وتستمر الفضايح.. 4 قيادات حوثية تجني شهريا 19 مليون دولار من مؤسسة الاتصالات!    صفات أهل الله وخاصته.. تعرف عليها عسى أن تكون منهم    الهلال يصعق الأهلى بريمونتادا مثيرة ويقترب من لقب الدورى السعودى    بأمر من رئيس مجلس القيادة الرئاسي ...الاعدام بحق قاتل في محافظة شبوة    قيادي حوثي يفتتح مشروعًا جديدًا في عمران: ذبح أغنام المواطنين!    "الغش في الامتحانات" أداة حوثية لتجنيد الطلاب في جبهات القتال    شاهد.. جثامين العمال اليمنيين الذين قتلوا بقصف على منشأة غازية بالعراق في طريقها إلى صنعاء    شاهد.. صور لعدد من أبناء قرية الدقاونة بمحافظة الحديدة بينهم أطفال وهم في سجون الحوثي    العثور على مؤذن الجامع الكبير مقتولا داخل غرفة مهجورة في حبيل الريدة بالحج (صور)    حقيقة فرض رسوم على القبور في صنعاء    شاهد: قهوة البصل تجتاح مواقع التواصل.. والكشف عن طريقة تحضيرها    كنوز اليمن تحت سطوة الحوثيين: تهريب الآثار وتجريف التاريخ    الرئيس الزُبيدي يطالب بخطط لتطوير قطاع الاتصالات    الذهب يصعد متأثراً بآمال خفض اسعار الفائدة الأميركية    فتيات مأرب تدرب نساء قياديات على مفاهيم السلام في مخيمات النزوح    السلطة المحلية تعرقل إجراءات المحاكمة.. جريمة اغتيال الشيخ "الباني".. عدالة منقوصة    أبطال أوروبا: باريس سان جيرمان يستضيف بوروسيا دورتموند والريال يواجه بايرن في إياب الدور قبل النهائي    البرلمان العربي يحذر من اجتياح رفح جنوب قطاع غزة    فارس الصلابة يترجل    صورة.. الهلال يسخر من أهلي جدة قبل الكلاسيكو السعودي    عودة نجم بايرن للتدريبات.. وحسم موقفه من صدام الريال    السياسي الوحيد الذي حزن لموته الجميع ولم يشمت بوفاته شامت    مبابي يوافق على تحدي يوسين بولت    التشكيل المتوقع لمعركة الهلال وأهلي جدة    مسيره لطلاب جامعات ومدارس تعز نصرة لغزة ودعما لطلاب الجامعات في العالم    ضجة بعد نشر فيديو لفنانة عربية شهيرة مع جنرال بارز في الجيش .. شاهد    تعاون حوثي مع فرع تنظيم القاعدة المخيف في تهديد جديد لليمن مميز    مليشيا الحوثي تقتحم قرية بالحديدة وتهجّر سكانها وتختطف آخرين وتعتدي على النساء والأطفال    رشاد العليمي وعصابته المتحكمة في نفط حضرموت تمنع تزويد كهرباء عدن    ضعوا القمامة أمام منازل المسئولين الكبار .. ولكم العبرة من وزير بريطاني    سلطات الشرعية التي لا ترد على اتهامات الفساد تفقد كل سند أخلاقي وقانوني    صنعاء.. اعتقال خبير في المواصفات والمقاييس بعد ساعات من متابعته بلاغ في هيئة مكافحة الفساد    القاعدي: مراكز الحوثي الصيفية "محاضن إرهاب" تحوّل الأطفال إلى أداة قتل وقنابل موقوتة    رغم تدخل الرياض وأبوظبي.. موقف صارم لمحافظ البنك المركزي في عدن    تغاريد حرة.. رشفة حرية تخثر الدم    ليلة دامية في رفح والاحتلال يبدأ ترحيل السكان تمهيدا لاجتياحها    البشائر العشر لمن واظب على صلاة الفجر    عقب تهديدات حوثية بضرب المنشآت.. خروج محطة مارب الغازية عن الخدمة ومصادر تكشف السبب    الشيخ علي جمعة: القرآن الكريم نزَل في الحجاز وقُرِأ في مصر    البدعة و الترفيه    هل يستطيع وزير المالية اصدار كشف بمرتبات رئيس الوزراء وكبار المسئولين    رباعية هالاند تحسم لقب هداف الدوري.. وتسكت المنتقدين    حقيقة وفاة محافظ لحج التركي    فاجعةٌ تهزّ زنجبار: قتيلٌ مجهول يُثيرُ الرعبَ في قلوبِ الأهالي(صورة)    استهداف السامعي محاولة لتعطيل الاداء الرقابي على السلطة التنفيذية    الليغا: اشبيلية يزيد متاعب غرناطة والميريا يفاجىء فاليكانو    وفاة مريض بسبب نقص الاكسجين في لحج ...اليك الحقيقة    تعز: 7 حالات وفاة وأكثر من 600 إصابة بالكوليرا منذ مطلع العام الجاري    ها نحن في جحر الحمار الداخلي    أمريكا تغدر بالامارات بعدم الرد أو الشجب على هجمات الحوثي    دعاء يغفر الذنوب والكبائر.. الجأ إلى ربك بهذه الكلمات    يا أبناء عدن: احمدوا الله على انقطاع الكهرباء فهي ضارة وملعونة و"بنت" كلب    الثلاثاء القادم في مصر مؤسسة تكوين تستضيف الروائيين (المقري ونصر الله)    في ظل موجة جديدة تضرب المحافظة.. وفاة وإصابة أكثر من 27 شخصا بالكوليرا في إب    تعز مدينة الدهشة والبرود والفرح الحزين    صحيح العقيدة اهم من سن القوانين.. قيادة السيارة ومبايض المرأة    ناشط من عدن ينتقد تضليل الهيئة العليا للأدوية بشأن حاويات الأدوية    النخب اليمنية و"أشرف"... (قصة حقيقية)    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



