أحدث المشاركات

إعلان أعلى المشاركات

ضع إعلانك هنا

الجمعة، 8 ديسمبر 2017

اكتشاف أخطر برمجية خبيثة للتجسّس وسرقة البيانات على اندرويد


اكتشاف أخطر برمجية خبيثة للتجسّس وسرقة البيانات على اندرويد




تمّ التعرّف على شكل جديد من البرمجيات الخبيثة  والنشطة على الأجهزة العاملة بنظام اندرويد أُطلق عليها اسم ChostCtrl حيث تقوم بسرقة المعلومات وتسمح للقراصنة بفتح ممر خلفي في الهاتف لمراقبة البيانات، سرقة المعلومات، تسجيل الصوت والفيديو، وحتى إصابته ببرمجية Ransomware للحصول على الفدية مقابل المعلومات.
بَرمجية GhostCtrl تقوم خلسة بالتحكّم بالعديد من الوظائف في الجهاز المستهدف حيث يحذر الباحثون بأنّ هذا الأمر ماهو إلّا البداية فقط والقادم أعظم بالنسبة لهم.
يبدو أنّ البَرمجية الخبيثة GhostCtrl هي من نوع OmniRAT وهو شكل من أشكال البرمجيات الخبيثة القادرة على إعطاء القراصنة تحكماً كاملاً عن بعد بأجهزة تعمل بأنظمة تشغيل عديدة مثل ويندوز، لينكس، ماك، وكذلك اندرويد إلّا أنّ الجيل الجديد منها يستهدف حالياً اندرويد وُفق الباحثين.
أول من تمّ اكتشاف البرمجية الخبيثة GhostCtrl هم الخبراء في شركة Trend Micro المتخصصة في حلول أمن المعلومات حيث تملك هذه البرمجية ثلاثة أشكال، الشكل الأول يقوم بسرقة المعلومات والتحكم ببعض وظائف الجهاز العامل بنظام اندرويد فيما الشكل الثاني أخطر ويمتاز بالقدرة على الاختراق.
أمّا الشكل الثالث من GhostCtrl فهو الأخطر والأكثر تطوراً على الإطلاق حيث يدمج جميع الإمكانيات في الشكل الأول والثاني بالإضافة إلى إمكانيات أخرى أكثر تقدّماً حيث يتضمن ذلك مراقبة البيانات في الزمن الحقيقي بما في ذلك القدرة على سرقة البيانات مثل سجلات الاتصال، الرسائل النصية، جهات الاتصال، الموقع، أرقام الهواتف، سجلات متصفح الانترنت، معرفة إصدار نظام التشغيل اندرويد، مستوى إمتلاء البطارية، معلومات عن شبكات اللاسلكي WiFi. تقريباً أي نشاط يحصل على الهاتف يمكن للبرمجية GhostCtrl معرفته.
الأمر الأكثر خطورة في GhostCtrl هو قدرتها على اعتراض رسائل من جهات اتصال يقوم بتحديدها المخترق نفسه وأيضاً قدرتها على تسجيل صوت أو فيديو خلسة أي التجسس الكامل على الضحايا.
السؤال المطروح هنا: كيف تصل البرمجية الخبيثة GhostCtrl إلى هذه الهواتف؟
تصل البرمجية الخبيثة إلى الهواتف عبر تحميل نسخ مُزيّفة من التطبيقات والألعاب الشهيرة مثل واتس اب، بوكيمون جو، فيس بوك، .. إلخ فبمجرد تثبيت التطبيق المزيّف تقوم GhostCtrl بتثبيت نفسها جالبة معها الكود الخبيث الذي تحمله.
ملف ذو اللاحقة apk والذي يتضمن البرمجية الخبيثة GhostCtrl يحتوي على وظائف ضمن حزمة com.android.engine مُصمّمة لخداع المستخدم بحيث يعتقد المستخدم أنّها تطبيقات شرعية لكنها للأسف مُخصّصة للسرقة والتجسس والتحكم بكل شيء في الهاتف تقريباً.
الأمر الخطير الآخر في GhostCrtl هو قدرتها بأن تُصبح برمجية خبيثة من نوع Ransomware تطلب الفدية وذلك لأنّها تملك القدرة على قفل الهاتف وطلب فدية مقابل فتحه مثلاً.
طبيعة GhostCtrl تعني أنّه لايمكن أن نحمي أنفسنا منها بسهولة لكن مُجرّد تحميل تطبيقات شرعية وموثوقة كاف إلى حد كبير للوقاية من هذه البرمجية الخبيثة الخطيرة حيث ينصح خبراء Trend Micro ذلك إلى جانب التزام التحديثات التي تقوم بها الشركات لأجهزتها وعدم إغفالها قدر الإمكان.
المصدر: Trend Micro



مع خالص تحياتـي 

1

2

5

3

4
allahu

82594%5B1%5D
la-ta9ra2-wa-tar7al-da3-basmatak-wa-charikna-bira2yik%2B-%2Bafkarpro.blogspot.com
%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A%D9%8A
1111
341cdca5c88b1

Shrta-ec622649c9

ليست هناك تعليقات:

إرسال تعليق

->

Post Top Ad

test إعلانك هنا
ااااااااااااااا

روابط الصفحات الاخرى

عن الموقع

نافذة المعلومات : عباره عن مدونه ضخمه تضم عدد كبير من المواضيع التي تتطرق فيها الى مختلف المواضيع الذي يهدف الى تطوير مهاراته وزياده معلوماته فيما يخص التكنلوجيا والاعلاميات والربح من الانترنت ونحن بدورنا نعطيك كل المواقع الصادقه والمعلومات المفيده . مدونه نافذة المعلومات فيها اقسام ومنها تعلم احتراف الربح من الانترنت واقسام اخرى مهمه جدا يمكنكم متابعتها داخل المدونه . تأسست سنه 2017 حيث تسعى الى استقطاب الكثير من الزوار من كافه انحاء العالم ومقرها الرئيسي تركيا . مديرها Talb Al Bayati
إقرأ المزيد

أخترنا لكم