اختطاف امام جامع بقوة السلاح في عدن    رشاد العليمي..تاريخ من الغدر والخيانة: زملاءه أعدموا وهو أصبح وزير    المقاومة الجنوبية ترفض توزير "مطيع دماج" وتعتبره تهديدا لأمن الجنوب    من يدير حرب الخدمات وتجويع المواطنين في عدن؟    كيف نطالب بتحسين الأوضاع    استئناف نقل النفط الخام من عقلة شبوة لكهرباء الرئيس    إيران تعتقل 26 شخصا على صلة بالموساد    تفاهمات مباشرة بين الكيان وسوريا تمهيداً للتطبيع    فعاليات بذكرى الهجرة النبوية بصنعاء    الترب يهنئ القيادة الثورية والسياسية بالعام الهجري الجديد    - *القيادات الإيرانية "تعود من الموت".. وإسرائيل تتخبّط وسط اختراقات أمنية وخلايا تتبع لطهران*    الجنوب ينتصر بصبر شعبه وصمود وتضحيات ابطال قواته المسلحة    العدوان الصهيوني على ايران .. الاهداف والنتائج ومآلات حرب الاثنى عشر يوما ( 1- 2 )    اجتماع برئاسة مفتاح لمناقشة أوضاع السكن الجامعي في جامعة صنعاء    فعالية ثقافية في مديرية السخنة بالحديدة إحياءً لذكرى الهجرة النبوية    تعز.. مليشيا الحوثي تشن هجوماً على قرية في ماوية وتختطف عدداً من المواطنين    لاعب ليفربول الإنجليزي السابق لالانا يعلن اعتزاله كرة القدم    على خطى الريال.. برشلونة يقترب من صفقة مميزة    العيدروس يهنئ قائد الثورة ورئيس المجلس السياسي بالعام الهجري الجديد    النصر يتخلَّى عن مدربه الإيطالي ستيفانو بيولي    مليشيا الحوثي تشن حملة اختطافات واسعة في محافظة إب    "DF-41".. صاروخ صيني يربك الحسابات الأمريكية    برشلونة يعلن موعد العودة إلى كامب نو    مصر تمنح 6 مناطق لشركات عالمية للتنقيب عن الغاز    ضمن خططه الاستراتيجية لتطوير كرة القدم النسائية.. "كاترينا فاليدا" تقود أخضر الناشئات    تحذير أممي من استمرار تدهور الأوضاع الاقتصادية والإنسانية في اليمن    عينيك تستحق الاهتمام .. 4 نصائح للوقاية من إجهاد العين في زمن الشاشات والإضاءة الزرقاء    جرعة سعرية ثالثة على البنزين في عدن    مناقشة مستوى أداء مكتب هيئة الأوقاف بمدينة البيضاء    رفع السيارات المتهالكة من شوارع الأمانة    5 مشكلات صحية يمكن أن تتفاقم بسبب موجة الحر    90 مليونا.. بطاقة خروج رودريجو من الريال    افتتاح مشاريع زراعية وسمكية بأمانة العاصمة بتكلفة 659 مليون ريال    طارق سلام:عدن تعيش حالة عبث غير مبرر    فلامنجو يفرض التعادل على لوس أنجليس    تجارة الجوازات في سفارة اليمن بماليزيا.. ابتزازًا مُمَنهجًا    الشاعر المفلحي.. رافعات الشيادر روحن فوق جيل الديس    الجنوب.. الحوثي والشرعية وما بعد تأثير إيران    صنعاء .. البنك المركزي يوقف التعامل مع 9 منشآت وشركات صرافة وبنك وشبكة تحويل أموال خلال يونيو الجاري    وزير الدفاع الإسرائيلي يأمر بإعداد خطة عسكرية ضد "انصارالله"    تاريخ المنطقة خلال سبعة عقود تم تلخيصه في عامين    الأندية المغادرة والمتأهلة لثمن نهائي كأس العالم للأندية    الوزير الزعوري يشيد بمشاريع هيئة الخليج وعدن للتنمية والخدمات الإنسانية وجهودها في دعم الفئات المحتاجة    الصحة الإيرانية تعلن استشهاد 44 سيدة و13 طفلاً في هجمات الكيان الصهيوني على إيران    كيف تواجه الأمة واقعها اليوم (4)    موقف غير أخلاقي وإنساني: مشافي شبوة الحكومية ترفض استقبال وعلاج أقدم كادر صحي في المحافظة    هلال الإمارات يوزع طرود غذائية على الأسر الأشد فقرا بشبوة    كفى لا نريد دموعا نريد حلولا.. يا حكومة اذهبي مع صاروخ    إب .. تعميم من مكتب التربية بشأن انتقال الطلاب بين المدارس يثير انتقادات واسعة وتساؤلات حول كفاءة من اصدره    حين يتسلل الضوء من أنفاس المقهورين    هيئة الآثار والمتاحف تسلم 75 مخطوطة لدار المخطوطات بإشراف وزير الثقافة    الشعر الذي لا ينزف .. قراءة في كتاب (صورة الدم في شعر أمل دنقل) ل"منير فوزي"    الصين.. العثور على مقابر مليئة بكنوز نادرة تحتفظ بأسرار عمرها 1800 عام    مرض الفشل الكلوي (9)    توقيف الفنانة شجون الهاجري بتهمة حيازة مخدرات    من قلب نيويورك .. حاشد ومعركة البقاء    الحديدة و سحرة فرعون    حين يُسلب المسلم العربي حقه باسم القدر    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



