برمجة خبيثة تستهدف نظام أندرويد
آخر تحديث GMT07:13:02
 الجزائر اليوم -
مسؤول جمهوري كبير يعتبر أن سياسة بايدن "المتهوّرة" في أفغانستان تؤدّي إلى "كارثة هائلة ومتوقّعة ويمكن تفاديها" مسؤول عسكري أميركي يتوقع أن تعزل حركة طالبان كابول خلال 30 يوماً وإمكانية السيطرة عليها خلال 90 يوماً ارتفاع حصلية ضحايا حرائق الغابات في الجزائر إلى 65 بينهم 28 عسكريًّا مئات من عناصر قوات الأمن الأفغانية استسلموا لطالبان قرب قندوز وصول وزير الخارجية الإسرائيلي يائير لابيد إلى المغرب وزير الداخلية الجزائري يؤكد أن الدولة ستتكفل بأضرار الحرائق وأولويتنا حماية المواطنين محافظ الغابات لولاية تيزي وزو في الجزائر يؤكد أن الحرائق التي اندلعت سببها عمل إجرامي وزير الداخلية الجزائري يعلن عن اندلاع 50 حريقا في نفس التوقيت من المستحيلات وسنباشر التحقيقات وزارة الدفاع الجزائرية تعلن عن وفاة 18 عسكريا خلال عملية إخماد الحرائق التي اندلعت بولايتي تيزي وزو وبجاية الحكومة الجزائرية تعلن ارتفاع عدد ضحايا حرائق الغابات إلى 42 شخصا بينهم 25 عسكريا
أخر الأخبار

برمجة خبيثة تستهدف نظام "أندرويد"

 الجزائر اليوم -

 الجزائر اليوم - برمجة خبيثة تستهدف نظام "أندرويد"

باريس ـ العرب اليوم

يتعرض نظام التشغيل أندرويد لهجمات برمجة خبيثة متطورة وشديدة التعقيد تختلف عن البرمجيات المعهودة، تمكن القراصنة من السيطرة الكاملة على الأجهزة دون أن تتمكن من كشفها برامج مكافحة الفيروسات. Obad.a هو اسم البرمجة الخبيثة التي تخترق أنظمة تشغيل أندرويد والتي كشف عنها خبراء أمن كاسبرسكي لاب لمكافحة الفيروسات.  هذا البرنامج الخبيث هو كناية عن حصان طروادة فَهرس في بيانات برنامج كاسبرسكي لمكافحة الفيروسات تحت اسم Backdoor.AndroidOS.obad.a ،و يبدو أن obad.a هو برنامج خبيث متطور جدا ومبرمج بشكل بالغ التعقيد، فجزء من شيفرة البرنامج هي خوارزميات مشفرة يصعب فكها، مما يعقد عمل خبراء مكافحة الفيروسات والبرامج الخبيثة.  يستغل برنامج Obad.a الخبيث هفوات برمجية في نظام التشغيل أندرويد ليتسلل ويستقر في قلب النظام. وحسب خبراء كاسبرسكي فهو يخترق النظام من خلال محاور ثلاثة:  أولها هفوة تتعلق ببرنامج DEX2JAR  وهو برنامج يقوم بتحويل ملفات من نسق APK إلى ملفات الأرشفة من نسق جافا (JAR) .  أما الهفوة الثانية التي يستغلهاobad.a  فهي ثغرة في نظام إدارة الملفات ،AndroidManifest.XML وهو ملف متوفر في كل تطبيقات أندرويد حيث تسجل إعدادات تنفيذ وهيكلية كل تطبيق من تطبيقات نظام التشغيل أندرويد حسب معايير غوغل، ويقوم البرنامج الخبيث obad.a بتغيير مطابقة معاييرالتطبيقات مع معايير غوغل والتي تسمح باستخدام البرمجيات الخبيثة رغم عدم تطابقها مع تلك المعايير مستغلا تلك الثغرة، مما يسمح للبرمجة الخبيثة بالعمل بشكل غير مرئي، دون اعتراض نظام التشغيل.  أما الهفوة الثالثة التي يستغلها obad.a فهي ثغرة أمنية غير مكتشفة وغير معلن عنها تعرف بثغرات zero day والتي تتمكن من خلاله البرامج الخبيثة من الحصول على صلاحيات وامتيازات مدير نظام Administrator، مما يسمح للبرنامج بالتحكم بأوامر النظام .  ودائما حسب خبراء كاسبرسكي لاب فإن عمل حصان طروادة obad.a، بعد اختراق نظام التشغيل أندرويد وتعديل إعداداته المختلفة، هو فتح الأبواب للقراصنة للتحكم بالنظام عن بعد والبدء بجمع المعلومات المختلفة عن عنوان الجهاز الموبوء، عنوان الشبكة اللاسلكية، اسم مزود خدمة الهاتف، رقم الهاتف و هوية IMEI أي International Mobile Equipment Identity وهو رقم فريد ممنوح لكل جهاز محمول لتحديد الأجهزة العاملة. وترسل كل هذه البيانات إلى خوادم تحكم على عنوان Androfox.com بملف من نسقJavascript Object Notation .  يتحكم القراصنة بـobad.a  بواسطة الرسائل النصية القصيرة SMS ليقوم بدوره بإرسال رسائل نصية قصيرة إلى أرقام هاتفية محددة وهي أرقام مرتفعة البدل.  هذا بالإضافة إلى حذف الرسائل وتحميل ملفات وبرامج خبيثة في النظام وبعثرتها إلى الأجهزة المجاورة للجهاز الموبوء عبر الاتصال اللاسلكي بلوتوث أو عبر الرسائل النصية القصيرة SMS.  ويبدو أن أسلوب عمل حصان طروادة obad.a مختلف عن البرمجيات الأخرى التي تستهدف نظام أندرويد وهو مشابه لأسلوب عمل البرمجيات الخبيثة التي تستهدف نظام التشغيل ويندوز. وهي برمجيات بالغة التعقيد مما يعني أن على خبراء الشبكة ومستخدمي الأجهزة المحمولة العاملة بنظام التشغيل أندرويد، أن يستعدوا لمواجهة جيل جديد من البرمجيات الخبيثة المتطورة و المعقدة.

