برمجة خبيثة تستهدف نظام أندرويد
آخر تحديث GMT20:14:53
 لبنان اليوم -
وزارة الصحة في قطاع غزة تُعلن إرتفاع عدد الشهداء منذ العام الماضي إلى 43799 ونحو 103601 مصاباً الخارجية الإيرانية تنفي المزاعم بشأن لقاء إيلون ماسك بممثل إيران في الأمم المتحدة وزارة الصحة اللبنانية تُعلن ارتفاع حصيلة ضحايا العدوان الإسرائيلي على البلاد إلى 3452 شهيداً و14.664 مصاباً استشهاد اثنين من قيادات حركة الجهاد الفلسطينية في غارة إسرائيلية على سوريا استشهاد 5 أشخاص في غارة إسرائيلية على مدينة النبطية جنوبي لبنان مئات الإسرائيليين يتظاهرون في تل أبيب احتجاجا على"تخريب صفقات الأسرى" منظمة الصحة العالمية تعلن أن الوضع في فلسطين كارثي وعلى إسرائيل وقف الحرب وعدم استهداف المستشفيات منظمة أطباء بلا حدود تُؤكد أن الوضع الإنساني في قطاع غزة كارثي ويحتاج لتدخل عاجل وزارة الخزانة الأميركية تفرض عقوبات ضد شركة سورية بسبب الحوثي وفيلق القدس وزارة الصحة اللبنانية تُعلن استشهاد 3386 شخصاً وإصابة 14 ألفاً و417 آخرين منذ بدء العدوان الإسرائيلي على البلاد
أخر الأخبار

برمجة خبيثة تستهدف نظام "أندرويد"

 لبنان اليوم -

 لبنان اليوم - برمجة خبيثة تستهدف نظام "أندرويد"

باريس ـ العرب اليوم

يتعرض نظام التشغيل أندرويد لهجمات برمجة خبيثة متطورة وشديدة التعقيد تختلف عن البرمجيات المعهودة، تمكن القراصنة من السيطرة الكاملة على الأجهزة دون أن تتمكن من كشفها برامج مكافحة الفيروسات. Obad.a هو اسم البرمجة الخبيثة التي تخترق أنظمة تشغيل أندرويد والتي كشف عنها خبراء أمن كاسبرسكي لاب لمكافحة الفيروسات.  هذا البرنامج الخبيث هو كناية عن حصان طروادة فَهرس في بيانات برنامج كاسبرسكي لمكافحة الفيروسات تحت اسم Backdoor.AndroidOS.obad.a ،و يبدو أن obad.a هو برنامج خبيث متطور جدا ومبرمج بشكل بالغ التعقيد، فجزء من شيفرة البرنامج هي خوارزميات مشفرة يصعب فكها، مما يعقد عمل خبراء مكافحة الفيروسات والبرامج الخبيثة.  يستغل برنامج Obad.a الخبيث هفوات برمجية في نظام التشغيل أندرويد ليتسلل ويستقر في قلب النظام. وحسب خبراء كاسبرسكي فهو يخترق النظام من خلال محاور ثلاثة:  أولها هفوة تتعلق ببرنامج DEX2JAR  وهو برنامج يقوم بتحويل ملفات من نسق APK إلى ملفات الأرشفة من نسق جافا (JAR) .  أما الهفوة الثانية التي يستغلهاobad.a  فهي ثغرة في نظام إدارة الملفات ،AndroidManifest.XML وهو ملف متوفر في كل تطبيقات أندرويد حيث تسجل إعدادات تنفيذ وهيكلية كل تطبيق من تطبيقات نظام التشغيل أندرويد حسب معايير غوغل، ويقوم البرنامج الخبيث obad.a بتغيير مطابقة معاييرالتطبيقات مع معايير غوغل والتي تسمح باستخدام البرمجيات الخبيثة رغم عدم تطابقها مع تلك المعايير مستغلا تلك الثغرة، مما يسمح للبرمجة الخبيثة بالعمل بشكل غير مرئي، دون اعتراض نظام التشغيل.  أما الهفوة الثالثة التي يستغلها obad.a فهي ثغرة أمنية غير مكتشفة وغير معلن عنها تعرف بثغرات zero day والتي تتمكن من خلاله البرامج الخبيثة من الحصول على صلاحيات وامتيازات مدير نظام Administrator، مما يسمح للبرنامج بالتحكم بأوامر النظام .  ودائما حسب خبراء كاسبرسكي لاب فإن عمل حصان طروادة obad.a، بعد اختراق نظام التشغيل أندرويد وتعديل إعداداته المختلفة، هو فتح الأبواب للقراصنة للتحكم بالنظام عن بعد والبدء بجمع المعلومات المختلفة عن عنوان الجهاز الموبوء، عنوان الشبكة اللاسلكية، اسم مزود خدمة الهاتف، رقم الهاتف و هوية IMEI أي International Mobile Equipment Identity وهو رقم فريد ممنوح لكل جهاز محمول لتحديد الأجهزة العاملة. وترسل كل هذه البيانات إلى خوادم تحكم على عنوان Androfox.com بملف من نسقJavascript Object Notation .  يتحكم القراصنة بـobad.a  بواسطة الرسائل النصية القصيرة SMS ليقوم بدوره بإرسال رسائل نصية قصيرة إلى أرقام هاتفية محددة وهي أرقام مرتفعة البدل.  هذا بالإضافة إلى حذف الرسائل وتحميل ملفات وبرامج خبيثة في النظام وبعثرتها إلى الأجهزة المجاورة للجهاز الموبوء عبر الاتصال اللاسلكي بلوتوث أو عبر الرسائل النصية القصيرة SMS.  ويبدو أن أسلوب عمل حصان طروادة obad.a مختلف عن البرمجيات الأخرى التي تستهدف نظام أندرويد وهو مشابه لأسلوب عمل البرمجيات الخبيثة التي تستهدف نظام التشغيل ويندوز. وهي برمجيات بالغة التعقيد مما يعني أن على خبراء الشبكة ومستخدمي الأجهزة المحمولة العاملة بنظام التشغيل أندرويد، أن يستعدوا لمواجهة جيل جديد من البرمجيات الخبيثة المتطورة و المعقدة.

lebanontoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

برمجة خبيثة تستهدف نظام أندرويد برمجة خبيثة تستهدف نظام أندرويد



تارا عماد بإطلالات عصرية تلهم طويلات القامة العاشقات للموضة

القاهرة - لبنان اليوم

GMT 09:51 2024 الأربعاء ,13 تشرين الثاني / نوفمبر

فساتين الكاب تمنحك إطلالة ملكية فخمة
 لبنان اليوم - فساتين الكاب تمنحك إطلالة ملكية فخمة

GMT 19:06 2024 الأحد ,10 تشرين الثاني / نوفمبر

اليونان تمزج بين الحضارة العريقة والجمال الطبيعي الآسر
 لبنان اليوم - اليونان تمزج بين الحضارة العريقة والجمال الطبيعي الآسر

GMT 10:05 2024 الأربعاء ,13 تشرين الثاني / نوفمبر

أفكار هدايا مبتكرة ومميزة في موسم الأعياد
 لبنان اليوم - أفكار هدايا مبتكرة ومميزة في موسم الأعياد

GMT 07:34 2024 الثلاثاء ,12 تشرين الثاني / نوفمبر

الأميرة آن تُغير لون شعرها للمرة الأولى منذ 50 عاماً
 لبنان اليوم - الأميرة آن تُغير لون شعرها للمرة الأولى منذ 50 عاماً

GMT 19:31 2024 الجمعة ,01 تشرين الثاني / نوفمبر

نصائح للعناية بنظافة المنزل لتدوم لأطول فترة ممكنة
 لبنان اليوم - نصائح للعناية بنظافة المنزل لتدوم لأطول فترة ممكنة

GMT 16:09 2019 الأربعاء ,01 أيار / مايو

حلم السفر والدراسة يسيطر عليك خلال هذا الشهر

GMT 21:45 2021 الأحد ,10 كانون الثاني / يناير

كن هادئاً وصبوراً لتصل في النهاية إلى ما تصبو إليه

GMT 08:48 2020 الأربعاء ,01 كانون الثاني / يناير

كن هادئاً وصبوراً لتصل في النهاية إلى ما تصبو إليه

GMT 00:13 2020 السبت ,24 تشرين الأول / أكتوبر

حظك اليوم برج السرطان الإثنين 26 تشرين الثاني / أكتوبر 2020

GMT 14:09 2020 الجمعة ,01 أيار / مايو

أبرز الأحداث اليوميّة

GMT 16:31 2019 الثلاثاء ,02 إبريل / نيسان

الجزائري عسله الأكثر تصديًا للكرات في الدوري

GMT 09:59 2024 الخميس ,26 أيلول / سبتمبر

أبرز العطور التي تتناسب مع أجواء الخريف

GMT 12:20 2021 الخميس ,21 كانون الثاني / يناير

زيدان يؤكد أن الخروج من "كأس إسبانيا" مؤلم

GMT 18:42 2021 الخميس ,30 كانون الأول / ديسمبر

طريقة سهلة لصبغ الشعر في المنزل للعام الجديد

GMT 17:40 2021 الأربعاء ,20 كانون الثاني / يناير

طاقة متجددة في كل خطوة مع أحدث اصدارات أديداس الأيقونية
 
lebanontoday
<

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

lebanontoday lebanontoday lebanontoday lebanontoday
lebanontoday lebanontoday lebanontoday
lebanontoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
lebanon, lebanon, lebanon