فيروس جديد على أندرويد لتنزيل برمجيات خبيثة وخطيرة - منتديات دفاتر التربوية التعليمية المغربية
تسجيل جديد
أبرز العناوين


الهواتف و الجوالات برامج وتطبيقات وحلول خاصة بالجوال

أدوات الموضوع

الصورة الرمزية nasser
nasser
:: مراقب عام ::
تاريخ التسجيل: 26 - 1 - 2008
السكن: فاس
المشاركات: 73,082
معدل تقييم المستوى: 7531
nasser في سماء التميزnasser في سماء التميزnasser في سماء التميزnasser في سماء التميزnasser في سماء التميزnasser في سماء التميزnasser في سماء التميزnasser في سماء التميزnasser في سماء التميزnasser في سماء التميزnasser في سماء التميز
nasser غير متواجد حالياً
نشاط [ nasser ]
قوة السمعة:7531
قديم 22-02-2017, 22:46 المشاركة 1   
Exclamation فيروس جديد على أندرويد لتنزيل برمجيات خبيثة وخطيرة

ط§ط¶ط؛ط· ط¹ظ„ظ‰ ط§ظ„طµظˆط±ط© ظ„ط±ط¤ظٹطھظ‡ط§ ط¨ط§ظ„ط­ط¬ظ… ط§ظ„ط·ط¨ظٹط¹ظٹ الأربعاء 22 فبراير 2017 ==== كشفت شركة إسيت لحلول الأمن الإلكتروني عن تعرّض مستخدمي نظام تشغيل أندرويد لمخاطر أحد التطبيقات الخبيثة الجديدة التي تقلّد مشغّل الفلاش من أدوبي، ويعمل كنافذة وصول محتمل للعديد من الأنواع الخطيرة للبرمجيات الخبيثة.

واُكتُشِف التطبيق الخبيث عبر برنامج الأمان من إسيت تحت اسم Android/TrojanDownloader.Agent.JI، ويخدع ضحاياه لمنحه الأذونات الخاصة في قائمة الوصول ضمن أندرويد لاستخدامها في تنزيل وتطبيق برمجيات خبيثة إضافية من اختيار المهاجمين.

ووفقًا لتحليلات إسيت، يستهدف حصان طروادة الجديد الأجهزة التي تعمل على نظام أندرويد، وحتى الإصدارات الحديثة منه؛ ويُنشر عبر المواقع الإلكترونية المخترَقة بما في ذلك مواقع التواصل الاجتماعي.

وأوضحت إسيت أن تحت ذريعة تدابير السلامة تغري المواقع الإلكترونية المستخدمين لتنزيل إحدى التحديثات الجديدة الوهمية لمشغّل الفلاش من أدوبي. وإذا وقع الضحية في فخّ نافذة التحديث ذات الشكل الظاهري السليم، وقام بتشغيل عملية التثبيت، تظهر المزيد من النوافذ الوهمية.
آلية عمل حصان طروادة الجديد

وبعد استكمال عملية التثبيت بنجاح، أوضحت إسيت أن النافذة المزيّفة التالية تُظهر رسالة استهلاك قدر كبير من الطاقة، وتحثّ المستخدم على تشغيل نمط توفير طاقة البطارية مزيف. وعلى غرار معظم النوافذ المنبثقة للبرمجيات الخبيثة، لا تتوقف الرسالة عن الظهور حتى تنصاع الضحية للأمر وتمنح الموافقة على تمكين الخدمة؛ ويتم الانتقال إلى قائمة إمكانية الوصول في أندرويد التي تظهر مجموعة من الخدمات مع وظائف الوصول. ومن بين الخدمات المشروعة، تظهر خدمة جديدة (يشكلها البرنامج الخبيث خلال عملية التثبيت) تحت اسم توفير طاقة البطارية. ومن ثم تطلب الخدمة الإذن بمراقبة إجراءات المستخدم، واسترداد محتوى النافذة وتفعيل الاستكشاف عبر اللمس – وهي إجراءات مهمة جدًا للأنشطة الخبيثة في المستقبل، والتي تتيح للمهاجم تقليد النقرات التي ينفذها المستخدم لاختيار أي شيء تظهره شاشة المستخدمين.