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

برمجة خبيثة تستهدف نظام أندرويد برمجة خبيثة تستهدف نظام أندرويد



GMT 11:20 2021 الجمعة ,13 آب / أغسطس

موديلات متنوعة من أحذية الشاطئ هذا الصيف
 الجزائر اليوم - موديلات متنوعة من أحذية الشاطئ هذا الصيف

GMT 00:16 2017 الأحد ,15 تشرين الأول / أكتوبر

صيحة جديدة من مكياج "المونوكروم" لموسم خريف 2017

GMT 17:51 2017 الخميس ,09 تشرين الثاني / نوفمبر

اختيار تامر شلتوت سفيرًا للسلام في مهرجان ابن بطوطة الدولي

GMT 14:53 2018 السبت ,03 تشرين الثاني / نوفمبر

لاعب سلة الأهلي يواصل برنامجه التأهيلي في الفريق

GMT 11:36 2017 الخميس ,05 تشرين الأول / أكتوبر

إنفوغراف 20

GMT 21:44 2018 الخميس ,12 إبريل / نيسان

خطوات ترتيب المطبخ وتنظيمه بشكل أنيق

GMT 02:22 2017 الجمعة ,10 تشرين الثاني / نوفمبر

مؤسسات لبنانية تستثمر في إنتاج 2.6 ميغاواط كهرباء من الشمس

GMT 09:16 2013 الجمعة ,18 كانون الثاني / يناير

الفراعنة أول من عرفوا السلم الموسيقي

GMT 08:31 2015 الثلاثاء ,13 تشرين الأول / أكتوبر

جامعة بيروجيا إحدى بوابات التعليم للأجانب في إيطاليا

GMT 13:16 2020 الثلاثاء ,14 كانون الثاني / يناير

انطلاق تصوير الجزء الثاني من مسلسل عروس بيروت في تركيا

GMT 19:14 2019 الخميس ,24 كانون الثاني / يناير

علي النمر يبدي سعادته بتحقيق فريقه الانتصار أمام الأهلي
 
Algeriatoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

algeriatoday algeriatoday algeriatoday algeriatoday
algeriatoday algeriatoday algeriatoday
algeriatoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
algeria, algeria, algeria