برمجة خبيثة تستهدف نظام أندرويد
آخر تحديث 11:19:58 بتوقيت أبوظبي
 صوت الإمارات -

برمجة خبيثة تستهدف نظام "أندرويد"

 صوت الإمارات -

 صوت الإمارات - برمجة خبيثة تستهدف نظام "أندرويد"

باريس ـ مصر اليوم

يتعرض نظام التشغيل أندرويد لهجمات برمجة خبيثة متطورة وشديدة التعقيد تختلف عن البرمجيات المعهودة، تمكن القراصنة من السيطرة الكاملة على الأجهزة دون أن تتمكن من كشفها برامج مكافحة الفيروسات. Obad.a هو اسم البرمجة الخبيثة التي تخترق أنظمة تشغيل أندرويد والتي كشف عنها خبراء أمن كاسبرسكي لاب لمكافحة الفيروسات.  هذا البرنامج الخبيث هو كناية عن حصان طروادة فَهرس في بيانات برنامج كاسبرسكي لمكافحة الفيروسات تحت اسم Backdoor.AndroidOS.obad.a ،و يبدو أن obad.a هو برنامج خبيث متطور جدا ومبرمج بشكل بالغ التعقيد، فجزء من شيفرة البرنامج هي خوارزميات مشفرة يصعب فكها، مما يعقد عمل خبراء مكافحة الفيروسات والبرامج الخبيثة.  يستغل برنامج Obad.a الخبيث هفوات برمجية في نظام التشغيل أندرويد ليتسلل ويستقر في قلب النظام. وحسب خبراء كاسبرسكي فهو يخترق النظام من خلال محاور ثلاثة:  أولها هفوة تتعلق ببرنامج DEX2JAR  وهو برنامج يقوم بتحويل ملفات من نسق APK إلى ملفات الأرشفة من نسق جافا "JAR" .  أما الهفوة الثانية التي يستغلهاobad.a  فهي ثغرة في نظام إدارة الملفات ،AndroidManifest.XML وهو ملف متوفر في كل تطبيقات أندرويد حيث تسجل إعدادات تنفيذ وهيكلية كل تطبيق من تطبيقات نظام التشغيل أندرويد حسب معايير غوغل، ويقوم البرنامج الخبيث obad.a بتغيير مطابقة معاييرالتطبيقات مع معايير غوغل والتي تسمح باستخدام البرمجيات الخبيثة رغم عدم تطابقها مع تلك المعايير مستغلا تلك الثغرة، مما يسمح للبرمجة الخبيثة بالعمل بشكل غير مرئي، دون اعتراض نظام التشغيل.  أما الهفوة الثالثة التي يستغلها obad.a فهي ثغرة أمنية غير مكتشفة وغير معلن عنها تعرف بثغرات zero day والتي تتمكن من خلاله البرامج الخبيثة من الحصول على صلاحيات وامتيازات مدير نظام Administrator، مما يسمح للبرنامج بالتحكم بأوامر النظام .  ودائما حسب خبراء كاسبرسكي لاب فإن عمل حصان طروادة obad.a، بعد اختراق نظام التشغيل أندرويد وتعديل إعداداته المختلفة، هو فتح الأبواب للقراصنة للتحكم بالنظام عن بعد والبدء بجمع المعلومات المختلفة عن عنوان الجهاز الموبوء، عنوان الشبكة اللاسلكية، اسم مزود خدمة الهاتف، رقم الهاتف و هوية IMEI أي International Mobile Equipment Identity وهو رقم فريد ممنوح لكل جهاز محمول لتحديد الأجهزة العاملة. وترسل كل هذه البيانات إلى خوادم تحكم على عنوان Androfox.com بملف من نسقJavascript Object Notation .  يتحكم القراصنة بـobad.a  بواسطة الرسائل النصية القصيرة SMS ليقوم بدوره بإرسال رسائل نصية قصيرة إلى أرقام هاتفية محددة وهي أرقام مرتفعة البدل.  هذا بالإضافة إلى حذف الرسائل وتحميل ملفات وبرامج خبيثة في النظام وبعثرتها إلى الأجهزة المجاورة للجهاز الموبوء عبر الاتصال اللاسلكي بلوتوث أو عبر الرسائل النصية القصيرة SMS.  ويبدو أن أسلوب عمل حصان طروادة obad.a مختلف عن البرمجيات الأخرى التي تستهدف نظام أندرويد وهو مشابه لأسلوب عمل البرمجيات الخبيثة التي تستهدف نظام التشغيل ويندوز. وهي برمجيات بالغة التعقيد مما يعني أن على خبراء الشبكة ومستخدمي الأجهزة المحمولة العاملة بنظام التشغيل أندرويد، أن يستعدوا لمواجهة جيل جديد من البرمجيات الخبيثة المتطورة و المعقدة.  

