إصابة 8 جنود سوريين في غارة صهيونية على مشارف دمشق    القصرين: اكتشاف أول بؤرة للحشرة القرمزية    الجامعات الغربية تخاطب النظام العالمي الأنغلوصهيوأميركي.. انتهت الخدعة    بايدن يتحدى احتجاجات الطلبة.. "لن أغير سياستي"    بجامعة لوزان..احتجاجات الطلبة المؤيدين لفلسطين تصل سويسرا    أبناء مارادونا يطلبون نقل رفاته إلى ضريح في بوينس آيرس    مجاز الباب.. تفكيك وفاق إجرامي مختص في الإتجار بالآثار    حالة الطقس ليوم الجمعة 3 ماي 2024    القبض على منحرف خطير محلّ 19 منشور تفتيش    وزير الداخلية يدعو لانطلاق أشغال اللجنة المشتركة لمراقبة العودة الطوعية للمهاجرين    منزل جميل.. تفكيك شبكة مختصة في سرقة المواشي ومحلات السكنى    ساقية الزيت: حجز مواد غذائية مدعّمة بمخزن عشوائي    وزارة الشؤون الثقافية تنعى الفنان عبد الله الشاهد    وفاة الممثل عبد الله الشاهد‬    ماذا في لقاء لطفي الرياحي بمفتي الجمهورية؟    النادي الافريقي يراسل الجامعة من أجل تغيير موعد الدربي    منوبة: مشتبه به في سرقة المصلّين في مواضئ الجوامع في قبضة الأمن    قيس سعيد: الامتحانات خط أحمر ولا تسامح مع من يريد تعطيلها أو المساومة بها    قضية التآمر على أمن الدولة: رفض مطالب الافراج واحالة 40 متهما على الدائرة الجنائية المختصة    صفاقس : غياب برنامج تلفزي وحيد من الجهة فهل دخلت وحدة الانتاج التلفزي مرحلة الموت السريري؟    انتخابات جامعة كرة القدم.. قائمة التلمساني تستأنف قرار لجنة الانتخابات    موعد عيد الإضحى لسنة 2024    عاجل : معهد الصحافة يقاطع هذه المؤسسة    رئيس الجمهورية يتسلّم دعوة للمشاركة في القمة العربية    الروائح الكريهة تنتشر في مستشفي قابس بسبب جثث المهاجرين    إغتصاب ومخدّرات.. الإطاحة بعصابة تستدرج الأطفال على "تيك توك"!!    الترجي يقرّر منع مسؤوليه ولاعبيه من التصريحات الإعلامية    شوقي الطبيب يرفع إضرابه عن الطعام    عاجل/ إستقالة هيثم زنّاد من ادارة ديوان التجارة.. ومرصد رقابة يكشف الأسباب    البنك المركزي يعلن ادراج مؤسستين في قائمة المنخرطين في نظام المقاصة الالكترونية    مجددا بعد اسبوعين.. الأمطار تشل الحركة في الإمارات    رئيس لجنة الشباب والرياضة : تعديل قانون مكافحة المنشطات ورفع العقوبة وارد جدا    مدنين: بحّارة جرجيس يقرّرون استئناف نشاط صيد القمبري بعد مراجعة تسعيرة البيع بالجملة    هام/ الترفيع في أسعار 320 صنفا من الأدوية.. وهذه قيمة الزيادة    اليوم: جلسة تفاوض بين جامعة الثانوي ووزارة التربية    إرتفاع أسعار اللحوم البيضاء: غرفة تجّار لحوم الدواجن تعلق وتكشف..    وزارة التجارة تنشر حصيلة نشاط المراقبة الاقتصادية خلال الأربعة أشهر الأولى من سنة 2024    بنزيما يغادر إلى مدريد    عبد المجيد القوبنطيني: " ماهوش وقت نتائج في النجم الساحلي .. لأن هذا الخطر يهدد الفريق " (فيديو)    وزارة التربية على أتم الاستعداد لمختلف الامتحانات الوطنية    حادث مرور قاتل بسيدي بوزيد..    وفاة الروائي الأميركي بول أستر    الحبيب جغام ... وفاء للثقافة والمصدح    أبرز اهتمامات الصحف التونسية ليوم الخميس 2 ماي 2024    الحماية المدنية: 9حالة وفاة و341 إصابة خلال 24ساعة.    هذه حقيقة فتح معبر رأس وعودة حركة العبور..#خبر_عاجل    تونس تشهد تنظيم معرضين متخصّصين في "صناعة النفط" و"النقل واللوجستك"    ''أسترازنيكا'' تعترف بأنّ لقاحها له آثار قاتلة: رياض دغفوس للتونسيين ''ماتخافوش''    روبليف يقصي ألكاراز ويتقدم لقبل نهائي بطولة مدريد المفتوحة للتنس    يهم التونسيين : حيل منزلية فعالة للتخلص من الناموس    مصطفى الفارسي أعطى القصة هوية تونسية    تونس:تفاصيل التمديد في سن التقاعد بالقطاع الخاص    محمد بوحوش يكتب .. صرخة لأجل الكتاب وصرختان لأجل الكاتب    نَذَرْتُ قَلْبِي (ذات يوم أصابته جفوةُ الزّمان فكتب)    عاجل : سحب عصير تفاح شهير من الأسواق العالمية    وفاة حسنة البشارية أيقونة الفن الصحراوي الجزائري    مدينة العلوم بتونس تنظم سهرة فلكية يوم 18 ماي القادم حول وضعية الكواكب في دورانها حول الشمس    القيروان: إطلاق مشروع "رايت آب" لرفع الوعي لدى الشباب بشأن صحتهم الجنسية والانجابية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



