انتشار برمجية خبيثة تصيب أندرويد عبر الرسائل القصيرة sms
آخر تحديث GMT 23:29:40
المغرب الرياضي  -
المغرب الرياضي  -
آخر تحديث GMT 23:29:40
المغرب الرياضي  -

230

انتشار برمجية خبيثة تصيب أندرويد عبر الرسائل القصيرة SMS

المغرب الرياضي  -

المغرب الرياضي  - انتشار برمجية خبيثة تصيب أندرويد عبر الرسائل القصيرة SMS

تطورت البرمجية الخبيثة
نيويورك – يونهاب

كشفت شركة Heimdal Security المُتخصصة في مجال الأمن الرقمي عن انتشار برمجية خبيثة تستغل ثغرة أمنية في نظام أندرويد وتحديدًا الرسائل النصية القصيرة SMS ورسائل الوسائط MMS، تسمح بالسيطرة على الجهاز بالكامل.

وقالت Andra Zaharia الخبيرة الأمنية في الشركة إن البرمجية الجديدة تحمل اسم Mazar، ومن خلالها يتم تضمين رابط داخل رسالة نصيّة عادية لخداع المُستخدم والسيطرة على جهازه وتنفيذ عمليات تخريبية بصلاحيات المُدير. وأضافت أن الثغرة بدأ استغلالها على نطاق واسع لكن حتى الآن لا يُمكن حصر نشاطها في رقعة جغرافية مُحددة، ويعود تاريخ رصدها لأول مرّة إلى شهر نوفمبر/تشرين الثاني من عام 2015 من قبل شركة Recorded Future.

وتطلب الرسالة من المُستخدم الضغط على الرابط الموجود ضمنها للاطلاع على المُحتوى بالكامل. وبمجرد الضغط على الرابط يتم تحميل ملف بلاحقة APK – وهي نفس لاحقة تطبيقات أندرويد – يحمل الاسم MMS Messaging ليظن المُستخدم أن الملف مُتعلق بالنظام، وبهذه الحالة سوف يحصل التطبيق على صلاحيات للبدء بالانتشار.

وبعد استغلال الثغرة الأمنية، تحصل البرمجية الخبيثة على صلاحيات المُدير، للبدء بإرسال رسائل نصيّة دون علم المُستخدم، أو سرقة جلسات التصفّح داخل المُتصفحات وهذا بدوره يمنح المُخترق صلاحيات للإطلاع الكامل على سجل المواقع، بالإضافة إلى كلمات المرور المُخزّنة أو البيانات التي تُرسل وتُستقبل.

إضافة إلى ذلك، يُمكن لبرمجية Mazar حذف جميع مُكونات الهاتف مع إمكانية قراءة الرسائل النصيّة الواردة، وبالتالي يُمكن للمُخترق تجاوز نظام تسجيل الدخول بخطوتين Two-Step Verification المُستخدم في الكثير من الخدمات على الإنترنت.

وتطورت البرمجية الخبيثة وطريقة استغلالها لثغرة النظام مع مرور الوقت لتشمل بذلك مخاطر مثل التنصّت على اتصال المُستخدم وهو ما يُعرف بـ Man in the Middle، بحيث يقرأ المُخترق البيانات المُتبادلة بين المُستخدم وأي موقع على الإنترنت.

وتعصف هذه البرمجية بجميع أنظمة أندرويد دون استثناء، لكن الباحثين رصدوا أن الأجهزة التي تستخدم اللغة الروسية لا يُمكن أن تُصاب بها، حيث تُحلل البرمجية الخبيثة لغة الجهاز أولًا، لتتوقف عن العمل فوريًا إذا كانت اللغة الروسية هي لغة الجهاز.

ويُمكن لمُستخدمي أندرويد حماية أجهزتهم من هذه الثغرة بتجنّب الضغط على أي رابط يصل عبر الرسائل القصيرة طالما أنها من مصدر غير موثوق، أو الامتناع عن تحميل وتثبيت أي ملف عبر الإنترنت.

يُشار إلى أن برمجية Mazar تُباع بشكل أساسي في الويب المُظلم Dark Web، وهو جزء من شبكة الإنترنت لا يُمكن الوصول إليه إلا من خلال استخدام برنامج TOR ومُتصفحه الخاص، حيث وصفت شركة Heimdal Security أن المُخترقين دائمًا ما يعملون على تطوير أساليبهم المُستخدمة من أجل الحصول على المال، لكنها نوّهت أن خطورة Mazar تكمن في كونها تعتمد على TOR لإخفاء الاتصالات التي تقوم بها.

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

انتشار برمجية خبيثة تصيب أندرويد عبر الرسائل القصيرة sms انتشار برمجية خبيثة تصيب أندرويد عبر الرسائل القصيرة sms



GMT 22:46 2019 الأربعاء ,12 حزيران / يونيو

ميزة Dynamic Emails على جيميل ستصل لكافة المستخدمين

GMT 22:38 2019 الأربعاء ,12 حزيران / يونيو

فيسبوك تستعد لإطلاق أجهزة Portal جديدة هذا العام

GMT 22:30 2019 الأربعاء ,12 حزيران / يونيو

شاومي تكشف عن سوار Mi Band 4 رسميًا

GMT 18:22 2019 الجمعة ,07 حزيران / يونيو

"غوغل" تحذر البيت الأبيض من مخاطر أمنية

GMT 07:10 2019 الأربعاء ,29 أيار / مايو

"هواوي" تنقل حربها مع أميركا إلى ساحة القضاء

GMT 22:17 2026 الثلاثاء ,27 كانون الثاني / يناير

رئيس الفيفا السابق يدعو لمقاطعة مونديال 2026
المغرب الرياضي  - رئيس الفيفا السابق يدعو لمقاطعة مونديال 2026

GMT 21:56 2026 الثلاثاء ,27 كانون الثاني / يناير

إصابة المغربي بن صغير تمنعه من العودة إلى موناكو الفرنسي
المغرب الرياضي  - إصابة المغربي بن صغير تمنعه من العودة إلى موناكو الفرنسي

GMT 22:38 2026 الثلاثاء ,27 كانون الثاني / يناير

البرازيل تتحرك رسميًا لاستضافة كأس العالم للأندية 2029
المغرب الرياضي  - البرازيل تتحرك رسميًا لاستضافة كأس العالم للأندية 2029

GMT 08:58 2019 الجمعة ,29 تشرين الثاني / نوفمبر

"واشْ عرفْـتوني .."

GMT 02:07 2025 الأحد ,05 كانون الثاني / يناير

نادي سباقات الخيل يختتم مهرجان كؤوس الملوك

GMT 14:14 2019 السبت ,30 تشرين الثاني / نوفمبر

نهاية شهر العسل

GMT 10:16 2017 الإثنين ,09 تشرين الأول / أكتوبر

إنفوغراف 3

GMT 23:36 2019 الإثنين ,23 أيلول / سبتمبر

"أولمبيك خريبكة" يستأنف تحضيراته بمباراة ودية
 
moroccosports

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

moroccosports moroccosports moroccosports moroccosports
moroccosports moroccosports moroccosports
moroccosports

RUE MOHAMED SMIHA, ETG 6 APPT 602, ANG DE TOURS, CASABLANCA, MOROCCO.

Beirut Beirut Lebanon