جريمة مروعة تهز صنعاء.. مسلحون حوثيون ينكلون بقيادي بارز منهم ويقتلونه أمام زوجته!    مدير أمن عدن يُصدر قرارا جديدا    جماعة الحوثي تقدم "عرض" لكل من "روسيا والصين" بعد مزاعم القبض على شبكة تجسس أمريكية    صحافي يناشد بإطلاق سراح شاب عدني بعد سجن ظالم لتسع سنوات    "الله أكبر على خير الملك سلمان".. شاهد ردة فعل أحد الحجاج على توفير النت المجاني في مكة    الرئيس العليمي وأعضاء مجلس القيادة يهنئون الرئيس السابق "عبدربه منصور هادي" بالعيد    تعز تستعيد شريانها الحيوي: طريق الحوبان بلا زحمة بعد افتتاحه رسمياً بعد إغلاقه لأكثر من عقد!    ثلاثية سويسرية تُطيح بالمجر في يورو 2024.    الإصلاح يهنئ بذكرى عيد الأضحى ويحث أعضاءه على مواصلة دورهم الوطني    - ناقد يمني ينتقد ما يكتبه اليوتوبي جوحطاب عن اليمن ويسرد العيوب منها الهوس    يورو 2024: إسبانيا تفرض قوتها على كرواتيا    بينهم نساء وأطفال.. وفاة وإصابة 13 مسافرا إثر حريق "باص" في سمارة إب    كبش العيد والغلاء وجحيم الانقلاب ينغصون حياة اليمنيين في عيد الأضحى    انهيار اسعار المواشي وتراجع في الشراء في اليمن عدا مأرب وحضرموت وصعدة وريف صنعاء    - 9مسالخ لذبح الاضاحي خوفا من الغش فلماذا لايجبر الجزارين للذبح فيها بعد 14عاماتوقف    سلطة تعز: طريق عصيفرة-الستين مفتوحة من جانبنا وندعو المليشيا لفتحها    السعودية تستضيف ذوي الشهداء والمصابين من القوات المسلحة اليمنية لأداء فريضة الحج    بينها نسخة من القرآن الكريم من عهد عثمان بن عفان كانت في صنعاء.. بيع آثار يمنية في الخارج    ياسين نعمان وحزبه ينظرون للجنوبيين ك "قطيع من الحمير للركوب"    خوفا من تكرار فشل غزة... الحرب على حزب الله.. لماذا على إسرائيل «التفكير مرتين»؟    السعر الجديد للعملات الأجنبية مقابل الريال اليمني بعد الوديعة السعودية للبنك المركزي    اشتباكات مسلحة في شبوة وإصابة مواطنين    مأساة ''أم معتز'' في نقطة الحوبان بتعز    انقطاع الكهرباء عن مخيمات الحجاج اليمنيين في المشاعر المقدسة.. وشكوى عاجلة للديوان الملكي السعودي    مظاهر الكساد تهيمن على أسواق صنعاء    وضع كارثي مع حلول العيد    أكثر من مليوني حاج على صعيد عرفات لأداء الركن الأعظم    أربعة أسباب رئيسية لإنهيار الريال اليمني    ألمانيا تُعلن عن نواياها مبكراً بفوز ساحق على اسكتلندا 5-1    لماذا سكتت الشرعية في عدن عن بقاء كل المؤسسات الإيرادية في صنعاء لمصلحة الحوثي    دعاء النبي يوم عرفة..تعرف عليه    الحوثي والإخوان.. يد واحدة في صناعة الإرهاب    حتمية إنهيار أي وحدة لم تقم على العدل عاجلا أم آجلا هارون    شبوة تستقبل شحنة طبية صينية لدعم القطاع الصحي في المحافظة    قوات العمالقة الجنوبية تعلن صلح قبلي في بيحان شبوة لمدة عامين    هل تُساهم الأمم المتحدة في تقسيم اليمن من خلال موقفها المتخاذل تجاه الحوثيين؟    لاعبو المانيا يحققون ارقاما قياسية جديدة    يورو 2024: المانيا تضرب أسكتلندا بخماسية    صورة نادرة: أديب عربي كبير في خنادق اليمن!    المنتخب الوطني للناشئين في مجموعة سهلة بنهائيات كأس آسيا 2025م    فتاوى الحج .. ما حكم استخدام العطر ومزيل العرق للمحرم خلال الحج؟    أروع وأعظم قصيدة.. "يا راحلين إلى منى بقيادي.. هيجتموا يوم الرحيل فؤادي    مستحقات أعضاء لجنة التشاور والمصالحة تصل إلى 200 مليون ريال شهريا    وزير الأوقاف يطلع رئاسة الجمهورية على كافة وسائل الرعاية للحجاج اليمنيين    نقابة الصحفيين الجنوبيين تدين إعتقال جريح الحرب المصور الصحفي صالح العبيدي    وزير الصحة يشدد على أهمية تقديم افضل الخدمات الصحية لحجاج بلادنا في المشاعر المقدسة    البعداني: نؤمن بحظودنا في التأهل إلى نهائيات آسيا للشباب    اختطاف الاعلامي صالح العبيدي وتعرضه للضرب المبرح بالعاصمة عدن    منتخب الناشئين في المجموعة التاسعة بجانب فيتنام وقرغيزستان وميانمار    الكوليرا تجتاح محافظة حجة وخمس محافظات أخرى والمليشيا الحوثية تلتزم الصمت    هل صيام يوم عرفة فرض؟ ومتى يكون مكروهًا؟    إصلاح صعدة يعزي رئيس تنفيذي الإصلاح بمحافظة عمران بوفاة والده    20 محافظة يمنية في مرمى الخطر و أطباء بلا حدود تطلق تحذيراتها    بكر غبش... !!!    مليشيات الحوثي تسيطر على أكبر شركتي تصنيع أدوية في اليمن    منظمة حقوقية: سيطرة المليشيا على شركات دوائية ابتزاز ونهب منظم وينذر بتداعيات كارثية    افتتاح جاليري صنعاء للفنون التشكيلية    وفاة واصابة 4 من عمال الترميم في قبة المهدي بصنعاء (الأسماء)    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



