صنعاء.. مصلحة الدفاع المدني تكشف أسباب حريق معمل إسفنج في الجرداء وطبيعة الخسائر    جددت ثبات موقف اليمن في حال اسئناف العدوان على إيران.. الخارجية اليمنية: ثبات المفاوض الإيراني يُعد انتصاراً جديداً للجمهورية الإسلامية ومحور الجهاد والمقاومة    بمشاركة باحثين وإعلاميين من الدنمارك وفلسطين وإيران ولبنان والعراق.. ندوة بعنوان " اليمن في موازين القوى والمصلحة الوطنية في دعم محور المقاومة"    عدن.. البنك المركزي يحدد أسعار فوائد الودائع والقروض وصيغ التمويل والاستثمار    رواية أخرى لانتحار فتاة المحابشة بالقفز من سطح منزل والدها    خواطر ومحطات حول الوحدة اليمنية الحلقة (61)    واشنطن من فشل الضغط إلى لغة التفاوض    وثائق عرفية وقبلية من برط اليمن "41"    بعد فشل جولة المفاوضات الإيرانية الأمريكية.. مقر خاتم الأنبياء : أعددنا لكم من الجحيم ما يليق بعنادكم    الماجستير بامتياز من جامعة المستقبل للباحث المنديل    تجليات النصر الإلهي    مرض السرطان ( 7)    مناقشة أوضاع السجناء المعسرين والغارمين بمحافظة البيضاء    الحديدة.. وصول 51 صياداً بعد أسابيع من الاحتجاز والتعذيب في إريتريا    هيئة المساحة الجيولوجية : أي اتفاقيات تبرم مع المرتزقة لاغية وغير قانونية    مآتم الضوء    أكدوا أن المدارس الصيفية تمثل جبهة وعي متقدمة ومحطة تربوية هامة.. زيارات تفقدية للأنشطة الصيفية في صنعاء وعدد من المحافظات    مآتم الضوء    رئيس الهيئة العامة للبيئة والتغير المناخي ل "26 سبتمبر": العدوان والحصار أثر بشكل كبير على البيئة والصحة العامة    مشهد مرعب    تساؤلات مشروعة حول تباين الجبهات واستنزاف الجنوب    حجة.. ضغوطات أسرية تدفع امرأة في المحابشة للانتحار من سطح منزل والدها    اتحاد كرة القدم يقرر إعادة قرعة كأس رئيس الجمهورية بدون توزيع جغرافي    مانشستر سيتي يصعق تشيلسي بثلاثية ويقلص الفارق خلف أرسنال    لقاء يجمع المجموعة الجنوبية المستقلة بالفريق المعني بالاحتجاز التعسفي بمفوضية الأمم المتحدة    صنعاء.. حريق معمل إسفنج في الجرداء يلحق أضراراً فادحة والدخان يجبر أسراً على المغادرة    الرئاسة الفلسطينية تدين اقتحام وزير الأمن القومي في حكومة الاحتلال باحات المسجد الأقصى    عدن.. مودعون غاضبون يغلقون مجمعًا تجاريًا بعد افلاس شركة المفلحي للصرافة    سلطة شبوة تعتقد أن مديرية رضوم تابعة لجمهورية موزمبيق.. فقدان صيادين والحكام نيام    هل أصبحَ المجلس الانتقالي الجنوبي من الماضي!!؟    مليشيا الحوثي توقف مشروع مياه يخدم 8 قرى في إب    سياسي جنوبي: البنك المركزي يفقد دوره ويواجه خطر الإفلاس    حضرموت.. إعادة فتح مقر الانتقالي بمدينة المكلا    قمة نارية بين السيتي وتشيلسي    الدكتور الجريري يعيد تعريف أزمة الوقود ويسقط رهانات قوى الفوضى    "فيديو".. فتاة تنتحر في حجة بالقفز من الطابق الثالث وأنباء متضاربة حول الأسباب    تغاريد حرة.. رأي وموقف في زمن الحرب والقطيع    البيضاء.. اغتيال شيخ قبلي وقيادي في المؤتمر الشعبي العام    تحذير رسمي من السير في طريق (صنعاء عمران حجة)    حضرموت والموت فيها يحضر    الحالمي يعزي بوفاة العميد عبده عبدالله سالم ياقوت    بدعم سعودي.. وصول 20 شاحنة مساعدات غذائية إلى عدن    الأوقاف تعلن بدء إصدار تأشيرات الحج    دراسة: الالتزام بموعد نوم ثابت يحمي قلبك من الأمراض    موكب الإبداع النسوي بين إيقاع الحلم وغزو الإبداع الرقمي الثقافي    كلام غير منقول...    الأمة بين مطارق البغي وسندان الشتات    استعدادا لنهائيات آسيا.. منتخب الناشئين يكسب اليرموك ويخسر من أهلي صنعاء في معسكره الداخلي    الأركانة تحتفي بالشعرية الفلسطينية في دورتها الثامنة عشرة    رئيس هيئة الآثار يتفقد معالم الحديدة ويؤكد: حماية التراث جبهة صمود    تقام بنظام خروج المغلوب.. قرعة كأس رئيس الجمهورية تسفر عن مواجهات متوازنة    داخلية الاحتلال الأجنبي في المكلا تلاحق 3 من قيادات انتقالي حضرموت (وثيقة)    الخارجية الإماراتية توضح بشأن أوضاع الجالية الإيرانية    عدن.. نقل عريس إلى العناية المركزة بسبب منشط جنسي    اللهم لا شماتة    إشكالية الرواية والتدوين بين قداسة النص وإشكالات النقل    البرلماني اليمني أحمد سيف حاشد يواجه المرض والحياة في الغربة وسط صمت رسمي مستمر    صنعاء : تعميم هام .. بشان صلاة العيد ..!    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



