برمجة خبيثة تستهدف نظام أندرويد
آخر تحديث GMT 01:06:05
المغرب اليوم -
هانيبال القذافي يغادر سجن بيروت بعد عشر سنوات من التوقيف في قضية اختفاء الإمام موسى الصدر تركيا تؤكد على وحدة سوريا وتحذر من مخاطر تقسيمها ترامب يهدد بمقاضاة BBC بعد كشف تلاعب تحريري في وثائقي حول أحداث الكابيتول تجمعات مؤيدة ومعارضة أمام البيت الأبيض خلال أول لقاء بين ترامب والرئيس السوري الانتقالي أحمد الشرع نتنياهو يدعو إلى تشكيل لجنة تحقيق رسمية بشأن أحداث السابع من أكتوبر 2023 في خطاب مثير للجدل أمام الكنيست الولايات المتحدة تنفذ ضربتين جوّيتين ضد قاربين لتهريب المخدرات في المحيط الهادئ وتقتل 6 أشخاص وسط جدل قانوني دولي إعتقالات واعتداءات إسرائيلية على الفلسطينيين في الخليل والقدس ورام الله مع تحطيم قبور بمقبرة باب الرحمة منظمة الصحة العالمية تحذر من أزمة إنسانية في غزة مع انتظار أكثر من 16 ألف مريض للعلاج في الخارج رحيل المطرب الشعبي إسماعيل الليثي بعد تدهور حالته الصحية عقب حادث سير وحزن مضاعف بعد عام من فقدان إبنه مقتل فلسطينيين أحدهما طفل في قصف إسرائيلي شرق خان يونس
أخر الأخبار

برمجة خبيثة تستهدف نظام "أندرويد"

المغرب اليوم -

المغرب اليوم - برمجة خبيثة تستهدف نظام

باريس ـ المغرب اليوم

يتعرض نظام التشغيل أندرويد لهجمات برمجة خبيثة متطورة وشديدة التعقيد تختلف عن البرمجيات المعهودة، تمكن القراصنة من السيطرة الكاملة على الأجهزة دون أن تتمكن من كشفها برامج مكافحة الفيروسات. Obad.a هو اسم البرمجة الخبيثة التي تخترق أنظمة تشغيل أندرويد والتي كشف عنها خبراء أمن كاسبرسكي لاب لمكافحة الفيروسات.  هذا البرنامج الخبيث هو كناية عن حصان طروادة فَهرس في بيانات برنامج كاسبرسكي لمكافحة الفيروسات تحت اسم Backdoor.AndroidOS.obad.a ،و يبدو أن obad.a هو برنامج خبيث متطور جدا ومبرمج بشكل بالغ التعقيد، فجزء من شيفرة البرنامج هي خوارزميات مشفرة يصعب فكها، مما يعقد عمل خبراء مكافحة الفيروسات والبرامج الخبيثة.  يستغل برنامج Obad.a الخبيث هفوات برمجية في نظام التشغيل أندرويد ليتسلل ويستقر في قلب النظام. وحسب خبراء كاسبرسكي فهو يخترق النظام من خلال محاور ثلاثة:  أولها هفوة تتعلق ببرنامج DEX2JAR  وهو برنامج يقوم بتحويل ملفات من نسق APK إلى ملفات الأرشفة من نسق جافا (JAR) .  أما الهفوة الثانية التي يستغلهاobad.a  فهي ثغرة في نظام إدارة الملفات ،AndroidManifest.XML وهو ملف متوفر في كل تطبيقات أندرويد حيث تسجل إعدادات تنفيذ وهيكلية كل تطبيق من تطبيقات نظام التشغيل أندرويد حسب معايير غوغل، ويقوم البرنامج الخبيث obad.a بتغيير مطابقة معاييرالتطبيقات مع معايير غوغل والتي تسمح باستخدام البرمجيات الخبيثة رغم عدم تطابقها مع تلك المعايير مستغلا تلك الثغرة، مما يسمح للبرمجة الخبيثة بالعمل بشكل غير مرئي، دون اعتراض نظام التشغيل.  أما الهفوة الثالثة التي يستغلها obad.a فهي ثغرة أمنية غير مكتشفة وغير معلن عنها تعرف بثغرات zero day والتي تتمكن من خلاله البرامج الخبيثة من الحصول على صلاحيات وامتيازات مدير نظام Administrator، مما يسمح للبرنامج بالتحكم بأوامر النظام .  ودائما حسب خبراء كاسبرسكي لاب فإن عمل حصان طروادة obad.a، بعد اختراق نظام التشغيل أندرويد وتعديل إعداداته المختلفة، هو فتح الأبواب للقراصنة للتحكم بالنظام عن بعد والبدء بجمع المعلومات المختلفة عن عنوان الجهاز الموبوء، عنوان الشبكة اللاسلكية، اسم مزود خدمة الهاتف، رقم الهاتف و هوية IMEI أي International Mobile Equipment Identity وهو رقم فريد ممنوح لكل جهاز محمول لتحديد الأجهزة العاملة. وترسل كل هذه البيانات إلى خوادم تحكم على عنوان Androfox.com بملف من نسقJavascript Object Notation .  يتحكم القراصنة بـobad.a  بواسطة الرسائل النصية القصيرة SMS ليقوم بدوره بإرسال رسائل نصية قصيرة إلى أرقام هاتفية محددة وهي أرقام مرتفعة البدل.  هذا بالإضافة إلى حذف الرسائل وتحميل ملفات وبرامج خبيثة في النظام وبعثرتها إلى الأجهزة المجاورة للجهاز الموبوء عبر الاتصال اللاسلكي بلوتوث أو عبر الرسائل النصية القصيرة SMS.  ويبدو أن أسلوب عمل حصان طروادة obad.a مختلف عن البرمجيات الأخرى التي تستهدف نظام أندرويد وهو مشابه لأسلوب عمل البرمجيات الخبيثة التي تستهدف نظام التشغيل ويندوز. وهي برمجيات بالغة التعقيد مما يعني أن على خبراء الشبكة ومستخدمي الأجهزة المحمولة العاملة بنظام التشغيل أندرويد، أن يستعدوا لمواجهة جيل جديد من البرمجيات الخبيثة المتطورة و المعقدة.