وبمجرد تمكين الخدمة، تختفي أيقونة مشغّل الفلاش الوهمية بالنسبة للمستخدم، إلا أن البرمجية الخبيثة تكون مشغولة في الخلفية بالتواصل مع مخدمها الخاص للقيادة والتحكم (C&C) وتزويده بالمعلومات اللازمة عن الجهاز الضحية.
ويستجيب المخدّم مع عنوان URL يؤدي إلى تطبيق خبيث من اختيار مجرمي الإنترنت – والذي يتمثل في برمجية مصرفية خبيثة حسب الحالة المكتشفة (على الرغم من أن أي برمجية خبيثة يمكن أن تتدرج من الإعلانات المتسللة إلى برمجيات التجسس، وبرمجيات الفدية الخبيثة رانسوموير). وبعد الحصول على الرابط الخبيث، يظهر الجهاز المخترَق شاشة قفل وهمية دون أي خيار لإغلاقها، لتغطي الأنشطة المستمرة التي يقوم بها البرنامج الخبيث.

وهنا، يصبح الإذن بتقليد نقرات المستخدم أمرًا سهل التنفيذ – وتمتلك البرمجية الخبيثة الآن حرية تنزيل وتركيب وتنفيذ وتنشيط حقوق مسؤول الجهاز للمزيد من البرمجيات الخبيثة الإضافية دون الحاجة لموافقة المستخدم، وبشكل غير مرئي تحت شاشة القفل الوهمية. وبعد استكمال العمليات السريّة للتطبيق الخبيث، تختفي الطبقة المتراكبة للشاشة ليعود المستخدم إلى متابعة استخدام جهازه المحمول – بعد أن أصبح مخترَقًا من البرمجية الخبيثة التي تم تنزيلها.
هل تعرّض جهازي للإصابة؟ وكيف أستطيع تنظيفه؟
إذا اعتقد المستخدمون بأنهم قاموا بتثبيت هذا التحديث الوهمي لمشغّل الفلاش في وقت سابق، يمكنهم التأكد من ذلك بسهولة عبر التحقق من خدمة توفير طاقة البطارية ضمن قسم الخدمات في قائمة إمكانية الوصول. ويعتبر الجهاز مخترقًا في حال وجود مثل هذه الخدمة. ويؤدي رفض منح الإذن للخدمة إلى عودة المستخدمين مجددًا إلى النافذة المنبثقة الأولى، دون التخلص من البرمجية الخبيثة Android/TrojanDownloader.Agent.JI.

ولإزالة برنامج التنزيل، توصي إسيت المستخدم إلى محاولة إلغاء تنصيب البرنامج يدويًا عبر الانتقال إلى [إعدادات ثم مدير التطبيقات ثم Flash-Player] باللغة العربية أو [Settings -Application Manager-Flash-Player] باللغة الإنجليزية.

وأشارت إسيت إلى أنه في بعض الحالات، يطالب برنامج التنزيل المستخدم بتفعيل حقوق المسؤول عن الجهاز. وفي هذه الحالة، لا يستطيع المستخدم إلغاء تنصيب التطبيق، ويمكن إلغاء تفعيل حقوق المسؤول عبر الانتقال إلى [إعدادات ثم أمان ثم Flash-Player] باللغة العربية أو [Settings -Security-Flash-Player] باللغة الإنجليزية ومن ثم متابعة عملية إلغاء التنصيب.

وحتى بعد القيام بذلك، أكدت إسيت أنه يمكن أن يبقى الجهاز مخترقًا من عدد كبير من التطبيقات الخبيثة التي ثبّتها برنامج التنزيل. وللتأكد من نظافة الجهاز، توصي الشركة باستخدام أحد التطبيقات الأمنية حسنة السمعة للأجهزة المتنقلة.
كيفية الحفاظ على الجهاز آمنًا

ولتجنب التعامل مع عواقب البرمجيات الخبيثة على الأجهزة المتنقلة، تعتبر الوقاية خطوة أساسية. وبعيدًا عن الالتزام بالمواقع الإلكترونية الجديرة بالثقة، توجد بضعة خطوات يمكن للمستخدمين إجراؤها للبقاء بأمان.

