الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تحذر من برمجيات خبيثة تستهدف نظام اندرويد

 

حلل باحثو شركة كاسبرسكي ثلاثة أنواع جديدة وخطيرة من البرمجيات الخبيثة لنظام أندرويد . إذ تظهر برمجيات Tambir، وDwphon، وGigabud الخبيثة مزايا متنوعة تتضمن تنزيل البرامج الأخرى، وسرقة بيانات تسجيل الدخول، وحتى تجاوز المصادقة الثنائية، وتسجيل الشاشة، مما يعرض خصوصية وأمن المستخدم للخطر.

في عام 2023، منعت حلول شركة كاسبرسكي ما يقرب من 33.8 مليون هجوم برمجيات خبيثة، وبرمجيات إعلانية، وبرمجيات خطرة على الأجهزة المحمولة، مما يسلط الضوء على زيادة عالمية بنسبة 50% لمثل هذه الهجمات مقارنةً بأرقام العام السابق. إذ ارتفع نشاط البرمجيات الخبيثة والبرمجيات الخطرة لنظام أندرويدفي عام 2023 بعد عامين من الهدوء النسبي، ليعود في نهاية عام 2023 إلى المستويات التي كان عليها في مطلع عام 2021. ومع ذلك، انخفض عدد حزم التثبيت الفريدة مقارنة بعام 2022، مما يشير إلى أن مشغلي البرمجيات الخبيثة كانوا يستخدمون نفس الحزم بشكل متكرر لإصابة ضحايا مختلفين، واكتشفت شركة كاسبرسكي أكثر من 1.3 مليون حزمة تثبيت خبيثة فريدة تستهدف منصة أندرويدويتم توزيعها بطرق مختلفة في العام الماضي. تتضمن تلك البرامج الخبيثة Tambir، وDwphon، وGigabud ذات الميزات المتنوعة الموضحة أدناه.

برمجية Tambir هي برمجية تجسس متنكرة في شكل تطبيق بث تلفزيوني عبر الإنترنت. وتجمع البرمجية معلومات المستخدم الحساسة، مثل رسائل SMS ونقرات المفاتيح بعد الحصول على الأذونات المناسبة. كما تدعم البرمجية الخبيثة أكثر من 30 أمراً تم استرداده من خادم القيادة والتحكم الخاص بها، وقد تمت مقارنتها ببرمجية GodFather، حيث تستهدفان المستخدمين بشكل رئيسي في تركيا رغم تأثر عدد من البلدان الأخرى.

ركزت برمجية Gigabud، النشطة منذ منتصف عام 2022، على سرقة بيانات تسجيل الدخول للمصارف الخاصة بالمستخدمين في جنوب شرق آسيا في البداية، لكنها عبرت الحدود لبلدان ومناطق أخرى بعد ذلك. ومنذ ذلك الحين، تطورت Gigabud إلى برمجية خبيثة تقدم القروض المزيفة، كما أضافت قدرات تسجيل الشاشة ومحاكاة نقرات المستخدمين لتجاوز المصادقة الثنائية.

تستهدف برمجية Dwphon، التي تم اكتشافها في نوفمبر 2023، الهواتف المحمولة من الشركات الصينية المصنعة للمعدات الأصلية، وتركز على السوق الروسية بشكل أساسي. وتم العثور على نفس البرمجية الخبيثة في وقت سابق ضمن البرنامج الثابت لساعات ذكية للأطفال يقدمها مصنع إسرائيلي وتوزع في أوروبا والشرق الأوسط بشكل رئيسي. فيما توزع برمجية Dwphon كجزء من تطبيق تحديث النظام وتجمع معلومات حول الجهاز بجانب البيانات الشخصية. كما أنهاتجمع المعلومات المتعلقة بالتطبيقات الخارجية المثبتة، ويمكنها تنزيل التطبيقات الأخرى، وتثبيتها، وحذفها من الجهاز. كذلك تضمنت إحدى العينات التي تم تحليلها برمجية Triada، وهي إحدى أكثر برمجيات حصان طروادة التي تستهدف الأجهزة المحمولة انتشاراً لعام 2023، وهو ما يشير إلى أن وحدات برمجية Dwphon مرتبطة ببرمجية Triada.

