انتشار برمجية خبيثة تصيب أندرويد عبر الرسائل القصيرة sms
آخر تحديث GMT 19:31:09
المغرب اليوم -
ثوران بركاني جديد في أيسلندا يهدد منتجع بلو لاجون الشهير الحكومة الإسبانية تفرض غرامة تصل لـ179 مليون يورو على 5 شركات طيران بسبب ممارسات تعسفية السلطات الأمنية في بريطانيا تُخلي أجزاء كبيرة من مطار جاتويك جنوبي لندن لأسباب أمنية وزارة الصحة في غزة تُناشد المؤسسات الدولية والإنسانية بتوفير الحماية للمستشفيات والكوادر الصحية في القطاع إصابة 6 كوادر طبية وأضرار مادية جراء هجوم إسرائيلي على مستشفى كمال عدوان شمال قطاع غزة مقتل 10 أشخاص فى هجوم على مزار فى ولاية بغلان شمال شرق أفغانستان الشرطة البريطانية تُغلق السفارة الأميركية فى لندن بعد انفجار طرد مشبوه عثر عليه بالمنطقة الجيش الإسرائيلي يُصدر أمراً بإخلاء 3 قرى في جنوب لبنان وانتقال السكان إلى شمال نهر الأولى الشرطة البرازيلية تتهم بشكل رسمي الرئيس السابق اليميني جاير بولسونارو بالتخطيط لقلب نتيجة انتخابات 2022 بالتعاون مع مؤيديه المرصد السوري لحقوق الإنسان يُعلن ارتفاع عدد شهداء الغارة الإسرائيلية علي مدينة تدمر الي 92 شخصاً
أخر الأخبار

انتشار برمجية خبيثة تصيب أندرويد عبر الرسائل القصيرة SMS

المغرب اليوم -

المغرب اليوم - انتشار برمجية خبيثة تصيب أندرويد عبر الرسائل القصيرة SMS

تطورت البرمجية الخبيثة
نيويورك – يونهاب

كشفت شركة Heimdal Security المُتخصصة في مجال الأمن الرقمي عن انتشار برمجية خبيثة تستغل ثغرة أمنية في نظام أندرويد وتحديدًا الرسائل النصية القصيرة SMS ورسائل الوسائط MMS، تسمح بالسيطرة على الجهاز بالكامل.

وقالت Andra Zaharia الخبيرة الأمنية في الشركة إن البرمجية الجديدة تحمل اسم Mazar، ومن خلالها يتم تضمين رابط داخل رسالة نصيّة عادية لخداع المُستخدم والسيطرة على جهازه وتنفيذ عمليات تخريبية بصلاحيات المُدير. وأضافت أن الثغرة بدأ استغلالها على نطاق واسع لكن حتى الآن لا يُمكن حصر نشاطها في رقعة جغرافية مُحددة، ويعود تاريخ رصدها لأول مرّة إلى شهر نوفمبر/تشرين الثاني من عام 2015 من قبل شركة Recorded Future.

وتطلب الرسالة من المُستخدم الضغط على الرابط الموجود ضمنها للاطلاع على المُحتوى بالكامل. وبمجرد الضغط على الرابط يتم تحميل ملف بلاحقة APK – وهي نفس لاحقة تطبيقات أندرويد – يحمل الاسم MMS Messaging ليظن المُستخدم أن الملف مُتعلق بالنظام، وبهذه الحالة سوف يحصل التطبيق على صلاحيات للبدء بالانتشار.

وبعد استغلال الثغرة الأمنية، تحصل البرمجية الخبيثة على صلاحيات المُدير، للبدء بإرسال رسائل نصيّة دون علم المُستخدم، أو سرقة جلسات التصفّح داخل المُتصفحات وهذا بدوره يمنح المُخترق صلاحيات للإطلاع الكامل على سجل المواقع، بالإضافة إلى كلمات المرور المُخزّنة أو البيانات التي تُرسل وتُستقبل.

إضافة إلى ذلك، يُمكن لبرمجية Mazar حذف جميع مُكونات الهاتف مع إمكانية قراءة الرسائل النصيّة الواردة، وبالتالي يُمكن للمُخترق تجاوز نظام تسجيل الدخول بخطوتين Two-Step Verification المُستخدم في الكثير من الخدمات على الإنترنت.