انتشار برمجية خبيثة تصيب أندرويد عبر الرسائل القصيرة SMS

كشفت شركة Heimdal Security المُتخصصة في مجال الأمن الرقمي عن انتشار برمجية خبيثة تستغل ثغرة أمنية في نظام أندرويد وتحديدًا الرسائل النصية القصيرة SMS ورسائل الوسائط MMS ، تسمح بالسيطرة على الجهاز بالكامل.
وقالت Andra Zaharia الخبيرة الأمنية في الشركة إن البرمجية الجديدة تحمل اسم Mazar ، ومن خلالها يتم تضمين رابط داخل رسالة نصيّة عادية لخداع المُستخدم والسيطرة على جهازه وتنفيذ عمليات تخريبية بصلاحيات المُدير. وأضافت أن الثغرة بدأ استغلالها على نطاق واسع لكن حتى الآن لا يُمكن حصر نشاطها في رقعة جغرافية مُحددة، ويعود تاريخ رصدها لأول مرّة إلى شهر نوفمبر/تشرين الثاني من عام 2015 من قبل شركة Recorded Future .
وتطلب الرسالة من المُستخدم الضغط على الرابط الموجود ضمنها للاطلاع على المُحتوى بالكامل. وبمجرد الضغط على الرابط يتم تحميل ملف بلاحقة APK – وهي نفس لاحقة تطبيقات أندرويد – يحمل الاسم MMS Messaging ليظن المُستخدم أن الملف مُتعلق بالنظام، وبهذه الحالة سوف يحصل التطبيق على صلاحيات للبدء بالانتشار.
وبعد استغلال الثغرة الأمنية، تحصل البرمجية الخبيثة على صلاحيات المُدير، للبدء بإرسال رسائل نصيّة دون علم المُستخدم، أو سرقة جلسات التصفّح داخل المُتصفحات وهذا بدوره يمنح المُخترق صلاحيات للإطلاع الكامل على سجل المواقع، بالإضافة إلى كلمات المرور المُخزّنة أو البيانات التي تُرسل وتُستقبل.
إضافة إلى ذلك، يُمكن لبرمجية Mazar حذف جميع مُكونات الهاتف مع إمكانية قراءة الرسائل النصيّة الواردة، وبالتالي يُمكن للمُخترق تجاوز نظام تسجيل الدخول بخطوتين Two-Step Verification المُستخدم في الكثير من الخدمات على الإنترنت.
وتطورت البرمجية الخبيثة وطريقة استغلالها لثغرة النظام مع مرور الوقت لتشمل بذلك مخاطر مثل التنصّت على اتصال المُستخدم وهو ما يُعرف ب Man in the Middle ، بحيث يقرأ المُخترق البيانات المُتبادلة بين المُستخدم وأي موقع على الإنترنت.
وتعصف هذه البرمجية بجميع أنظمة أندرويد دون استثناء، لكن الباحثين رصدوا أن الأجهزة التي تستخدم اللغة الروسية لا يُمكن أن تُصاب بها، حيث تُحلل البرمجية الخبيثة لغة الجهاز أولًا، لتتوقف عن العمل فوريًا إذا كانت اللغة الروسية هي لغة الجهاز.
ويُمكن لمُستخدمي أندرويد حماية أجهزتهم من هذه الثغرة بتجنّب الضغط على أي رابط يصل عبر الرسائل القصيرة طالما أنها من مصدر غير موثوق، أو الامتناع عن تحميل وتثبيت أي ملف عبر الإنترنت.
يُشار إلى أن برمجية Mazar تُباع بشكل أساسي في الويب المُظلم Dark Web ، وهو جزء من شبكة الإنترنت لا يُمكن الوصول إليه إلا من خلال استخدام برنامج TOR ومُتصفحه الخاص، حيث وصفت شركة Heimdal Security أن المُخترقين دائمًا ما يعملون على تطوير أساليبهم المُستخدمة من أجل الحصول على المال، لكنها نوّهت أن خطورة Mazar تكمن في كونها تعتمد على TOR لإخفاء الاتصالات التي تقوم بها.


انقر هنا لقراءة الخبر من مصدره.