علق هورنت فان دير فيل، كبير الباحثين بفريق البحث والتحليل العالمي (GReAT) بشركة كاسبرسكي: «كما يظهر تقرير شركة كاسبرسكي لتهديدات الأجهزة المحمولة، ارتفع نشاط البرمجيات الخبيثة والبرمجيات الخطرة التي تستهدف نظام أندرويدفي عام 2023 بعد عامين من الهدوء النسبي، ليعود مع نهاية عام 2023إلى المستويات التي وصلها عام 2021. لذا، يجب على المستخدمين توخي الحذر وتجنب تنزيل التطبيقات من مصادر غير رسمية ومراجعة أذونات التطبيق بدقة. ففي كثير من الأحيان، تفتقر تلك التطبيقات لقدارات استغلال الثغرات وتعتمد على الأذونات التي يمنحها المستخدم فقط. وعلاوة على ذلك، يمكن أن يساعد استخدام أدوات مكافحة البرمجيات الخبيثة في الحفاظ على سلامة جهازك العامل بنظام Android»

 

أخبار ذات صلة

“إيتيدا” تطلق النسخة الثالثة من “يوم اختبار البرمجيات” بمشاركة دولية واسعة

وزير الاتصالات يفتتح منتدى تكنولوجيا الجيل الخامس (5G) فى مصر

أمان القابضة تسجّل إيرادات بـ6.4 مليار جنيه في 2024 و ترفع رأس المال إلى 2.065 مليار جنيه

NVIDIA تُوسع دعم “DLSS 4” الى 125 لعبة وتُطلق Path Tracing للعبة DOOM: The Dark Ages خلال Computex

“بولد تكنولوجيز” وشركة “ماي أيون إنك” تعلنان عن شراكة استراتيجية وإطلاق مبادرة للبنية التحتية الحضرية المدعومة بالذكاء الاصطناعي

“كنز” تطلق أوكازيون الموبايلات بخصومات تصل الى ٣٠% وتقسيط حتى 36 شهرا

مجموعة نيو للفضاء تحصد جائزة “أفضل تطبيق فضائي من الجيل الجديد”

سامسونج تطلق هواتف “Galaxy A56 5G”و ” Galaxy A36 5G” و”Galaxy A26 5G”

آخر الأخبار
أحمد صبور يروي محطات من تاريخ الأهلي صبور وتفاصيل تحولها إلى واحدة من كبرى شركات التطوير العقاري في ... Brazil strengthens its role in WWCOTY رئيس مجلس الشورى السعودي يعقد جلسة مباحثات رسمية مع رئيس مجلس النواب المصري Thndr Hosts Egypt’s First Fintech Product Keynote, Announces Asset Management Plans, Unveils ThndrX ... ثاندر تطلق أول keynote في مصر وتكشف عن منصة ThndrXللمتداولين وجولة تمويل بقيمة 15.7 مليون دولار نائب المدير العام لصندوق النقد الدولي يؤكد من القاهرة: شراكة قوية تجمع صندوق النقد الدولي ومصر "إيتيدا" تطلق النسخة الثالثة من "يوم اختبار البرمجيات" بمشاركة دولية واسعة وزير الإسكان يصل إلى مسقط ويُشارك في افتتاح معرض ومؤتمر عُمان العقاري وأسبوع التصميم والبناء العشرين وزير الاتصالات يفتتح منتدى تكنولوجيا الجيل الخامس (5G) فى مصر ريهام عبد الحكيم تفتتح العرض الأول لفيلم "المشروع X" بأداء مبهر وإطلالة ساحرة ريهام عبد الحكيم تتألق على مسرح الأوبرا قبل انطلاق العرض الأول لفيلم “المشروع “X بنك القاهرة يعلن إطلاق بوابته الرقمية للشركات وتطبيق الهاتف المحمول BdC Tap and Track – الحل الذكي... وزير الصحة يؤكد التزام دول إقليم شرق المتوسط بالمشاركة الفعالة نحو عالم أكثر أماناً صحياً وزير الاستثمار يتوجه للعاصمة الألمانية برلين لعزيز العلاقات الاقتصادية المشتركة بين البلدين الصناعة والتكنولوجيا المتقدمة تكرم الفائزين بجوائز "اصنع في الإمارات" في دورتها الثالثة جلف كرافت تجسد أرقى الابتكارات الإماراتية عبر استعراض "نوماد 101" في معرض ماليزيا الدولي للقوارب شركة «NOVARA» تطلق المرحلة الثانية بمشروع «Rêve du nil» خلال احتفالية مميزة بحضور نجوم الفن والمجتمع وزيرة التنمية المحلية تبحث مع رئيس الجهاز المركزي للتنظيم والإدارة مجالات التعاون بين الجانبين البنك الأوروبي لإعادة الإعمار والتنمية يطلق خطة تحويل «القاهرة» إلى مدينة خضراء سقوط طائرة تدريب أثناء تنفيذ إحدى الأنشطة التدريبية