توقيت القاهرة المحلي 13:53:48 آخر تحديث
  مصر اليوم -

برمجة خبيثة تستهدف نظام "أندرويد"

  مصر اليوم -

  مصر اليوم - برمجة خبيثة تستهدف نظام أندرويد

باريس ـ مصر اليوم

يتعرض نظام التشغيل أندرويد لهجمات برمجة خبيثة متطورة وشديدة التعقيد تختلف عن البرمجيات المعهودة، تمكن القراصنة من السيطرة الكاملة على الأجهزة دون أن تتمكن من كشفها برامج مكافحة الفيروسات. Obad.a هو اسم البرمجة الخبيثة التي تخترق أنظمة تشغيل أندرويد والتي كشف عنها خبراء أمن كاسبرسكي لاب لمكافحة الفيروسات.  هذا البرنامج الخبيث هو كناية عن حصان طروادة فَهرس في بيانات برنامج كاسبرسكي لمكافحة الفيروسات تحت اسم Backdoor.AndroidOS.obad.a ،و يبدو أن obad.a هو برنامج خبيث متطور جدا ومبرمج بشكل بالغ التعقيد، فجزء من شيفرة البرنامج هي خوارزميات مشفرة يصعب فكها، مما يعقد عمل خبراء مكافحة الفيروسات والبرامج الخبيثة.  يستغل برنامج Obad.a الخبيث هفوات برمجية في نظام التشغيل أندرويد ليتسلل ويستقر في قلب النظام. وحسب خبراء كاسبرسكي فهو يخترق النظام من خلال محاور ثلاثة:  أولها هفوة تتعلق ببرنامج DEX2JAR  وهو برنامج يقوم بتحويل ملفات من نسق APK إلى ملفات الأرشفة من نسق جافا "JAR" .  أما الهفوة الثانية التي يستغلهاobad.a  فهي ثغرة في نظام إدارة الملفات ،AndroidManifest.XML وهو ملف متوفر في كل تطبيقات أندرويد حيث تسجل إعدادات تنفيذ وهيكلية كل تطبيق من تطبيقات نظام التشغيل أندرويد حسب معايير غوغل، ويقوم البرنامج الخبيث obad.a بتغيير مطابقة معاييرالتطبيقات مع معايير غوغل والتي تسمح باستخدام البرمجيات الخبيثة رغم عدم تطابقها مع تلك المعايير مستغلا تلك الثغرة، مما يسمح للبرمجة الخبيثة بالعمل بشكل غير مرئي، دون اعتراض نظام التشغيل.  أما الهفوة الثالثة التي يستغلها obad.a فهي ثغرة أمنية غير مكتشفة وغير معلن عنها تعرف بثغرات zero day والتي تتمكن من خلاله البرامج الخبيثة من الحصول على صلاحيات وامتيازات مدير نظام Administrator، مما يسمح للبرنامج بالتحكم بأوامر النظام .  ودائما حسب خبراء كاسبرسكي لاب فإن عمل حصان طروادة obad.a، بعد اختراق نظام التشغيل أندرويد وتعديل إعداداته المختلفة، هو فتح الأبواب للقراصنة للتحكم بالنظام عن بعد والبدء بجمع المعلومات المختلفة عن عنوان الجهاز الموبوء، عنوان الشبكة اللاسلكية، اسم مزود خدمة الهاتف، رقم الهاتف و هوية IMEI أي International Mobile Equipment Identity وهو رقم فريد ممنوح لكل جهاز محمول لتحديد الأجهزة العاملة. وترسل كل هذه البيانات إلى خوادم تحكم على عنوان Androfox.com بملف من نسقJavascript Object Notation .  يتحكم القراصنة بـobad.a  بواسطة الرسائل النصية القصيرة SMS ليقوم بدوره بإرسال رسائل نصية قصيرة إلى أرقام هاتفية محددة وهي أرقام مرتفعة البدل.  هذا بالإضافة إلى حذف الرسائل وتحميل ملفات وبرامج خبيثة في النظام وبعثرتها إلى الأجهزة المجاورة للجهاز الموبوء عبر الاتصال اللاسلكي بلوتوث أو عبر الرسائل النصية القصيرة SMS.  ويبدو أن أسلوب عمل حصان طروادة obad.a مختلف عن البرمجيات الأخرى التي تستهدف نظام أندرويد وهو مشابه لأسلوب عمل البرمجيات الخبيثة التي تستهدف نظام التشغيل ويندوز. وهي برمجيات بالغة التعقيد مما يعني أن على خبراء الشبكة ومستخدمي الأجهزة المحمولة العاملة بنظام التشغيل أندرويد، أن يستعدوا لمواجهة جيل جديد من البرمجيات الخبيثة المتطورة و المعقدة.  

