انتشار برمجية خبيثة تصيب أندرويد عبر الرسائل القصيرة sms
آخر تحديث GMT 12:12:37
المغرب اليوم -
الحكومة الإسبانية تفرض غرامة تصل لـ179 مليون يورو على 5 شركات طيران بسبب ممارسات تعسفية السلطات الأمنية في بريطانيا تُخلي أجزاء كبيرة من مطار جاتويك جنوبي لندن لأسباب أمنية وزارة الصحة في غزة تُناشد المؤسسات الدولية والإنسانية بتوفير الحماية للمستشفيات والكوادر الصحية في القطاع إصابة 6 كوادر طبية وأضرار مادية جراء هجوم إسرائيلي على مستشفى كمال عدوان شمال قطاع غزة مقتل 10 أشخاص فى هجوم على مزار فى ولاية بغلان شمال شرق أفغانستان الشرطة البريطانية تُغلق السفارة الأميركية فى لندن بعد انفجار طرد مشبوه عثر عليه بالمنطقة الجيش الإسرائيلي يُصدر أمراً بإخلاء 3 قرى في جنوب لبنان وانتقال السكان إلى شمال نهر الأولى الشرطة البرازيلية تتهم بشكل رسمي الرئيس السابق اليميني جاير بولسونارو بالتخطيط لقلب نتيجة انتخابات 2022 بالتعاون مع مؤيديه المرصد السوري لحقوق الإنسان يُعلن ارتفاع عدد شهداء الغارة الإسرائيلية علي مدينة تدمر الي 92 شخصاً وفاة شخصين وتسجيل أضرار مادية جسيمة إثر مرور عاصفة شمال غرب الولايات المتحدة
أخر الأخبار

انتشار برمجية خبيثة تصيب أندرويد عبر الرسائل القصيرة SMS

المغرب اليوم -

المغرب اليوم - انتشار برمجية خبيثة تصيب أندرويد عبر الرسائل القصيرة SMS

تطورت البرمجية الخبيثة
نيويورك – يونهاب

كشفت شركة Heimdal Security المُتخصصة في مجال الأمن الرقمي عن انتشار برمجية خبيثة تستغل ثغرة أمنية في نظام أندرويد وتحديدًا الرسائل النصية القصيرة SMS ورسائل الوسائط MMS، تسمح بالسيطرة على الجهاز بالكامل.

وقالت Andra Zaharia الخبيرة الأمنية في الشركة إن البرمجية الجديدة تحمل اسم Mazar، ومن خلالها يتم تضمين رابط داخل رسالة نصيّة عادية لخداع المُستخدم والسيطرة على جهازه وتنفيذ عمليات تخريبية بصلاحيات المُدير. وأضافت أن الثغرة بدأ استغلالها على نطاق واسع لكن حتى الآن لا يُمكن حصر نشاطها في رقعة جغرافية مُحددة، ويعود تاريخ رصدها لأول مرّة إلى شهر نوفمبر/تشرين الثاني من عام 2015 من قبل شركة Recorded Future.

وتطلب الرسالة من المُستخدم الضغط على الرابط الموجود ضمنها للاطلاع على المُحتوى بالكامل. وبمجرد الضغط على الرابط يتم تحميل ملف بلاحقة APK – وهي نفس لاحقة تطبيقات أندرويد – يحمل الاسم MMS Messaging ليظن المُستخدم أن الملف مُتعلق بالنظام، وبهذه الحالة سوف يحصل التطبيق على صلاحيات للبدء بالانتشار.

وبعد استغلال الثغرة الأمنية، تحصل البرمجية الخبيثة على صلاحيات المُدير، للبدء بإرسال رسائل نصيّة دون علم المُستخدم، أو سرقة جلسات التصفّح داخل المُتصفحات وهذا بدوره يمنح المُخترق صلاحيات للإطلاع الكامل على سجل المواقع، بالإضافة إلى كلمات المرور المُخزّنة أو البيانات التي تُرسل وتُستقبل.

إضافة إلى ذلك، يُمكن لبرمجية Mazar حذف جميع مُكونات الهاتف مع إمكانية قراءة الرسائل النصيّة الواردة، وبالتالي يُمكن للمُخترق تجاوز نظام تسجيل الدخول بخطوتين Two-Step Verification المُستخدم في الكثير من الخدمات على الإنترنت.

