من لطائف تشابه الأسماء .. محمود شاكر    مصرف الراجحي يوقف تحويلاته عبر ستة بنوك تجارية يمنية بتوجيهات من البنك المركزي في عدن    فخامة الرئيس بن مبارك صاحب القدرة العنكبوتية على تحديد الضحية والالتفاف    ازمة الانتقالي الشراكة مع الأعداء التاريخيين للجنوب العربي الأرض والإنسان    تاجرين من كبار الفاسدين اليمنيين يسيطران على كهرباء عدن    الانتقالي الجنوبي ثمرة نضالات طويلة وعنوان قضية شعب    كرة القدم تُلهم الجنون: اقتحامات نهائي دوري أبطال أوروبا تُظهر شغف المُشجعين    تجدد مواجهة مصيرية بين سكان صنعاء و الحوثيين    ما خطورة قرارات مركزي عدن بإلغاء العملة القديمة على مناطق سيطرة الحوثيين؟.. باحث اقتصادي يجيب    "إنهم خطرون".. مسؤول أمريكي يكشف نقاط القوة لدى الحوثيين ومصير العمليات بالبحر الأحمر    "لماذا اليمن في شقاء وتخلف"...ضاحي خلفان يُطلق النار على الحوثيين    غدر به الحوثيون بعدما كاد أن ينهي حرب اليمن.. من هو ولي العهد الكويتي الجديد؟    كشف هوية القاضي الذي أثار موجة غضب بعد إصداره أحكام الإعدام اليوم في صنعاء    يمني يتوج بجائزة أفضل معلق عربي لعام 2024    عيدروس الزُبيدي يصدر قراراً بتعيينات جديدة في الانتقالي    المرصد اليمني: أكثر من 150 مدنياً سقطوا ضحايا جراء الألغام منذ يناير الماضي    ضربة موجعة للحوثيين على حدود تعز والحديدة بفضل بسالة القوات المشتركة    مانشستر يونايتد يقترب من خطف لاعب جديد    نابولي يقترب من ضم مدافع تورينو بونجورنو    جريمة مروعة تهز المنصورة بعدن.. طفلة تودع الحياة خنقًا في منزلها.. من حرمها من حق الحياة؟    كيف أفشل البنك المركزي اليمني أكبر مخططات الحوثيين للسيطرة على البلاد؟    تنديد حقوقي بأوامر الإعدام الحوثية بحق 44 مدنياً    مشهد رونالدو مع الأمير محمد بن سلمان يشعل منصات التواصل بالسعودية    وصول أكثر من 14 ألف حاج يمني إلى الأراضي المقدسة    سلم منه نسخة لمكتب ممثل الامم المتحدة لليمن في الاردن ومكتب العليمي    استشهاد 95 فلسطينياً وإصابة 350 في مجازر جديدة للاحتلال في غزة    صندق النقد الدولي يعلن التوصل لاتفاق مع اوكرانيا لتقديم مساعدة مالية بقيمة 2.2 مليار دولار    بوروسيا دورتموند الطموح في مواجهة نارية مع ريال مدريد    المنتخب الوطني يواصل تدريباته المكثفة بمعسكره الداخلي استعدادا لبطولة غرب آسيا للشباب    عبدالله بالخير يبدي رغبته في خطوبة هيفاء وهبي.. هل قرر الزواج؟ (فيديو)    بنك سويسري يتعرّض للعقوبة لقيامه بغسيل أموال مسروقة للهالك عفاش    مجلس القيادة يؤكد دعمه لقرارات البنك المركزي ويحث على مواصلة الحزم الاقتصادي    موني جرام تعلن التزامها بقرار البنك المركزي في عدن وتبلغ فروعها بذلك    صلاة الضحى: مفتاحٌ لبركة الله ونعمه في حياتك    شاهد: مقتل 10 أشخاص في حادث تصادم مروع بالحديدة    حزام طوق العاصمة يضبط كمية كبيرة من الأدوية المخدرة المحظورة    براندت: لا احد يفتقد لجود بيلينغهام    الحديدة.. وفاة عشرة أشخاص وإصابة آخرين بحادث تصادم مروع    الوحدة التنفيذية لإدارة مخيمات النازحين: 18 ألف أسرة نازحة في مأرب مهددة بالطرد من مساكنها مميز    خراب    السعودية تضع شرطًا صارمًا على الحجاج تنفيذه وتوثيقه قبل موسم الحج    بسبب خلافات على حسابات مالية.. اختطاف مواطن على يد خصمه وتحرك عاجل للأجهزة الأمنية    هدي النبي صلى الله عليه وسلم في حجه وعمراته    قتلى في غارات امريكية على صنعاء والحديدة    تكريم فريق مؤسسة مواهب بطل العرب في الروبوت بالأردن    الامتحانات.. وبوابة العبور    شاهد .. الضباع تهاجم منزل مواطن وسط اليمن وتفترس أكثر 30 رأسًا من الغنم (فيديو)    الوجه الأسود للعولمة    مخططات عمرانية جديدة في مدينة اب منها وحدة الجوار    هل يجوز صيام العشر من ذي الحجة قبل القضاء؟    تحذير عاجل من مستشفيات صنعاء: انتشار داء خطير يهدد حياة المواطنين!    الطوفان يسطر مواقف الشرف    لا غرابة.. فمن افترى على رؤيا الرسول سيفتري على من هو دونه!!    تحذير هام من مستشفيات صنعاء للمواطنين من انتشار داء خطير    المطرقة فيزيائياً.. وأداتياً مميز    الفنان محمد محسن عطروش يعض اليد السلطانية الفضلية التي أكرمته وعلمته في القاهرة    ثالث حادثة خلال أيام.. وفاة مواطن جراء خطأ طبي في محافظة إب    شاب يبدع في تقديم شاهي البخاري الحضرمي في سيئون    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