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

برمجة خبيثة تستهدف نظام أندرويد برمجة خبيثة تستهدف نظام أندرويد



أنغام تتألق بفستان أنيق وتلهم عاشقات الأناقة في سهرات الخريف

القاهرة - المغرب اليوم

GMT 17:49 2025 الإثنين ,10 تشرين الثاني / نوفمبر

المتحف المصري الكبير يجذب 19 ألف زائر يوميا
المغرب اليوم - المتحف المصري الكبير يجذب 19 ألف زائر يوميا

GMT 19:51 2025 الإثنين ,10 تشرين الثاني / نوفمبر

لاريجاني يؤكد رفض إيران التفاوض على برنامجها الصاروخي
المغرب اليوم - لاريجاني يؤكد رفض إيران التفاوض على برنامجها الصاروخي

GMT 22:35 2025 الإثنين ,10 تشرين الثاني / نوفمبر

تل أبيب تهدد بالتصعيد لفرض الهدنة في لبنان وغزة
المغرب اليوم - تل أبيب تهدد بالتصعيد لفرض الهدنة في لبنان وغزة

GMT 01:06 2025 الثلاثاء ,11 تشرين الثاني / نوفمبر

بسمة وهبة تدعم زوجة كريم محمود عبد العزيز وتشير لنهايتهم
المغرب اليوم - بسمة وهبة تدعم زوجة كريم محمود عبد العزيز وتشير لنهايتهم

GMT 04:27 2012 الإثنين ,17 أيلول / سبتمبر

زيت نخالة الأرز قادر على خفض الكولسترول

GMT 06:18 2019 الأربعاء ,29 أيار / مايو

موجبات التوظيف المباشر في أسلاك الشرطة

GMT 20:34 2018 الأربعاء ,05 كانون الأول / ديسمبر

موعد انطلاق بطولة مجلس التعاون الخليجي للغولف في مسقط

GMT 03:33 2018 الأربعاء ,07 تشرين الثاني / نوفمبر

"الموناليزا"النيجيرية تعود إلى موطنها إثر العثور عليها

GMT 18:27 2017 السبت ,16 كانون الأول / ديسمبر

سويسرا تطرد فرنسياً تونسياً بشبهة الإرهاب

GMT 10:45 2017 الجمعة ,13 تشرين الأول / أكتوبر

تعرفي على ديكور الحفلات في الهواء الطلق في الخريف

GMT 03:59 2017 الثلاثاء ,11 تموز / يوليو

ريهانا عارية الصدر في ثوب حريري فضفاض

GMT 07:41 2016 الإثنين ,05 أيلول / سبتمبر

تفاصيل جريمة قتل بشعة في أحد أحياء الدار البيضاء
 
almaghribtoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

almaghribtoday almaghribtoday almaghribtoday almaghribtoday
almaghribtoday almaghribtoday almaghribtoday
almaghribtoday
RUE MOHAMED SMIHA ETG 6 APPT 602 ANG DE TOURS CASABLANCA MOROCCO
almaghrib, Almaghrib, Almaghrib