وتطورت البرمجية الخبيثة وطريقة استغلالها لثغرة النظام مع مرور الوقت لتشمل بذلك مخاطر مثل التنصّت على اتصال المُستخدم وهو ما يُعرف بـ Man in the Middle، بحيث يقرأ المُخترق البيانات المُتبادلة بين المُستخدم وأي موقع على الإنترنت.

وتعصف هذه البرمجية بجميع أنظمة أندرويد دون استثناء، لكن الباحثين رصدوا أن الأجهزة التي تستخدم اللغة الروسية لا يُمكن أن تُصاب بها، حيث تُحلل البرمجية الخبيثة لغة الجهاز أولًا، لتتوقف عن العمل فوريًا إذا كانت اللغة الروسية هي لغة الجهاز.

ويُمكن لمُستخدمي أندرويد حماية أجهزتهم من هذه الثغرة بتجنّب الضغط على أي رابط يصل عبر الرسائل القصيرة طالما أنها من مصدر غير موثوق، أو الامتناع عن تحميل وتثبيت أي ملف عبر الإنترنت.

يُشار إلى أن برمجية Mazar تُباع بشكل أساسي في الويب المُظلم Dark Web، وهو جزء من شبكة الإنترنت لا يُمكن الوصول إليه إلا من خلال استخدام برنامج TOR ومُتصفحه الخاص، حيث وصفت شركة Heimdal Security أن المُخترقين دائمًا ما يعملون على تطوير أساليبهم المُستخدمة من أجل الحصول على المال، لكنها نوّهت أن خطورة Mazar تكمن في كونها تعتمد على TOR لإخفاء الاتصالات التي تقوم بها.

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

انتشار برمجية خبيثة تصيب أندرويد عبر الرسائل القصيرة sms انتشار برمجية خبيثة تصيب أندرويد عبر الرسائل القصيرة sms



GMT 18:00 2024 الخميس ,21 تشرين الثاني / نوفمبر

أبل تطلق الإصدار التجريبى الرابع من iOS 18.2

GMT 06:39 2024 الثلاثاء ,19 تشرين الثاني / نوفمبر

نظام أندرويد يسعي لحل مشكلة كلمات المرور المنسية بهذه الطريقة

GMT 06:35 2024 الثلاثاء ,19 تشرين الثاني / نوفمبر

الصين تطور صاروخًا فضائيًا قابلًا لإعادة الاستخدام

GMT 17:54 2024 الإثنين ,18 تشرين الثاني / نوفمبر

آبل تُقر بمشكلة اختفاء الملاحظات في آيفون وتطرح حلًا لها

GMT 17:37 2024 الإثنين ,18 تشرين الثاني / نوفمبر

غوغل تتيح إنشاء الصور بالذكاء الاصطناعي في المستندات

إطلالات هند صبري مصدر إلهام للمرأة العصرية الأنيقة

القاهرة ـ المغرب اليوم

GMT 08:04 2024 الخميس ,21 تشرين الثاني / نوفمبر

الزرع الصناعي يضيف قيمة لديكور المنزل دون عناية مستمرة
المغرب اليوم - الزرع الصناعي يضيف قيمة لديكور المنزل دون عناية مستمرة

GMT 01:41 2024 الجمعة ,22 تشرين الثاني / نوفمبر

أحمد سعد يوجه رسالة ليسرا في حفل غولدن غلوب
المغرب اليوم - أحمد سعد يوجه رسالة ليسرا في حفل غولدن غلوب

GMT 16:47 2022 الجمعة ,14 كانون الثاني / يناير

حزب التجمع الوطني للأحرار" يعقد 15 مؤتمرا إقليميا بـ7 جهات

GMT 09:39 2024 الخميس ,31 تشرين الأول / أكتوبر

وجهات سياحية مميزة توفر متعة التزلج في فصل الشتاء

GMT 20:43 2020 الأحد ,13 كانون الأول / ديسمبر

ابن صلاج الدين الغماري يفاجئ الجميع بخطوة جريئة

GMT 08:11 2018 السبت ,22 كانون الأول / ديسمبر

تعرف على "الإغلاق الحكومي الجزئي" في الولايات المتحدة

GMT 10:54 2018 الخميس ,21 حزيران / يونيو

نصائح في التدبير المنزلي لتنظيف "الغسالة"
 
almaghribtoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

almaghribtoday almaghribtoday almaghribtoday almaghribtoday
almaghribtoday almaghribtoday almaghribtoday
almaghribtoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
almaghrib, Almaghrib, Almaghrib