نافذون حوثيون يسطون على أراضي تابعة للأوقاف في بعدان إب    الحوثيون يعلنون قصف مواقع إسرائيلية حساسة داخل تل أبيب    أهدر جزائية.. الأهلي يكتفي بنقطة ميامي    ايران تستهدف منشآت إنتاج وقود الطائرات المقاتلة للكيان    سخرية من المعتوه عيدروس الزبيدي    كسر وجراحة.. إمام عاشور خارج المونديال    إيران تستهدف "معهد وايزمان" أكبر وأهم مركز أبحاث إسرائيلي    العرب ومآلات الحرب الإيرانية الإسرائيلية:    قوات الجيش تعلن إفشال محاولة تسلل شمال الجوف وتكبّد المليشيا خسائر كبيرة    تعادل مثير بين الأهلي وميامي في افتتاح المونديال    تعرض وزارة الدفاع الإيرانية لأضرار طفيفة عقب اعتداء بمسيرات صهيونية    اسبانيا تخطف فوزاً من رومانيا في يورو تحت 21 عاماً    اليغري كان ينتظر اتصال من انتر قبل التوقيع مع ميلان    النفط الإيرانية تعلن استهداف العدو لمستودع وقود غرب طهران    نتنياهو: الهجمات على إيران ليست شيئا مقارنة بما هو آت    ابن سلمان: الاعتداءات الإسرائيلية على إيران عطّلت الحوار وعرقلت جهود التهدئة    اعلام اسرائيلي يتحدث عن عملية اغتيال في صنعاء    صنعاء.. التربية والتعليم تحدد موعد العام الدراسي الجديد    حضرموت.. خفر السواحل ينقذ 7 أشخاص من الغرق ويواصل البحث عن شاب مفقود    بعد أيام من حادثة مماثلة.. وفاة 4 أشخاص إثر سقوطهم داخل بئر في إب    عدن .. عفراء توضح تفاصيل اعتقالها وتنفي الرواية الأمنية    انهيار جديد للعملة في عدن مقابل الدولار والريال السعودي    وكيل وزارة التربيه والتعليم يتفقد المشاريع والتجهيزات العودة الى المدارس    اعتقال ناشطات في عدن خلال تظاهرة نسوية تطالب بتحسين الأوضاع    ارتفاع الجنيه الاسترليني أمام الدولار واليورو    تريم تحتفي بزفاف 134 عريسًا وعروساً ضمن مهرجان التيسير السابع عشر    عدن .. اعتقال ناشطة حقوقية وحواجز امنية في المعلا تربط دخول النساء بإبراز البطاقة الشخصية    ضبط متهم بارتكاب جريمة قتل وسرقة وانتحال صفة رجل أمن    فعالية احتفالية بذكرى يوم الولاية في حوث بمحافظة عمران    محافظة صعدة تُحيي ذكرى يوم الولاية في 21 ساحة    التربية تحدد موعد بدء العام الدراسي الجديد    اغلاق موسم اصطياد الحبار في منطقة البحر الأحمر    اللاعبين المحليين في منتخب اليمن يعودون إلى عدن    روسيا تدخل قائمة أكبر خمسة اقتصادات الأقل اعتمادا على الواردات    السعودية وقطر تستضيفان المرحلة الرابعة لتصفيات مونديال 2026    صنعاء تحيي يوم الولاية بمسيرات كبرى    الخدمة المدنية: غداً الأحد استئناف الدوام الرسمي عقب إجازة العيد    مساحة مديريات الصحراء الحضرمية    ريال مدريد يضم ماستانتونو في أضخم صفقة انتقال في تاريخ كرة القدم الأرجنتينية    سياسي جنوبي: انها معركة كل الوطنيين الجنوبيين الأحرار    اتهامات للعليمي بشراء الولاءات الإعلامية بالتزامن مع تأخر صرف رواتب الموظفين    - عضو مجلس الشورى جحاف يشكو من مناداته بالزبادي بدلا عن اسمه في قاعة الاعراس بصنعاء    سرقة مرحاض الحمام المصنوع من الذهب كلفته 6ملايين دولار    - اليك السلاح الفتاك لتقي نفسك وتنتصر على البعوض(( النامس))اليمني المنتشر حاليآ    اغتيال الشخصية!    الأستاذ جسار مكاوي المحامي ينظم إلى مركز تراث عدن    الحديدة تستقبل 120 ألف زائر خلال عيد الاضحى .. رغم الحر    مسؤولة أممية: أكثر من 17 مليون يمني يعانون من الجوع الحاد    قهوة نواة التمر.. فوائد طبية وغذائية غير محدودة    حينما تتثاءب الجغرافيا .. وتضحك القنابل بصوت منخفض!    الترجمة في زمن العولمة: جسر بين الثقافات أم أداة للهيمنة اللغوية؟    القيرعي الباحث عن المساواة والعدالة    اليابان.. اكتشاف أحفورة بتيروصور عملاق يقدر عمرها ب90 مليون عام    متحفا «الوطني والموروث الشعبي» يشهدان اقبالا كبيرا خلال العيد    اليمن تؤكد التزامها بحماية المحيطات وتدعو لتعاون دولي لمواجهة التحديات البيئية    تصاعد مخيف لحالات الوفاة بحمى الضنك في عدن ومحافظات الجنوب    محافظة ذمار تبحث خطوات وقائية لانتشار مرض الاسهالات المائية    فشل المطاوعة في وزارة الأوقاف.. حجاج يتعهدون باللجوء للمحكمة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



