21 سبتمبر تحول وطني وتاريخي    الجنوب ليس قضيتكم.. فخففوا صراخكم    تكليف القاضي "حمود الهتار" اصدار القرارات الرئاسية    الفائز بالكرة الذهبية 2025.. ديمبلي أم لامين جمال؟    نص كلمة قائد الثورة بمناسبة العيد الوطني لثورة 21 سبتمبر    اعدام 3 "عملاء" أمام حشد كبير في غزة    اللواء محمد القادري :تهديدات المجرم كاتس لن تثني اليمن عن مساندة غزة    برشلونة يواصل ملاحقة ريال مدريد    السعودية تسرق لحن زامل يمني شهير "ما نبالي" في عيدها الوطني    قاضي: جريمة اغتيال المشهري خطط لها باتقان ونفذها أكثر من شخص    أحتدام شراسة المنافسة في نهائي "بيسان " بين "ابناء المدينة"و"شباب اريافها".. !    منتخب الناشئين يخسر أمام قطر في مستهل كأس الخليج    ثلاث دول تعترف بدولة فلسطين والبرتغال تلحق بالركب    هيئة التعليم والشباب والرياضة تشيد بتنظيم البطولة الوطنية لكرة السلة وتتفقد أعمال الصيانة في الصالة الرياضية المغلقة بالمكلا    بينهم أكاديميون ومعلمون وحفّاظ.. مليشيا الحوثي ترهب أبناء إب بحملات اختطاف    اليوم الرابع من الغضب.. «إعصار المشهري» يعصف بإخوان تعز    الرئيس المشاط يعزي في وفاة اللواء عبدالرحمن حسان    قيادي انتقالي: المركزي يقود عصابة الصرافين لسرقة المنحة السعودية    محمد الحوثي: الشعب سيمضي مع القيادة حتى الحرية والاستقلال الكاملين    إيطاليا تستبعد الكيان الصهيوني من "معرض السياحة الدولي"    وقفة نسائية في المحويت بذكرى ثورة 21 سبتمبر    وزارة الإعلام تطلق مسابقة "أجمل صورة للعلم الوطني" للموسم الثاني    قراءة في كتاب دليل السراة في الفن والأدب اليمني لمصطفى راجح    المنحة السعودية المزمع وصولها في مهب افلام المعبقي    الأمم المتحدة:الوضع الإنساني المتدهور في اليمن ينذر بكارثة إنسانية    الأرصاد يخفض التحذير إلى تنبيه ويتوقع هطولاً مطرياً على أجزاء من المرتفعات والسواحل    الوفد الحكومي برئاسة لملس يختتم زيارته إلى مدينة شنغهاي بالصين    الإصلاح ينعى الشيخ عبد الملك الحدابي ويشيد بسيرته وعطائه    فخ المنحة السعودية:    المركز الأمريكي لمكافحة الإرهاب يحذر من تنامي خطر "القاعدة" في اليمن    التعايش الإنساني.. خيار البقاء    عبد الملك في رحاب الملك    إصلاح حضرموت ينظم مهرجاناً خطابياً وفنياً حاشداً بذكرى التأسيس وأعياد الثورة    بطولة إسبانيا: ريال مدريد يواصل صدارته بانتصار على إسبانيول    مدرب الاتحاد يفكر بالوحدة وليس النصر    الدكتور عبدالله العليمي يشيد بالجهد الدولي الداعم لتعزيز الأمن البحري في بلادنا    السعودية تعلن تقديم دعم مالي للحكومة اليمنية ب مليار و380 مليون ريال سعودي    شباب المعافر يُسقط اتحاد إب ويبلغ نهائي بطولة بيسان    لقاء أمريكي قطري وسط أنباء عن مقترح أميركي حول غزة    مستشفى الثورة في الحديدة يدشن مخيماً طبياً مجانياً للأطفال    تعز بين الدم والقمامة.. غضب شعبي يتصاعد ضد "العليمي"    انتقالي العاصمة عدن ينظم ورشة عمل عن مهارات الخدمة الاجتماعية والصحية بالمدارس    صنعاء.. البنك المركزي يعيد التعامل مع شبكة تحويل أموال وكيانين مصرفيين    على خلفية إضراب عمّال النظافة وهطول الأمطار.. شوارع تعز تتحول إلى مستنقعات ومخاوف من تفشّي الأوبئة    على خلفية إضراب عمّال النظافة وهطول الأمطار.. شوارع تعز تتحول إلى مستنقعات ومخاوف من تفشّي الأوبئة    الشيخ عبدالملك داوود.. سيرة حب ومسيرة عطاء    بمشاركة 46 دار للنشر ومكتبة.. انطلاق فعاليات معرض شبوة للكتاب 2025    وفاة 4 من أسرة واحدة في حادث مروع بالجوف    إب.. وفاة طفلين وإصابة 8 آخرين اختناقا جراء استنشاقهم أول أكسيد الكربون    المركز الثقافي بالقاهرة يشهد توقيع التعايش الإنساني ..الواقع والمأمون    الكوليرا تفتك ب2500 شخصًا في السودان    موت يا حمار    العرب أمة بلا روح العروبة: صناعة الحاكم الغريب    خواطر سرية..( الحبر الأحمر )    اكتشاف نقطة ضعف جديدة في الخلايا السرطانية    في محراب النفس المترعة..    بدء أعمال المؤتمر الدولي الثالث للرسول الأعظم في صنعاء    العليمي وشرعية الأعمى في بيت من لحم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



