برامج إعلانية خبيثة سريعة الانتشار تستهدف أجهزة الهواتف الذكية
آخر تحديث GMT11:37:04
 العرب اليوم -
تأجيل عملية الترشيح لجوائز الأوسكار بسبب الحرائق التي أثرت على المسرح الرئيسي ومعالم هوليود السينمائية هروب مرضى من مستشفى في لوس أنجلوس بسبب حرائق الغابات المدمرة وإجلاء أكثر من 100 ألف شخص لمواجهة الكارثة المبعوث الأممي لليمن يؤكد خلال اجتماعات في صنعاء على "أهمية خفض التصعيد الوطني والإقليمي لتعزيز بيئة مواتية للحوار" رفع جلسة البرلمان اللبناني لساعتين للتشاور بعد فشل انتخاب جوزيف عون رئيسًا البرلمان اللبناني يرفع الجلسة بعد فشله في انتخاب رئيس للجمهورية مع حصول جوزيف عون على 71 صوتا فشل انتخاب جوزيف عون رئيسا للبنان لعدم حصوله على 86 صوتا من أصل 128 بري يرفع جلسة البرلمان اللبناني لساعتين للتشاور بعد الفشل بانتخاب جوزيف عون من الدورة الأولى البرلمان اللبناني يفشل في انتخاب جوزيف عون في الدورة الأولى من التصويت بدء فرز أصوات النواب في الدورة الاولى لانتخاب رئيس للجمهورية اللبنانية وفاة خمسة أشخاص بسبب حرائق الغابات في لوس أنجلوس بالولايات المتحدة الأميركية
أخر الأخبار

300 إصدار غير قانوني والضحايا من 26 دولة

برامج إعلانية خبيثة سريعة الانتشار تستهدف أجهزة الهواتف الذكية

 العرب اليوم -

 العرب اليوم - برامج إعلانية خبيثة سريعة الانتشار تستهدف أجهزة الهواتف الذكية

هجمات إلكترونية تستهدف أجهزة الأندرويد
جدة – العرب اليوم

كشف تقرير عن مجموعة برامج إعلانية خبيثة سريعة الانتشار تؤدي إلى السيطرة الكاملة على جهاز الأندرويد الخاص بالمستخدم.
وأفصحت شركة فاير آي المتخصصة في مكافحة الهجمات الإلكترونية في تقريرها عن اسم الشركة التي صممت هذا الهجوم، وهي متخصصة في تطبيقات الهواتف المتنقلة تدعى NGE Mobi/Xinyinhe، وهي تزعم أن رأسمالها يزيد على 100 مليون دولار أميركي، ولها فروع في الصين وسنغافورة.

وذكر التقرير أن "البرنامج الإعلاني الخبيث يستخدم تقنيات جديدة للمحافظة على استمرارية نشاطه، والتعتيم عليه، بما في ذلك تثبيت خدماته على مستوى نظام التشغيل، وتعديل سيناريو استرجاع البيانات الذي يتم تنفيذه في بداية عملية التشغيل، وحتى القيام بخداع المستخدم ليتم تثبيت التطبيق الإعلاني التلقائي على جهازه.

إصدارات غير قانونية
ولاحظت فاير آي توزيع أكثر من 300 إصدار خبيث وغير قانوني من تطبيقات أندرويد، عبر مواقع شهيرة مثل أمازون، وميموري بوستر، وكلين ماستر، وبوب بيرد، وواي تي دي لتنزيل أفلام الفيديو، وتطبيق مصباح الإضاءة.
ويزداد نطاق العدوى الخبيثة انتشارا حتى الآن، مع وقوع ضحايا في أكثر من 26 دولة، بعد أن أصيبت أجهزتهم بذلك التطبيق، حيث أصاب البرنامج 20 إصدارا مختلفا من الأندرويد، بدءا من الإصدار رقم 2.3.4 حتى الإصدار رقم 5.1.1، أي ما يشمل

جميع إصدارات الأندرويد تقريبا.
ويعيد المهاجمون تصميم التطبيقات الشائعة، وزرع الفيروسات الخبيثة مع عناصر إعلانية داخل تلك التطبيقات، وبعد توزيعها على هواتف الضحايا، تحرر البرمجيات الخبيثة نفسها، وتطلق مكوناتها الخبيثة مع العناصر العادية للتطبيقات المعاد تصميمها، وبمجرد أن تتولى تلك التطبيقات السيطرة الكاملة على الهواتف، يتمكن المهاجمون من استخدام هواتف الضحايا لأي غرض يرغبون فيه.