فيروس « Obad.a » يستهدف نظام أندرويد
نشر في الخبر يوم 13 - 06 - 2013

Obad.a هو اسم البرمجة الخبيثة التي تخترق أنظمة تشغيل أندرويد والتي كشف عنها خبراء أمن كاسبرسكي لاب لمكافحة الفيروسات.
هذا البرنامج الخبيث هو كناية عن حصان طروادة فَهرس في بيانات برنامج كاسبرسكي لمكافحة الفيروسات تحت اسم Backdoor.AndroidOS.obad.a ،و يبدو أن obad.a هو برنامج خبيث متطور جدا ومبرمج بشكل بالغ التعقيد، فجزء من شيفرة البرنامج هي خوارزميات مشفرة يصعب فكها، مما يعقد عمل خبراء مكافحة الفيروسات والبرامج الخبيثة.
يستغل برنامج Obad.a الخبيث هفوات برمجية في نظام التشغيل أندرويد ليتسلل ويستقر في قلب النظام. وحسب خبراء كاسبرسكي فهو يخترق النظام من خلال محاور ثلاثة:
أولها هفوة تتعلق ببرنامج DEX2JAR وهو برنامج يقوم بتحويل ملفات من نسق APK إلى ملفات الأرشفة من نسق جافا (JAR) .
أما الهفوة الثانية التي يستغلها obad.a فهي ثغرة في نظام إدارة الملفات ،AndroidManifest.XML وهو ملف متوفر في كل تطبيقات أندرويد حيث تسجل إعدادات تنفيذ وهيكلية كل تطبيق من تطبيقات نظام التشغيل أندرويد حسب معايير غوغل، ويقوم البرنامج الخبيث obad.a بتغيير مطابقة معاييرالتطبيقات مع معايير غوغل والتي تسمح باستخدام البرمجيات الخبيثة رغم عدم تطابقها مع تلك المعايير مستغلا تلك الثغرة، مما يسمح للبرمجة الخبيثة بالعمل بشكل غير مرئي، دون اعتراض نظام التشغيل.
أما الهفوة الثالثة التي يستغلها obad.a فهي ثغرة أمنية غير مكتشفة وغير معلن عنها تعرف بثغرات zero day والتي تتمكن من خلاله البرامج الخبيثة من الحصول على صلاحيات وامتيازات مدير نظام Administrator، مما يسمح للبرنامج بالتحكم بأوامر النظام .
ودائما حسب خبراء كاسبرسكي لاب فإن عمل حصان طروادة obad.a، بعد اختراق نظام التشغيل أندرويد وتعديل إعداداته المختلفة، هو فتح الأبواب للقراصنة للتحكم بالنظام عن بعد والبدء بجمع المعلومات المختلفة عن عنوان الجهاز الموبوء، عنوان الشبكة اللاسلكية، اسم مزود خدمة الهاتف، رقم الهاتف و هوية IMEI أي International Mobile Equipment Identity وهو رقم فريد ممنوح لكل جهاز محمول لتحديد الأجهزة العاملة. وترسل كل هذه البيانات إلى خوادم تحكم على عنوان Androfox.com بملف من نسقJavascript Object Notation .
يتحكم القراصنة ب obad.a بواسطة الرسائل النصية القصيرة SMS ليقوم بدوره بإرسال رسائل نصية قصيرة إلى أرقام هاتفية محددة وهي أرقام مرتفعة البدل.
هذا بالإضافة إلى حذف الرسائل وتحميل ملفات وبرامج خبيثة في النظام وبعثرتها إلى الأجهزة المجاورة للجهاز الموبوء عبر الاتصال اللاسلكي بلوتوث أو عبر الرسائل النصية القصيرة SMS.
ويبدو أن أسلوب عمل حصان طروادة obad.a مختلف عن البرمجيات الأخرى التي تستهدف نظام أندرويد وهو مشابه لأسلوب عمل البرمجيات الخبيثة التي تستهدف نظام التشغيل ويندوز. وهي برمجيات بالغة التعقيد مما يعني أن على خبراء الشبكة ومستخدمي الأجهزة المحمولة العاملة بنظام التشغيل أندرويد، أن يستعدوا لمواجهة جيل جديد من البرمجيات الخبيثة المتطورة و المعقدة.


انقر هنا لقراءة الخبر من مصدره.