الرئيسية » أخبار التكنولوجيا
تطورت البرمجية الخبيثة

نيويورك – يونهاب

كشفت شركة Heimdal Security المُتخصصة في مجال الأمن الرقمي عن انتشار برمجية خبيثة تستغل ثغرة أمنية في نظام أندرويد وتحديدًا الرسائل النصية القصيرة SMS ورسائل الوسائط MMS، تسمح بالسيطرة على الجهاز بالكامل.

وقالت Andra Zaharia الخبيرة الأمنية في الشركة إن البرمجية الجديدة تحمل اسم Mazar، ومن خلالها يتم تضمين رابط داخل رسالة نصيّة عادية لخداع المُستخدم والسيطرة على جهازه وتنفيذ عمليات تخريبية بصلاحيات المُدير. وأضافت أن الثغرة بدأ استغلالها على نطاق واسع لكن حتى الآن لا يُمكن حصر نشاطها في رقعة جغرافية مُحددة، ويعود تاريخ رصدها لأول مرّة إلى شهر نوفمبر/تشرين الثاني من عام 2015 من قبل شركة Recorded Future.

وتطلب الرسالة من المُستخدم الضغط على الرابط الموجود ضمنها للاطلاع على المُحتوى بالكامل. وبمجرد الضغط على الرابط يتم تحميل ملف بلاحقة APK – وهي نفس لاحقة تطبيقات أندرويد – يحمل الاسم MMS Messaging ليظن المُستخدم أن الملف مُتعلق بالنظام، وبهذه الحالة سوف يحصل التطبيق على صلاحيات للبدء بالانتشار.

وبعد استغلال الثغرة الأمنية، تحصل البرمجية الخبيثة على صلاحيات المُدير، للبدء بإرسال رسائل نصيّة دون علم المُستخدم، أو سرقة جلسات التصفّح داخل المُتصفحات وهذا بدوره يمنح المُخترق صلاحيات للإطلاع الكامل على سجل المواقع، بالإضافة إلى كلمات المرور المُخزّنة أو البيانات التي تُرسل وتُستقبل.

إضافة إلى ذلك، يُمكن لبرمجية Mazar حذف جميع مُكونات الهاتف مع إمكانية قراءة الرسائل النصيّة الواردة، وبالتالي يُمكن للمُخترق تجاوز نظام تسجيل الدخول بخطوتين Two-Step Verification المُستخدم في الكثير من الخدمات على الإنترنت.

وتطورت البرمجية الخبيثة وطريقة استغلالها لثغرة النظام مع مرور الوقت لتشمل بذلك مخاطر مثل التنصّت على اتصال المُستخدم وهو ما يُعرف بـ Man in the Middle، بحيث يقرأ المُخترق البيانات المُتبادلة بين المُستخدم وأي موقع على الإنترنت.

وتعصف هذه البرمجية بجميع أنظمة أندرويد دون استثناء، لكن الباحثين رصدوا أن الأجهزة التي تستخدم اللغة الروسية لا يُمكن أن تُصاب بها، حيث تُحلل البرمجية الخبيثة لغة الجهاز أولًا، لتتوقف عن العمل فوريًا إذا كانت اللغة الروسية هي لغة الجهاز.

ويُمكن لمُستخدمي أندرويد حماية أجهزتهم من هذه الثغرة بتجنّب الضغط على أي رابط يصل عبر الرسائل القصيرة طالما أنها من مصدر غير موثوق، أو الامتناع عن تحميل وتثبيت أي ملف عبر الإنترنت.

يُشار إلى أن برمجية Mazar تُباع بشكل أساسي في الويب المُظلم Dark Web، وهو جزء من شبكة الإنترنت لا يُمكن الوصول إليه إلا من خلال استخدام برنامج TOR ومُتصفحه الخاص، حيث وصفت شركة Heimdal Security أن المُخترقين دائمًا ما يعملون على تطوير أساليبهم المُستخدمة من أجل الحصول على المال، لكنها نوّهت أن خطورة Mazar تكمن في كونها تعتمد على TOR لإخفاء الاتصالات التي تقوم بها.

View on Almaghribtoday.net

أخبار ذات صلة

أمازون توقف تسليم الطائرات بدون طيار فى كاليفورنيا وتبدأ…
ناسا تجد بكتيريا متحولة جديدة فى الفضاء
تفاصيل طرد إيلون ماسك لـ 10% من موظفي تسلا
المفوضية الأوروبية تمهل «تيك توك» 24 ساعة لتقييم مخاطر…
مجلس النواب الأميركي يقر قانونا يهدد بحظر "تيك توك"

اخر الاخبار

نزار بركة يؤكد أن قضية الصحراء المغربية محسومة
مظاهرات تضامنية في 56 مدينة في المملكة المغربية دعماً…
الأميرة للا مريم تترأس اجتماعا بالرباط
أخنوش يؤكد أن التعديل الحكومي يخضع للدستور وسيحدد أولويات…

فن وموسيقى

نيللي كريم تكشف عن ملامح دورها بفيلم "السرب"
كاظم الساهر يؤكد أن ألبومه الجديد أفضل ما قدمه…
عاصي الحلاني يتحدث عن مشواره الفني ويؤكد أن أغنية…
نيللي كريم تؤكد عقب نجاح مسلسلها الرمضاني "فراولة" أن…

أخبار النجوم

عمرو يوسف يتحدث عن "شِقو" يكشف سراً عن كندة…
إليسا تتبرع بفستانين لها في مزاد خيري لصالح مصر
أحمد السقا يكشف عن البوستر الرسمي لفيلم «السرب»
منة شلبي تنتهي من تصوير فيلم "الهوى سلطان"

رياضة

مدرب باريس يُهدّد بالكشف عن كافة تفاصيل قضية كيليان…
تشافي ينتقد حكم المباراة عقب الخسارة من باريس سان…
فرنسا تطرد مئات المٌهاجرين من باريس قبل انطلاق الألعاب…
مبابي يقود باريس إلى قبل النهائي من دوري أبطال…

صحة وتغذية

جراحون يزرعون للمرة الثانية كلية خنزير لمريض حي
الكشف عن صلة بين استخدام المستحلبات والإصابة بالسكري
النوم الجيد يطيل حياة الإنسان ويضيف سنوات لعمره
الإفراط في تناول الباراسيتامول يراكم السموم ويؤثر على عضلة…

الأخبار الأكثر قراءة

إيلون ماسك يبني شبكة أقمار تجسس لصالح المخابرات الأميركية
روسيا تطلق قمرا عالي الدقة لاستشعار الأرض عن بعد
موقع تيك توك يستنكر التوجه إلى حظر التطبيق الالكتروني…
حرب تطوير الروبوتات تشتعلو إيلون ماسك يرحب بالمنافسين
صاروخ من «سبايس إكس» يقلع حاملاً 4 روّاد إلى…