فيروس ينتقل عبر SMS يهدد أجهزة أندرويد
نشر في يمن برس يوم 16 - 02 - 2016


*يمن برس - البوابة العربية للأخبار التقنية
كشفت شركة Heimdal Security المُتخصصة في مجال الأمن الرقمي عن انتشار برمجية خبيثة تستغل ثغرة أمنية في نظام أندرويد وتحديداً الرسائل النصية القصيرة SMS ورسائل الوسائط MMS، تسمح بالسيطرة على الجهاز بالكامل.
وقالت أندرا زاهاريا الخبيرة الأمنية في الشركة إن البرمجية الجديدة تحمل اسم Mazar، ومن خلالها يتم تضمين رابط داخل رسالة نصيّة عادية لخداع المستخدم والسيطرة على جهازه وتنفيذ عمليات تخريبية بصلاحيات المدير.
وأضافت أن الثغرة بدأ استغلالها على نطاق واسع لكن حتى الآن لا يُمكن حصر نشاطها في رقعة جغرافية مُحددة، ويعود تاريخ رصدها لأول مرّة إلى شهر نوفمبر 2015 من قبل شركة Recorded Future.
وتطلب الرسالة من المُستخدم الضغط على الرابط الموجود ضمنها للاطلاع على المُحتوى بالكامل. وبمجرد الضغط على الرابط يتم تحميل ملف بلاحقة APK – وهي نفس لاحقة تطبيقات أندرويد – يحمل الاسم MMS Messaging ليظن المُستخدم أن الملف متعلق بالنظام، وبهذه الحالة سوف يحصل التطبيق على صلاحيات للبدء بالانتشار.
وبعد استغلال الثغرة الأمنية، تحصل البرمجية الخبيثة على صلاحيات المُدير، للبدء بإرسال رسائل نصيّة دون علم المستخدم، أو سرقة جلسات التصفح داخل المتصفحات وهذا بدوره يمنح المخترق صلاحيات للاطلاع الكامل على سجل المواقع، بالإضافة إلى كلمات المرور المخزنة أو البيانات التي ترسل وتستقبل.
إضافة إلى ذلك، يُمكن لبرمجية Mazar حذف جميع مُكونات الهاتف مع إمكانية قراءة الرسائل النصيّة الواردة، وبالتالي يمكن للمخترق تجاوز نظام تسجيل الدخول بخطوتين Two-Step Verification المستخدم في الكثير من الخدمات على الإنترنت.
وتطورت البرمجية الخبيثة وطريقة استغلالها لثغرة النظام مع مرور الوقت لتشمل بذلك مخاطر مثل التنصت على اتصال المستخدم وهو ما يُعرف ب Man in the Middle، بحيث يقرأ المُخترق البيانات المُتبادلة بين المُستخدم وأي موقع على الإنترنت.
وتعصف هذه البرمجية بجميع أنظمة أندرويد دون استثناء، لكن الباحثين رصدوا أن الأجهزة التي تستخدم اللغة الروسية لا يُمكن أن تُصاب بها، حيث تُحلل البرمجية الخبيثة لغة الجهاز أولاً، لتتوقف عن العمل فورياً إذا كانت اللغة الروسية هي لغة الجهاز.
ويُمكن لمُستخدمي أندرويد حماية أجهزتهم من هذه الثغرة بتجنّب الضغط على أي رابط يصل عبر الرسائل القصيرة طالما أنها من مصدر غير موثوق، أو الامتناع عن تحميل وتثبيت أي ملف عبر الإنترنت.


انقر هنا لقراءة الخبر من مصدره.