انتشار برمجية خبيثة تصيب أندرويد عبر الرسائل القصيرة SMS

كشفت شركة Heimdal Security المُتخصصة في مجال الأمن الرقمي عن انتشار برمجية خبيثة تستغل ثغرة أمنية في نظام أندرويد وتحديدًا الرسائل النصية القصيرة SMS ورسائل الوسائط MMS ، تسمح بالسيطرة على الجهاز بالكامل.
وقالت Andra Zaharia الخبيرة الأمنية في الشركة إن البرمجية الجديدة تحمل اسم Mazar ، ومن خلالها يتم تضمين رابط داخل رسالة نصيّة عادية لخداع المُستخدم والسيطرة على جهازه وتنفيذ عمليات تخريبية بصلاحيات المُدير. وأضافت أن الثغرة بدأ استغلالها على نطاق واسع لكن حتى الآن لا يُمكن حصر نشاطها في رقعة جغرافية مُحددة، ويعود تاريخ رصدها لأول مرّة إلى شهر نوفمبر/تشرين الثاني من عام 2015 من قبل شركة Recorded Future .
وتطلب الرسالة من المُستخدم الضغط على الرابط الموجود ضمنها للاطلاع على المُحتوى بالكامل. وبمجرد الضغط على الرابط يتم تحميل ملف بلاحقة APK – وهي نفس لاحقة تطبيقات أندرويد – يحمل الاسم MMS Messaging ليظن المُستخدم أن الملف مُتعلق بالنظام، وبهذه الحالة سوف يحصل التطبيق على صلاحيات للبدء بالانتشار.
وبعد استغلال الثغرة الأمنية، تحصل البرمجية الخبيثة على صلاحيات المُدير، للبدء بإرسال رسائل نصيّة دون علم المُستخدم، أو سرقة جلسات التصفّح داخل المُتصفحات وهذا بدوره يمنح المُخترق صلاحيات للإطلاع الكامل على سجل المواقع، بالإضافة إلى كلمات المرور المُخزّنة أو البيانات التي تُرسل وتُستقبل.
إضافة إلى ذلك، يُمكن لبرمجية Mazar حذف جميع مُكونات الهاتف مع إمكانية قراءة الرسائل النصيّة الواردة، وبالتالي يُمكن للمُخترق تجاوز نظام تسجيل الدخول بخطوتين Two-Step Verification المُستخدم في الكثير من الخدمات على الإنترنت.
وتطورت البرمجية الخبيثة وطريقة استغلالها لثغرة النظام مع مرور الوقت لتشمل بذلك مخاطر مثل التنصّت على اتصال المُستخدم وهو ما يُعرف ب Man in the Middle ، بحيث يقرأ المُخترق البيانات المُتبادلة بين المُستخدم وأي موقع على الإنترنت.
وتعصف هذه البرمجية بجميع أنظمة أندرويد دون استثناء، لكن الباحثين رصدوا أن الأجهزة التي تستخدم اللغة الروسية لا يُمكن أن تُصاب بها، حيث تُحلل البرمجية الخبيثة لغة الجهاز أولًا، لتتوقف عن العمل فوريًا إذا كانت اللغة الروسية هي لغة الجهاز.
ويُمكن لمُستخدمي أندرويد حماية أجهزتهم من هذه الثغرة بتجنّب الضغط على أي رابط يصل عبر الرسائل القصيرة طالما أنها من مصدر غير موثوق، أو الامتناع عن تحميل وتثبيت أي ملف عبر الإنترنت.
يُشار إلى أن برمجية Mazar تُباع بشكل أساسي في الويب المُظلم Dark Web ، وهو جزء من شبكة الإنترنت لا يُمكن الوصول إليه إلا من خلال استخدام برنامج TOR ومُتصفحه الخاص، حيث وصفت شركة Heimdal Security أن المُخترقين دائمًا ما يعملون على تطوير أساليبهم المُستخدمة من أجل الحصول على المال، لكنها نوّهت أن خطورة Mazar تكمن في كونها تعتمد على TOR لإخفاء الاتصالات التي تقوم بها.


انقر هنا لقراءة الخبر من مصدره.