وتطورت البرمجية الخبيثة وطريقة استغلالها لثغرة النظام مع مرور الوقت لتشمل بذلك مخاطر مثل التنصّت على اتصال المُستخدم وهو ما يُعرف بـ Man in the Middle، بحيث يقرأ المُخترق البيانات المُتبادلة بين المُستخدم وأي موقع على الإنترنت.

وتعصف هذه البرمجية بجميع أنظمة أندرويد دون استثناء، لكن الباحثين رصدوا أن الأجهزة التي تستخدم اللغة الروسية لا يُمكن أن تُصاب بها، حيث تُحلل البرمجية الخبيثة لغة الجهاز أولًا، لتتوقف عن العمل فوريًا إذا كانت اللغة الروسية هي لغة الجهاز.

ويُمكن لمُستخدمي أندرويد حماية أجهزتهم من هذه الثغرة بتجنّب الضغط على أي رابط يصل عبر الرسائل القصيرة طالما أنها من مصدر غير موثوق، أو الامتناع عن تحميل وتثبيت أي ملف عبر الإنترنت.

يُشار إلى أن برمجية Mazar تُباع بشكل أساسي في الويب المُظلم Dark Web، وهو جزء من شبكة الإنترنت لا يُمكن الوصول إليه إلا من خلال استخدام برنامج TOR ومُتصفحه الخاص، حيث وصفت شركة Heimdal Security أن المُخترقين دائمًا ما يعملون على تطوير أساليبهم المُستخدمة من أجل الحصول على المال، لكنها نوّهت أن خطورة Mazar تكمن في كونها تعتمد على TOR لإخفاء الاتصالات التي تقوم بها.

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

انتشار برمجية خبيثة تصيب أندرويد عبر الرسائل القصيرة sms انتشار برمجية خبيثة تصيب أندرويد عبر الرسائل القصيرة sms



GMT 18:00 2024 الخميس ,21 تشرين الثاني / نوفمبر

أبل تطلق الإصدار التجريبى الرابع من iOS 18.2

GMT 06:39 2024 الثلاثاء ,19 تشرين الثاني / نوفمبر

نظام أندرويد يسعي لحل مشكلة كلمات المرور المنسية بهذه الطريقة

GMT 06:35 2024 الثلاثاء ,19 تشرين الثاني / نوفمبر

الصين تطور صاروخًا فضائيًا قابلًا لإعادة الاستخدام

GMT 17:54 2024 الإثنين ,18 تشرين الثاني / نوفمبر

آبل تُقر بمشكلة اختفاء الملاحظات في آيفون وتطرح حلًا لها

GMT 17:37 2024 الإثنين ,18 تشرين الثاني / نوفمبر

غوغل تتيح إنشاء الصور بالذكاء الاصطناعي في المستندات

إطلالات هند صبري مصدر إلهام للمرأة العصرية الأنيقة

القاهرة ـ المغرب اليوم

GMT 07:39 2024 الخميس ,21 تشرين الثاني / نوفمبر

قرية بورميو الإيطالية المكان المثالي للرياضات الشتوية
المغرب اليوم - قرية بورميو الإيطالية المكان المثالي للرياضات الشتوية

GMT 08:04 2024 الخميس ,21 تشرين الثاني / نوفمبر

الزرع الصناعي يضيف قيمة لديكور المنزل دون عناية مستمرة
المغرب اليوم - الزرع الصناعي يضيف قيمة لديكور المنزل دون عناية مستمرة

GMT 06:31 2017 الثلاثاء ,17 تشرين الأول / أكتوبر

سيارة " X3" الأنجح في سلسلة منتجات "بي ام دبليو"

GMT 06:01 2020 السبت ,25 كانون الثاني / يناير

"أولتراس الوداد" يطالب بدعم المدرب الجديد دوسابر

GMT 13:55 2018 الثلاثاء ,02 تشرين الأول / أكتوبر

لاعب الجيش الملكي محمد كمال يعود بعد تعافيه من الإصابة

GMT 13:14 2018 الجمعة ,04 أيار / مايو

الكلاسيكية والعصرية تحت سقف قصر آدم ليفين

GMT 20:27 2018 الأربعاء ,02 أيار / مايو

اتحاد السلة يقصي الحسيمة والكوكب من كأس العرش
 
almaghribtoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

almaghribtoday almaghribtoday almaghribtoday almaghribtoday
almaghribtoday almaghribtoday almaghribtoday
almaghribtoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
almaghrib, Almaghrib, Almaghrib