شركة تحقن 5 ملايين هواتف أندرويد لعلامات رائدة ببرمجيات خبيثة مثبتة مسبقًا
نشر في مأرب برس يوم 19 - 03 - 2018

حذّر باحثون أمنيّون من البرمجيات الضارة فيما يقرب من خمسة ملايين هاتف أندرويد في جميع أنحاء العالم، حيث تم تثبيت برمجيات RottenSys الضارة على هواتف لعلامات تجارية شهيرة مثل سامسونج، وشاومي، وهواوي، وأوبو، وفيفو، وجيوني؛ مما يسمح للمخترقين والبرمجيات الخبيثة بالتسلُّل إلى نظام أندرويد.
ووفقًا لشركة Check Point Mobile Security المتخصصة في أمن المعلومات فإن تثبيت RottenSys يحدث بعد خروج الأجهزة من المصانع الأصلية. وتقع الشبهة على شركة تيان باي الصينية؛ لكونها الموزع الرسمي للأجهزة التي قد يتم فيها تثبيت البرمجيات الخبيثة، على الرغم من أن مصدرها لم يتم تأكيده بعد.
وتظل برمجيات RottenSys متخفية بعد التثبيت كمكوّن نظام لخدمة Wi-Fi. وتبقى غير نشطة لبضعةِ أيام حتى بعد التهيئة الأولية للجهاز، لكنها بعد ذلك تتصل بالخوادم البعيدة وتبدأ في تنزيل برامج إعلانية دون إبلاغ المستخدم، وتقوم بعرض الإعلانات في التطبيقات وصفحات الويب، وغالبًا ما تستبدل الإعلانات الأصلية، فضلًا عن ظهور النوافذ المنبثقة على الجهاز المصاب أثناء الاستخدام.
وذكر باحثو Check Point Security أن برمجيات RottenSys الخبيثة بدأت في الانتشار منذ سبتمبر 2016. وبحلول 12 مارس 2018، اكتشفوا وجود 4.96 مليون جهاز مصاب بالفعل، مع أكثر من 115 ألف من الأرباح التي حققها المخترقون خلال الفترة 3-12 مارس فقط.
لكن الخطر الأكبر يكمن في الاستخدام الضار، ونظرًا لأن RottenSys مضمّنة في نظام التشغيل ولديها إمكانية الوصول إلى أذونات أندرويد؛ يمكن استخدامها أيضًا لأية أنشطة أخرى، وذلك باستخدام الطريقة نفسها لعرض الإعلانات. وفي بعض الحالات، تم اكتشاف أن RottenSys نجحت في تنزيل تطبيقات خبيثة من شأنها تغيير عمل واجهة الاستخدام.
ولا يمكن تحديد موقع المعلومات المتعلقة بالمخترقين، ولا يمكن تأكيد تورّط أي من موظفي تيان باي في تلك الحملة الخبيثة، أو إذا كانت الشركة أُصيبت بنوعٍ من الهجوم لإدراج البرامج الضارة في أنظمتها. كما أن الشركات المصنّعة لم تتحدث عن الأمر حتى ذلك الحين.
كيف تحمي أي هاتف أندرويد من برمجيات RottenSys؟
من الممكن التخفيف من أثر RottenSys من خلال فتح قائمة إعدادات الهاتف، وفي خيار “التطبيقات”؛ ابحث عن العناصر التالية (ولا تنسَ تفعيل خيار “جميع التطبيقات” من القائمة العلوية):
com.android.services.securewifi – 系统WIFI服务
com.android.yellowcalendarz – 每日黄历
com.changmi.launcher – 畅米桌面
com.system.service.zdsgt
عند إيجاد أحد العناصر المذكورة، يمكن النقر عليه وإلغاء تنشيطه. بعدها يجب إلغاء تثبيت البرنامج، وإن أمكن حذفه باستخدام أحد التطبيقات الأمنية للتأكد من مسح أية آثار ضارة سابقة.


انقر هنا لقراءة الخبر من مصدره.