egypttoday
egypttoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

برمجة خبيثة تستهدف نظام أندرويد برمجة خبيثة تستهدف نظام أندرويد



الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

برمجة خبيثة تستهدف نظام أندرويد برمجة خبيثة تستهدف نظام أندرويد



يتميَّز بطبقة شفّافة مُطرّزة وحواف مخملية

كورتني كوكس تُهدي فُستانًا ارتدته قبل 20 عامًا لابنتها كوكو

نيويورك ـ مادلين سعاده

GMT 03:24 2019 الإثنين ,17 حزيران / يونيو

"دولتشي آند غابانا" تُقدِّم عبايات لخريف وشتاء 2019
  مصر اليوم - دولتشي آند غابانا تُقدِّم عبايات لخريف وشتاء 2019

GMT 06:16 2019 الإثنين ,17 حزيران / يونيو

أغلى فيلا في تايلاند مقصد للمشاهير ومُحبي الفخامة
  مصر اليوم - أغلى فيلا في تايلاند مقصد للمشاهير ومُحبي الفخامة

GMT 09:04 2019 الإثنين ,17 حزيران / يونيو

ديكورات مستوحاة من الطبيعة للجلسات الخارجية
  مصر اليوم - ديكورات مستوحاة من الطبيعة للجلسات الخارجية

GMT 02:48 2019 الإثنين ,17 حزيران / يونيو

أرخص 10 بلدان أوروبية لقضاء عُطلة صيفية لا تُنسى
  مصر اليوم - أرخص 10 بلدان أوروبية لقضاء عُطلة صيفية لا تُنسى

GMT 03:37 2019 الأحد ,16 حزيران / يونيو

7 محظورات و 5 نصائح لتأثيث غرف نوم مميزة للأطفال
  مصر اليوم - 7 محظورات و 5 نصائح لتأثيث غرف نوم مميزة للأطفال

GMT 12:48 2019 الخميس ,10 كانون الثاني / يناير

تعرف على تاريخ مصر القديمة في مجال الأزياء والموضة

GMT 03:59 2018 الأحد ,28 كانون الثاني / يناير

تفاصيل جديدة في حادث الاعتداء على هشام جنينه

GMT 10:53 2018 الأربعاء ,17 كانون الثاني / يناير

العلماء يحذرون عشاق "شاي الأكياس" من المخاطر الصحية

GMT 15:26 2018 الجمعة ,12 كانون الثاني / يناير

ميلان يضع خُطة لإعادة تأهيل أندريا كونتي

GMT 09:19 2018 الثلاثاء ,02 كانون الثاني / يناير

وصول جثمان إبراهيم نافع إلى مطار القاهرة من الإمارات

GMT 08:13 2018 الإثنين ,01 كانون الثاني / يناير

التغذية غير الصحية كلمة السر في الشعور بالخمول

GMT 09:09 2017 الخميس ,28 كانون الأول / ديسمبر

طارق السيد ينصح مجلس إدارة الزمالك بالابتعاد عن الكرة

GMT 00:47 2017 الثلاثاء ,26 كانون الأول / ديسمبر

أمن الإسماعيلية يرحب باستضافة المصري في الكونفدرالية

GMT 18:22 2017 السبت ,09 كانون الأول / ديسمبر

القدر أنقذ ميسي من اللعب في الدرجة الثانية

GMT 09:28 2016 الخميس ,18 شباط / فبراير

عرض فيلم "نساء صغيرات" في الإسكندرية
 
Egypt-Sports

All rights reserved 2024 Arabs Today Ltd.

All rights reserved 2024 Arabs Today Ltd.

egyptsports egyptsports egyptsports egyptsports
Egypttoday Egypttoday Egypttoday
Egypttoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
Egypt, Lebanan, Lebanon