows. لكن السيناريو المذكور تغير في بعض الحالات، حيث لوحظ بأن هذا الإصدار يقوم بالتحقق من نوع الجهاز الذي يستخدمه الضحايا، مستهدفاً على وجه التحديد الإصدار رقم 4 من نظام التشغيل Android والإصدارات الأقدم. وبعد توصلهم إلى هذا الاكتشاف الخطير.

قرر خبراء كاسبرسكي لاب التعمق أكثر في هذا الاتجاه وتوصلوا الى انه بالنسبة لمجرمي الإنترنت، تعتبر محاولات إصابة الاجهزة بنظام Android أكثر صعوبة من تلك التي تستهدف أجهزة الكمبيوتر الشخصي بنظام Windows. ويعود ذلك إلى أن الاجهزة بنظام Windows OS، وغيرها من التطبيقات واسعة الإنتشار المثبتة عليها، تحتوي على ثغرات أمنية تسمح بتفعيل وتنفيذ رمز تشفير البرمجية الخبيثة من دون أي تواصل مع المستخدم.

وهذا لا ينطبق على الأجهزة بنظام Android OS، والسبب في ذلك عائد إلى أن تثبيت أي تطبيق على تلك الاجهزة يتطلب تأكيداً من مالك الجهاز بنظام Android . ومع هذا، هناك ثغرات أمنية في نظام OS من الممكن استغلالها لتخطي هذا المطلب أو القيد، وقد حدث هذا بالفعل وفقاً لما توصل إليه باحثونا أثناء تحقيقاتهم.

تحتوي النسخة البرمجية على مجموعة من التعليمات الخاصة ليتم تنفيذها في المتصفح وتكون مدسوسة في رمز تشفير موقع الإنترنت المصاب. تم اكتشاف النسخة البرمجية الأولى أثناء بحثها عن أجهزة تشغل بإصدارات Android OS القديمة. وفي وقت لاحق، تم الكشف عن نسختين برمجيتين إضافيتين مشبوهتين، تميزت الأولى منهما بقدرتها على إرسال رسائل نصية قصيرة إلى أي من أرقام أجهزة الهواتف المتنقلة، في حين تمكنت الأخرى من إنشاء ملفات خبيثة على بطاقات (SD) للجهاز المصاب. وتبين أن هذا الملف الخبيث هو من نوع (Trojan) ولديه القدرة على اعتراض وإرسال الرسائل النصية القصيرة. كلا النسختين البرمجيتين الخبيثتين تمكنتا من تنفيذ مهامهما بشكل مستقل عن طريق مستخدمي الأجهزة بنظام Android. بمعنى آخر، لم يتطلب الأمر من المستخدم سوى زيارة أي موقع إنترنت مصاب بشكل متكرر ليتم اختراقه.    

وتحدث فيكتور تشيبيشيف، الخبير الأمني ​​في كاسبرسكي لاب قائلاً، "إن مستوى تقنيات استغلال الثغرات الأمنية التي رصدناها أثناء تحقيقاتنا البحثية لم تكن شيئاً جديدا بل مستقاة من مفاهيم مثبتة قام بنشرها الباحثون الأمنيون ذوو القبعات البيضاء (White Hat Researchers). وهذا يعني أنه يتعين على موردي الأجهزة بنظام Android الأخذ في الحسبان حقيقة أن نشر إصدارات (PoCs) سيؤدي حتماً إلى ظهور ثغرات أمنية يصعب اختراقها (Armed). وبالتالي، فإن مستخدمي هذه الأجهزة يستحقون الحماية من خلال تزويدهم بالتحديثات الأمنية ذات الصلة، حتى في حال لم يتم بيع تلك الأجهزة في ذلك الوقت".

emiratesvoice
emiratesvoice

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

إصدارات الأندرويد القديمة معرضة للبرمجيات الخبيثة إصدارات الأندرويد القديمة معرضة للبرمجيات الخبيثة



GMT 01:35 2024 الثلاثاء ,01 تشرين الأول / أكتوبر

شرطة دبي تحجز 11 مركبة ارتكب سائقوها أعمال فوضى وضجيج وإزعاج
 صوت الإمارات - شرطة دبي تحجز 11 مركبة ارتكب سائقوها أعمال فوضى وضجيج وإزعاج

GMT 04:59 2024 الثلاثاء ,24 أيلول / سبتمبر

علاقة مفاجئة بين شرب القهوة وبناء العضلات

GMT 11:42 2020 الإثنين ,30 تشرين الثاني / نوفمبر

حظك اليوم برج الأسد الأثنين 30 تشرين الثاني / نوفمبر2020

GMT 19:49 2019 الخميس ,12 أيلول / سبتمبر

تشعر بالغضب لحصول التباس أو انفعال شديد

GMT 21:36 2021 الإثنين ,01 شباط / فبراير

تتخلص هذا اليوم من الأخطار المحدقة بك

GMT 15:58 2018 الجمعة ,26 كانون الثاني / يناير

محمد بن راشد وحميد النعيمي يحضران أفراح الكتبي

GMT 11:07 2012 الأربعاء ,19 كانون الأول / ديسمبر

موجة برد قاسية تجتاح روسيا وأوكرانيا تقتل وتصيب العشرات
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

emiratesvoice emiratesvoice emiratesvoice emiratesvoice
emiratesvoice emiratesvoice emiratesvoice
emiratesvoice
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
emirates , emirates , Emirates