وعند تنزيل التطبيقات أو الترقيات عبر المتصفّح، يجب على المستخدم التحقق دائمًا من عنوان URL للتأكد من تثبيته من المصدر السليم المقصود. وفي هذه الحالة بالذات، فإن المكان الوحيد الآمن للحصول على ترقيات مشغّل الفلاش من أدوبي هو الموقع الإلكتروني الرسمي لشركة أدوبي.

وبعد تشغيل أي شيء تم تثبيته على أي جهاز متنقل، يتعين الانتباه إلى الأذونات والحقوق التي يطلب الحصول عليها، وتجنب منح أي أذونات لا تبدو ملائمة لوظائف التطبيق قبل التحقق والتأكد من ذلك.

المصدر: البوابة العربية للاخبار التقنية.
هوية بريس – وكالات








الحمد لله رب العالمين
آخر مواضيعي

0 رحيمي يهزم بونو ويتأهل إلى نهائي دوري أبطال آسيا (فيديو)
0 بنموسى.. إرساء 60 ألف ركن للقراءة بالمدارس الابتدائية
0 بنموسى يتجه لإنهاء ملف الأساتذة الموقوفين
0 نداء فاتح ماي 2024 : Cdt
0 وزارة التربية الوطنية تكشف تفاصيل المخطط الخاص بتسريع تعلم الأمازيغية
0 رسميا.. وزارة بنموسى تشرع في تطبيق أولى البنود الواردة في النظام الأساسي الجديد
0 في شأن إدماج أساتذة التكوين المهني ضمن أساتذة التعليم الثانوي التأهيلي : 0890../ 24
0 بيان تضامني مع الأستاذ ( ع, أ ) ضحية العنف المدرسي
0 تائـج الاختبـارات الكتابيـة لمباراة انتقاء أساتذة لتدريس اللغة العربية والثقافة المغربية لأبناء الجالية المغربية المقيمة بأوروبا - دورة مارس 2024
0 ​مذكرة رقم 24-151 بتاريخ 17 أبريل 2024 في شأن إدماج بعض الموظفين المنتمين إلى قطاع التربية والوطنية ضمن بعض الأطر المنصوص عليها في النظام الأساسي الجديد


خادم المنتدى
:: مراقب عام ::

الصورة الرمزية خادم المنتدى

تاريخ التسجيل: 20 - 10 - 2013
السكن: أرض الله الواسعة
المشاركات: 17,180

خادم المنتدى غير متواجد حالياً

نشاط [ خادم المنتدى ]
معدل تقييم المستوى: 1867
افتراضي
قديم 26-02-2017, 05:20 المشاركة 2   

شكرا جزيلا لك..بارك الله فيك
-********************-

الأحد01شـوال1441هـ/*/24مــاي2020م
إضافة رد

مواقع النشر (المفضلة)

« بخصوص s4 | عاجل. توقف مفاجئ لخدمة الواتساب بالمغرب »

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
فيروس ينتقل عبر sms يخرب أجهزة أندرويد! nadiazou دفاتر تبادل الخبرات التقنية 2 21-02-2016 08:12
فيروس جديد المامون حساين الحماية 3 21-05-2009 19:07
عاجل جدا : فيروس جديد البلسم الحماية 3 04-04-2009 16:47
احذروا من فيروس جديد بن جميعة الحماية 1 02-04-2009 21:23
............l||l°ظهور فيروس جديد 2008 و الصور خير دليل..... mustapha الحماية 27 14-03-2008 12:11


الساعة الآن 07:25


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd
جميع الحقوق محفوظة لمنتديات دفاتر © 1434- 2012 جميع المشاركات والمواضيع في منتدى دفاتر لا تعبر بالضرورة عن رأي إدارة المنتدى بل تمثل وجهة نظر كاتبها
جميع الحقوق محفوظة تصميم النور اونلاين لخدمات الويب المتكاملة