شركة تحقن 5 ملايين هواتف أندرويد لعلامات رائدة ببرمجيات خبيثة مثبتة مسبقًا
نشر في مأرب برس يوم 19 - 03 - 2018

حذّر باحثون أمنيّون من البرمجيات الضارة فيما يقرب من خمسة ملايين هاتف أندرويد في جميع أنحاء العالم، حيث تم تثبيت برمجيات RottenSys الضارة على هواتف لعلامات تجارية شهيرة مثل سامسونج، وشاومي، وهواوي، وأوبو، وفيفو، وجيوني؛ مما يسمح للمخترقين والبرمجيات الخبيثة بالتسلُّل إلى نظام أندرويد.
ووفقًا لشركة Check Point Mobile Security المتخصصة في أمن المعلومات فإن تثبيت RottenSys يحدث بعد خروج الأجهزة من المصانع الأصلية. وتقع الشبهة على شركة تيان باي الصينية؛ لكونها الموزع الرسمي للأجهزة التي قد يتم فيها تثبيت البرمجيات الخبيثة، على الرغم من أن مصدرها لم يتم تأكيده بعد.
وتظل برمجيات RottenSys متخفية بعد التثبيت كمكوّن نظام لخدمة Wi-Fi. وتبقى غير نشطة لبضعةِ أيام حتى بعد التهيئة الأولية للجهاز، لكنها بعد ذلك تتصل بالخوادم البعيدة وتبدأ في تنزيل برامج إعلانية دون إبلاغ المستخدم، وتقوم بعرض الإعلانات في التطبيقات وصفحات الويب، وغالبًا ما تستبدل الإعلانات الأصلية، فضلًا عن ظهور النوافذ المنبثقة على الجهاز المصاب أثناء الاستخدام.
وذكر باحثو Check Point Security أن برمجيات RottenSys الخبيثة بدأت في الانتشار منذ سبتمبر 2016. وبحلول 12 مارس 2018، اكتشفوا وجود 4.96 مليون جهاز مصاب بالفعل، مع أكثر من 115 ألف من الأرباح التي حققها المخترقون خلال الفترة 3-12 مارس فقط.
لكن الخطر الأكبر يكمن في الاستخدام الضار، ونظرًا لأن RottenSys مضمّنة في نظام التشغيل ولديها إمكانية الوصول إلى أذونات أندرويد؛ يمكن استخدامها أيضًا لأية أنشطة أخرى، وذلك باستخدام الطريقة نفسها لعرض الإعلانات. وفي بعض الحالات، تم اكتشاف أن RottenSys نجحت في تنزيل تطبيقات خبيثة من شأنها تغيير عمل واجهة الاستخدام.
ولا يمكن تحديد موقع المعلومات المتعلقة بالمخترقين، ولا يمكن تأكيد تورّط أي من موظفي تيان باي في تلك الحملة الخبيثة، أو إذا كانت الشركة أُصيبت بنوعٍ من الهجوم لإدراج البرامج الضارة في أنظمتها. كما أن الشركات المصنّعة لم تتحدث عن الأمر حتى ذلك الحين.
كيف تحمي أي هاتف أندرويد من برمجيات RottenSys؟
من الممكن التخفيف من أثر RottenSys من خلال فتح قائمة إعدادات الهاتف، وفي خيار “التطبيقات”؛ ابحث عن العناصر التالية (ولا تنسَ تفعيل خيار “جميع التطبيقات” من القائمة العلوية):
com.android.services.securewifi – 系统WIFI服务
com.android.yellowcalendarz – 每日黄历
com.changmi.launcher – 畅米桌面
com.system.service.zdsgt
عند إيجاد أحد العناصر المذكورة، يمكن النقر عليه وإلغاء تنشيطه. بعدها يجب إلغاء تثبيت البرنامج، وإن أمكن حذفه باستخدام أحد التطبيقات الأمنية للتأكد من مسح أية آثار ضارة سابقة.


انقر هنا لقراءة الخبر من مصدره.