فيروس ينتقل عبر SMS يهدد أجهزة أندرويد

كشفت شركة Heimdal Security المُتخصصة في مجال الأمن الرقمي عن انتشار برمجية خبيثة تستغل ثغرة أمنية في نظام أندرويد وتحديداً الرسائل النصية القصيرة SMS ورسائل الوسائط MMS، تسمح بالسيطرة على الجهاز بالكامل.
وقالت أندرا زاهاريا الخبيرة الأمنية في الشركة إن البرمجية الجديدة تحمل اسم Mazar، ومن خلالها يتم تضمين رابط داخل رسالة نصيّة عادية لخداع المستخدم والسيطرة على جهازه وتنفيذ عمليات تخريبية بصلاحيات المدير.
وأضافت أن الثغرة بدأ استغلالها على نطاق واسع لكن حتى الآن لا يُمكن حصر نشاطها في رقعة جغرافية مُحددة، ويعود تاريخ رصدها لأول مرّة إلى شهر نوفمبر 2015 من قبل شركة Recorded Future.
وتطلب الرسالة من المُستخدم الضغط على الرابط الموجود ضمنها للاطلاع على المُحتوى بالكامل. وبمجرد الضغط على الرابط يتم تحميل ملف بلاحقة APK – وهي نفس لاحقة تطبيقات أندرويد – يحمل الاسم MMS Messaging ليظن المُستخدم أن الملف متعلق بالنظام، وبهذه الحالة سوف يحصل التطبيق على صلاحيات للبدء بالانتشار.
وبعد استغلال الثغرة الأمنية، تحصل البرمجية الخبيثة على صلاحيات المُدير، للبدء بإرسال رسائل نصيّة دون علم المستخدم، أو سرقة جلسات التصفح داخل المتصفحات وهذا بدوره يمنح المخترق صلاحيات للاطلاع الكامل على سجل المواقع، بالإضافة إلى كلمات المرور المخزنة أو البيانات التي ترسل وتستقبل.
إضافة إلى ذلك، يُمكن لبرمجية Mazar حذف جميع مُكونات الهاتف مع إمكانية قراءة الرسائل النصيّة الواردة، وبالتالي يمكن للمخترق تجاوز نظام تسجيل الدخول بخطوتين Two-Step Verification المستخدم في الكثير من الخدمات على الإنترنت.
وتطورت البرمجية الخبيثة وطريقة استغلالها لثغرة النظام مع مرور الوقت لتشمل بذلك مخاطر مثل التنصت على اتصال المستخدم وهو ما يُعرف ب Man in the Middle، بحيث يقرأ المُخترق البيانات المُتبادلة بين المُستخدم وأي موقع على الإنترنت.
وتعصف هذه البرمجية بجميع أنظمة أندرويد دون استثناء، لكن الباحثين رصدوا أن الأجهزة التي تستخدم اللغة الروسية لا يُمكن أن تُصاب بها، حيث تُحلل البرمجية الخبيثة لغة الجهاز أولاً، لتتوقف عن العمل فورياً إذا كانت اللغة الروسية هي لغة الجهاز.
ويُمكن لمُستخدمي أندرويد حماية أجهزتهم من هذه الثغرة بتجنّب الضغط على أي رابط يصل عبر الرسائل القصيرة طالما أنها من مصدر غير موثوق، أو الامتناع عن تحميل وتثبيت أي ملف عبر الإنترنت.


انقر هنا لقراءة الخبر من مصدره.