emiratesvoice
emiratesvoice

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

برمجة خبيثة تستهدف نظام أندرويد برمجة خبيثة تستهدف نظام أندرويد



يارا السكري تتألق بإطلالات كلاسيكية راقية

القاهرة - صوت الإمارات
تواصل الفنانة الشابة يارا السكري لفت الأنظار بإطلالاتها الأنيقة التي تعكس أسلوباً كلاسيكياً معاصراً، حيث استطاعت أن تجمع بين البساطة والرقي في اختياراتها اليومية والمسائية، بالتوازي مع نجاحها الفني اللافت، خاصة بعد دورها في مسلسل علي كلاي الذي عزز من حضورها بين نجمات جيلها. وفي أحدث ظهور لها، خطفت يارا الأنظار بإطلالة أنيقة خلال لقاء إعلامي مع إسعاد يونس، حيث ارتدت جمبسوت أسود بتصميم مجسم يبرز القوام مع أرجل واسعة، تميز بفتحة ياقة على شكل مثلث وتفاصيل عصرية ناعمة. وأكملت الإطلالة بحذاء كلاسيكي مدبب وإكسسوارات فضية رقيقة، مع شعر منسدل بأسلوب بسيط يعكس أناقتها الهادئة. ويظهر بوضوح ميل يارا السكري إلى الستايل الكلاسيكي في تنسيقاتها اليومية، إذ أطلت بإطلالة صباحية ناعمة نسقتها من تنورة ميدي بيضاء بقصة بليسيه واسعة، مع قمي...المزيد

GMT 11:27 2020 الإثنين ,30 تشرين الثاني / نوفمبر

حظك اليوم برج القوس الأثنين 30 تشرين الثاني / نوفمبر2020

GMT 00:12 2014 الثلاثاء ,02 أيلول / سبتمبر

تصميمات لأحذية مختلفة في مجموعة "صولو" الجديدة

GMT 02:28 2016 الأحد ,17 إبريل / نيسان

Prada تقدم حقائب PIONNIERE AND CAHIER

GMT 17:57 2019 الإثنين ,11 تشرين الثاني / نوفمبر

قاوم شهيتك وضعفك أمام المأكولات الدسمة

GMT 09:27 2019 الأحد ,06 كانون الثاني / يناير

نادي فروسية مكة ينظم حفل سباقه على كأس وزارة المالية

GMT 17:29 2013 الأحد ,24 تشرين الثاني / نوفمبر

أول دراسة متخصصة حول فسخ الزواج بسبب عدم الإنجاب

GMT 09:23 2017 السبت ,23 كانون الأول / ديسمبر

تعرف على مواصفات وأسعار "Opel Insignia Country Tourer" الكومبي

GMT 05:49 2014 الإثنين ,29 كانون الأول / ديسمبر

تحولات المكان في القصة النسائية الإماراتية

GMT 19:23 2017 الأربعاء ,22 تشرين الثاني / نوفمبر

إطلالة أنثوية ناعمة بالمكياج الوردي للفتاة المحجبة

GMT 20:52 2017 السبت ,29 تموز / يوليو

سيارة هيونداي فيرنا تسجل سعر 176,900 جنيهًا
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

emiratesvoice emiratesvoice emiratesvoice emiratesvoice
emiratesvoice emiratesvoice emiratesvoice
emiratesvoice
Pearl Bldg.4th floor
4931 Pierre Gemayel Chorniche,Achrafieh
Beirut- Lebanon.
emirates , Emirates , Emirates