أكثر من 45,000 جهاز أندرويد مصاب ببرمجية خبيثة غير قابلة للإزالة فتأكد أن جهازك ليس من ضمنهم
نشر في يمن فويس يوم 30 - 10 - 2019

قالت شركة (سيمانتك) Symantec المتخصصة في مجال الأمن الإلكتروني: إن نوعًا جديدًا من البرمجيات الخبيثة الموجهة خصيصًا لنظام التشغيل أندرويد، والتي تمتاز بقدرتها على إعادة تثبيت نفسها حتى بعد إزالة تثبيتها يدويًا، أصابت أكثر من 45,000 جهاز أندرويد خلال الأشهر الستة الماضية.
وتأتي هذه النتائج الجديدة بعد أن كشفت شركة (ميلوير بايتس) MalwareBytes عن البرمجية الخبيثة لأول مرة في شهر أيار/مايو الماضي. وقالت سيمانتك: إن برمجية حصان طروادة المسماة (إكس هلبر) xHelper – والتي تركز تأثيرها على المستخدمين في الهند، والولايات المتحدة، وروسيا – صُنِّفت بين برمجيات الأجهزة المحمولة الخبيثة العشر الأكثر اكتشافًا، وقد شهدت الشركة ما تسميه “زيادة في اكتشاف” البرمجية الخبيثة التي تستهدف نظام أندرويد، والتي تمتاز بقدرتها على إخفاء نفسها عن المستخدمين، وتنزيل تطبيقات ضارة إضافية، وعرض إعلانات.
وقالت سيمانتك: “لقد كان هناك؛ في الشهر الماضي وحده، في المتوسط 131 جهازًا مصابًا يوميًا، و 2400 جهازًا في المتوسط مصابًا شهريًا”. وتجدر الإشارة إلى أن MalwareBytes قد قدرت عدد الهواتف المصابة بهذه البرمجية الخبيثة بأكثر من 33,000، مما يشير إلى زيادة سريعة فيما يزيد قليلًا عن شهرين.
وفي حين يجري التحقيق بنشاط عن الأصول الدقيقة للتطبيق الخبيث الذي يأتي مع برمجية xHelper، إلا أن سيمانتك تشك في أن الإصابة بالبرمجية قد يكون مصدرها غير معروف عن طريق تطبيق نظام خبيث قادر على تنزيل البرامج الضارة باستمرار حتى بعد أن يعيد المستخدم ضبط المصنع، وإلغاء تبيتها يدويًا.
ومن ناحية أخرى، يعتقد باحثو MalwareBytes أن البرمجية الخبيثة تنتشر عن طريق مواقع ألعاب غامضة تخدع المستخدمين لتنزيل تطبيقات من مصادر خارجية غير موثوقة.
وبصرف النظر عن القدرة على العمل بصمت في الخلفية، تأخذ برمجية xHelper سلوكها الخفي إلى مستويات جديدة من خلال عدم إنشاء رمز تطبيق، أو رمز اختصار على الشاشة الرئيسية؛ فالمؤشر الوحيد على وجود البرمجية، هو قسم التطبيقات في إعدادات الهاتف المصاب.
ويعني عدم وجود رمز تطبيق أنه لا يمكن تشغيل البرمجية الخبيثة يدويًا. ولكن للكي تتغلب البرمجية الخبيثة على المشكلة، فإنها تعتمد على مشغلات خارجية – مثل توصيل الجهاز المصاب أو فصله عن مصدر طاقة أو إعادة تشغيل جهاز أو تثبيت تطبيق أو إلغاء تثبيته – لتشغيل نفسها كخدمة مقدمة؛ الأمر الذي يقلل من فرصة التخلص منها.
ووفقًا للباحثين الأمنيين، فإن البرمجية الخبيثة لا تفعل أي شيء معقد، إذ تكتفي بإمطار مالك الجهاز المصاب بوابل الإعلانات المنبثقة والمزعجة على الجهاز مع إشعارات لألعاب مجانية. ولكن الخطورة تكمن في استغلال الدخول إلى تلك الإعلانات لتقديم حمولات إضافية من البرمجيات الخبيثة نظرًا لتكتيكات التهرب التي أُعدت بدقة لتجنب الكشف، وقد تكون تلك البرمجيات الخبيثة خطيرة لدرجة السيطرة على الجهاز بالكامل عن بُعد.
وقالت سيمانتك: إن وظائف xHelper توسعت بدرجة كبيرة في الآونة الأخيرة، ومع ذلك فإن الباحثين يحذرون من أنها تتطور باستمرار لاستهداف ضحايا جدد. وقد قادت الشفرة غير المكتملة – مع العديد من المتغيرات التي تحمل علامة (جيو) Jio – الباحثين إلى الشك في أن المهاجمين قد يخططون لاستهداف مستخدمي (جيو) في تاريخ لاحق. مع الإشارة إلى أن (جيو) تعد ثاني أكبر شبكة خلوية في الهند وتمتلك أكثر من 300 مليون مشترك.
وللحماية الأجهزة من مثل هذه الهجمات، يوصي الباحثون الأمنيون دائمًا بالحرص على تحديث الأجهزة والتطبيقات، والالتزام بتنزيل التطبيقات من متجر جوجل بلاي، وتوخي الحذر الشديد من مواقع الويب التي تُزار.


انقر هنا لقراءة الخبر من مصدره.