ويسمح التطبيق للمهاجم أن يتحايل على معلومات الدخول، ومن ثم الحصول على إذن للوصول إلى نظام التشغيل، ويمكن لأي مهاجمين آخرين استهداف الهواتف نفسها، والسيطرة عليها أو إلحاق ضرر دائم بها.
وأظهرت الدراسات التي أجرتها "فاير آي" على هذه التطبيقات، أنه يتم نشرها عبر قنوات عديدة، وأن القناة الرئيسة التي يتم النشر من خلالها هي الشبكة الإعلانية التعاونية العملاقة التي تشارك فيها شركة (Xinyinhe)، ويقوم البائعون المعلنون بترويج الخدمات والمنتجات لمصلحة بعضهم بعضا من خلال تلك الشبكة.

كما لوحظ وجود بعض تلك الإعلانات على شبكات التواصل الاجتماعي الشهيرة "فيسبوك وتويتر"، وبعد إجراء تحليل دقيق لعمليات الهجوم تم اكتشاف رمز مكون من حروف صينية مفردة، ما يشير إلى تورط إحدى الشركات الصينية في تلك الهجمات.
وينتشر الهجوم في جميع أنحاء العالم، ومن المرجح أن إحدى الشركات الصينية تقوم بتنظيمه والإعداد له.
وينصح القائمون على التقرير المستخدمين بعدم الدخول على الروابط المشبوهة التي تصل إليهم عبر البريد الإلكتروني، أو الرسائل النصية القصيرة "SMS"، أو المواقع الإلكترونية، أو الإعلانات، وعدم تثبيت تطبيقات على أجهزتهم تم الحصول عليها من أي مكان بخلاف المتجر الرسمي للتطبيقات، كما أن الاستمرار في تحديث أنظمة أجهزة الأندرويد من شأنه أن يوفر بعض الوسائل الأمنية أيضا.
ويستحسن أن يقوم المستخدمون بتغيير كلمات المرور الخاصة بهم عند الحصول على أي خدمات على شبكة الإنترنت مثل آي تيونز (iTunes)، والخدمات المصرفية عبر الإنترنت، والبريد الإلكتروني، والحسابات الخاصة بأعمالهم

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

برامج إعلانية خبيثة سريعة الانتشار تستهدف أجهزة الهواتف الذكية برامج إعلانية خبيثة سريعة الانتشار تستهدف أجهزة الهواتف الذكية



الأسود يُهيمن على إطلالات ياسمين صبري في 2024

القاهرة ـ العرب اليوم

GMT 09:33 2025 الخميس ,09 كانون الثاني / يناير

أنغام تحتفل بألبومها وتحسم جدل لقب "صوت مصر"
 العرب اليوم - أنغام تحتفل بألبومها وتحسم جدل لقب "صوت مصر"

GMT 06:20 2025 الأربعاء ,08 كانون الثاني / يناير

الحكومة والأطباء

GMT 04:11 2025 الأربعاء ,08 كانون الثاني / يناير

أدوية حرقة المعدة تزيد من خطر الإصابة بالخرف

GMT 07:59 2025 الإثنين ,06 كانون الثاني / يناير

النظام الغذائي الغني بالفواكه والخضراوات يحدّ من الاكتئاب

GMT 11:18 2025 الثلاثاء ,07 كانون الثاني / يناير

رسميًا توتنهام يمدد عقد قائده سون هيونج مين حتى عام 2026

GMT 13:28 2025 الثلاثاء ,07 كانون الثاني / يناير

5 قتلى جراء عاصفة ثلجية بالولايات المتحدة

GMT 19:53 2025 الثلاثاء ,07 كانون الثاني / يناير

أوكرانيا تعلن إسقاط معظم الطائرات الروسية في "هجوم الليل"

GMT 10:05 2025 الثلاثاء ,07 كانون الثاني / يناير

شركات الطيران الأجنبية ترفض العودة إلى أجواء إسرائيل

GMT 19:00 2025 الثلاثاء ,07 كانون الثاني / يناير

أوكرانيا تؤكد إطلاق عمليات هجومية جديدة في كورسك الروسية

GMT 10:12 2025 الثلاثاء ,07 كانون الثاني / يناير

انخفاض مبيعات هيونداي موتور السنوية بنسبة 8ر1% في عام 2024

GMT 11:11 2025 الثلاثاء ,07 كانون الثاني / يناير

إقلاع أول طائرة من مطار دمشق بعد سقوط نظام بشار الأسد
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
arabs, Arab, Arab