الرئيسية » أخبار التكنولوجيا
تطورت البرمجية الخبيثة

نيويورك – يونهاب

كشفت شركة Heimdal Security المُتخصصة في مجال الأمن الرقمي عن انتشار برمجية خبيثة تستغل ثغرة أمنية في نظام أندرويد وتحديدًا الرسائل النصية القصيرة SMS ورسائل الوسائط MMS، تسمح بالسيطرة على الجهاز بالكامل.

وقالت Andra Zaharia الخبيرة الأمنية في الشركة إن البرمجية الجديدة تحمل اسم Mazar، ومن خلالها يتم تضمين رابط داخل رسالة نصيّة عادية لخداع المُستخدم والسيطرة على جهازه وتنفيذ عمليات تخريبية بصلاحيات المُدير. وأضافت أن الثغرة بدأ استغلالها على نطاق واسع لكن حتى الآن لا يُمكن حصر نشاطها في رقعة جغرافية مُحددة، ويعود تاريخ رصدها لأول مرّة إلى شهر نوفمبر/تشرين الثاني من عام 2015 من قبل شركة Recorded Future.

وتطلب الرسالة من المُستخدم الضغط على الرابط الموجود ضمنها للاطلاع على المُحتوى بالكامل. وبمجرد الضغط على الرابط يتم تحميل ملف بلاحقة APK – وهي نفس لاحقة تطبيقات أندرويد – يحمل الاسم MMS Messaging ليظن المُستخدم أن الملف مُتعلق بالنظام، وبهذه الحالة سوف يحصل التطبيق على صلاحيات للبدء بالانتشار.

وبعد استغلال الثغرة الأمنية، تحصل البرمجية الخبيثة على صلاحيات المُدير، للبدء بإرسال رسائل نصيّة دون علم المُستخدم، أو سرقة جلسات التصفّح داخل المُتصفحات وهذا بدوره يمنح المُخترق صلاحيات للإطلاع الكامل على سجل المواقع، بالإضافة إلى كلمات المرور المُخزّنة أو البيانات التي تُرسل وتُستقبل.

إضافة إلى ذلك، يُمكن لبرمجية Mazar حذف جميع مُكونات الهاتف مع إمكانية قراءة الرسائل النصيّة الواردة، وبالتالي يُمكن للمُخترق تجاوز نظام تسجيل الدخول بخطوتين Two-Step Verification المُستخدم في الكثير من الخدمات على الإنترنت.

وتطورت البرمجية الخبيثة وطريقة استغلالها لثغرة النظام مع مرور الوقت لتشمل بذلك مخاطر مثل التنصّت على اتصال المُستخدم وهو ما يُعرف بـ Man in the Middle، بحيث يقرأ المُخترق البيانات المُتبادلة بين المُستخدم وأي موقع على الإنترنت.

وتعصف هذه البرمجية بجميع أنظمة أندرويد دون استثناء، لكن الباحثين رصدوا أن الأجهزة التي تستخدم اللغة الروسية لا يُمكن أن تُصاب بها، حيث تُحلل البرمجية الخبيثة لغة الجهاز أولًا، لتتوقف عن العمل فوريًا إذا كانت اللغة الروسية هي لغة الجهاز.

ويُمكن لمُستخدمي أندرويد حماية أجهزتهم من هذه الثغرة بتجنّب الضغط على أي رابط يصل عبر الرسائل القصيرة طالما أنها من مصدر غير موثوق، أو الامتناع عن تحميل وتثبيت أي ملف عبر الإنترنت.

يُشار إلى أن برمجية Mazar تُباع بشكل أساسي في الويب المُظلم Dark Web، وهو جزء من شبكة الإنترنت لا يُمكن الوصول إليه إلا من خلال استخدام برنامج TOR ومُتصفحه الخاص، حيث وصفت شركة Heimdal Security أن المُخترقين دائمًا ما يعملون على تطوير أساليبهم المُستخدمة من أجل الحصول على المال، لكنها نوّهت أن خطورة Mazar تكمن في كونها تعتمد على TOR لإخفاء الاتصالات التي تقوم بها.

View on Almaghribtoday.net

أخبار ذات صلة

شريحة ذكاء اصطناعي أرق من الشعرة تعد بأجهزة قابلة…
تراجع شعبية تطبيق سورا للفيديوهات بالذكاء الاصطناعي بعد النجاح…
رئيس "إنفيديا" ينفي عدم رضاه عن "أوبن إيه آي"…
الصين تطلق قمرا اصطناعيا للجزائر للوقاية من الكوارث والتخفيف…
تسريب يكشف الموعد الرسمي لإطلاق سلسلة Galaxy S26

اخر الاخبار

لافروف يؤكد رفض روسيا للضغوط الاقتصادية والعسكرية على كوبا
إسرائيل ترش مواد مجهولة جنوب لبنان اليونيفيل تندد ولبنان…
بريطانيا تُدرج 11 اسماً جديداً في قائمة العقوبات على…
الأمن الوطني ينفي مزاعم "لوفيغارو" حول تأخر البحث عن…

فن وموسيقى

نيللي كريم تعيش صراعًا نفسيًا غامضًا والملامح الأولى لأحداث…
ماغي بوغصن تكشف تطور الدراما اللبنانية وتروي صعوبات طفولتها…
المغربية دنيا بطمة تكشف كيف غيّرتها تجربة السجن وتروي…
يسرا اللوزي تكشف كواليس مثيرة عن تعامل المخرج يوسف…

أخبار النجوم

عمرو سعد يتراجع عن قرار اعتزال الدراما التلفزيونية
إياد نصار يكشف وجوه الاحتلال الإسرائيلى فى صحاب الأرض
محمد هنيدي يخوض تجربة كوميدية في رمضان 2026
شريف منير يعود للسباق الرمضانى 2026 بمسلسل رجال الظل…

رياضة

محمد صلاح وإيرلينغ هالاند ضمن أبرز اللاعبين في قائمة…
محمد صلاح يطارد رقم مايكل أوين في مباراة ليفربول…
بيليه يتصدر قائمة أكثر 10 لاعبين تسجيلاً للأهداف قبل…
غوارديولا بالكوفية الفلسطينية يهاجم الصمت الدولي ويؤكد التضامن العملي…

صحة وتغذية

إسرائيل تمنع "أطباء بلا حدود "من العمل في غزة…
منظمة الصحة العالمية تصدر توصيات عالمية للغذاء الصحي في…
7 ممارسات تدعم الصحة النفسية وتعزز المرونة
5 مشروبات تُحافظ على رطوبة جسمك في الجو البارد

الأخبار الأكثر قراءة

حساب وهمي على "إكس" ينشر مديح لامين يامال ويهاجم…
الذكاء الاصطناعي يحيي شخصيات متوفاة ويثير جدلًا واسعًا
ناسا تكشف صورًا لتتبع العواصف الشمسية لحظة بلحظة
ميتا تعتزم إطلاق نماذج الذكاء الاصطناعى "مانجو" و"أفوكادو" عام…
جوجل تضيف أداة لاكتشاف فيديوهات الـ Deepfake إلى تطبيق…