الأمن المغربي والإسباني يفككان خيوط "مافيا الحشيش"    ميارة يستقبل رئيس الجمعية البرلمانية لأوروبا    السجن المحلي بتطوان يحتفل بالذكرى ال16 لتأسيس المندوبية    توقعات أحوال الطقس ليوم غد الثلاثاء    أسماء المدير تُشارك في تقييم أفلام فئة "نظرة ما" بمهرجان كان    سكوري : المغرب استطاع بناء نموذج للحوار الاجتماعي حظي بإشادة دولية    وزارة الفلاحة: عدد رؤوس المواشي المعدة للذبح خلال عيد الأضحى المقبل يبلغ 3 ملايين رأس    مطار الصويرة موكادور: ارتفاع بنسبة 38 في المائة في حركة النقل الجوي خلال الربع الأول من 2024    الجيش الملكي يرد على شكاية الرجاء: محاولة للتشويش وإخفاء إخفاقاته التسييرية    مشروبات تساعد في تقليل آلام المفاصل والعضلات    الزمالك المصري يتلقى ضربة قوية قبل مواجهة نهضة بركان    خمري ل"الأيام24″: الإستقلال مطالب بإيجاد صيغة جديدة للتنافس الديمقراطي بين تياراته    تحديات تواجه نستله.. لهذا تقرر سحب مياه "البيرييه" من الاسواق    أمن فاس يلقي القبض على قاتل تلميذة    بلينكن: التطبيع الإسرائيلي السعودي قرب يكتمل والرياض ربطاتو بوضع مسار واضح لإقامة دولة فلسطينية    رسميا.. عادل رمزي مدربا جديدا للمنتخب الهولندي لأقل من 18 سنة    مجلس النواب يطلق الدورة الرابعة لجائزة الصحافة البرلمانية    برواية "قناع بلون السماء".. أسير فلسطيني يظفر بجائزة البوكر العربية 2024    عملية جراحية لبرقوق بعد تعرضه لاعتداء خطير قد ينهي مستقبله الكروي    المحكمة تدين صاحب أغنية "شر كبي أتاي" بالسجن لهذه المدة    المديرية العامة للأمن الوطني تنظم ندوة حول "مكافحة الجرائم الماسة بالمجال الغابوي"    هذا هو موعد مباراة المنتخب المغربي ونظيره الجزائري    الشرطة الفرنسية تفض اعتصاما طلابيا مناصرا لفلسطين بجامعة "السوربون"    غامبيا جددات دعمها الكامل للوحدة الترابية للمغرب وأكدات أهمية المبادرة الملكية الأطلسية    الملك يهنئ بركة على "ثقة الاستقلاليين"    تحرير ما معدله 12 ألف محضر بشأن الجرائم الغابوية سنويا    "التنسيق الميداني للتعليم" يؤجل احتجاجاته    نيروبي.. وزيرة الاقتصاد والمالية تمثل جلالة الملك في قمة رؤساء دول إفريقيا للمؤسسة الدولية للتنمية    الرئاسيات الأمريكية.. ترامب يواصل تصدر استطلاعات الرأي في مواجهة بايدن    يوسف يتنحى من رئاسة حكومة اسكتلندا    الدورة السادسة من "ربيعيات أصيلة".. مشغل فني بديع لصقل المواهب والاحتكاك بألمع رواد الريشة الثقافة والإعلام    المكتب الوطني للسياحة يضع كرة القدم في قلب إستراتيجيته الترويجية لوجهة المغرب    مقاييس الأمطار المسجلة بالمملكة خلال ال 24 ساعة الماضية    الفنان الجزائري عبد القادر السيكتور.. لهذا نحن "خاوة" والناظور تغير بشكل جذري        اتفاق بين الحكومة والنقابات.. زيادة في الأجور وتخفيض الضريبة على الدخل والرفع من الحد الأدنى للأجور    أسعار صرف أهم العملات الأجنبية مقابل الدرهم    وزارة الفلاحة…الدورة ال 16 للملتقى الدولي للفلاحة بالمغرب تكللت بنجاح كبير    إدارة السجن المحلي بوجدة تنفي ما نقل عن والدة سجين بخصوص وجود آثار ضرب وجرح على وجهه    فيلم أنوال…عمل سينمائي كبير نحو مصير مجهول !    المغرب التطواني يتعادل مع ضيفه يوسفية برشيد    رسمياً.. رئيس الحكومة الإسبانية يعلن عن قراره بعد توجيه اتهامات بالفساد لزوجته    أسعار الذهب تتراجع اليوم الإثنين        إليسا متهمة ب"الافتراء والكذب"    غزة تسجل سقوط 34 قتيلا في يوم واحد    رئيس ريال مدريد يهاتف مبابي عقب التتويج بالدوري الفرنسي    المفاوضات بشأن اتفاق الاستعداد للجوائح بمنظمة الصحة العالمية تدخل مرحلتها الأخيرة    المنتخب المغربي يتأهل إلى نهائي البطولة العربية على حساب تونس    حكواتيون من جامع الفنا يروون التاريخ المشترك بين المغرب وبريطانيا    "عشر دقائق فقط، لو تأخرت لما تمكنت من إخباركم قصتي اليوم" مراسل بي بي سي في غزة    بعد كورونا .. جائحة جديدة تهدد العالم في المستقبل القريب    دراسة: الكرياتين يحفز الدماغ عند الحرمان من النوم    هيئة كبار العلماء السعودية: لا يجوز الذهاب إلى الحج دون تصريح    السعودية: لا يجوز الحج في هذه الحالة.. ويأثم فاعله!    قبائل غمارة في مواجهة التدخل الإستعماري الأجنبي (8)    الأمثال العامية بتطوان... (584)    الأمثال العامية بتطوان... (583)    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ادارة الدفاع الوطني تحذر من “فيروس” يهاجم ملايين الهواتف الذكية
نشر في أكادير 24 يوم 20 - 03 - 2018

حذرت المديرية العامة لأمن نظم المعلومات التابعة لإدارة الدفاع الوطني، من هجوم خطير لفيروس يستهدف ملايين الهواتف الذكية، بعدما اكتشف باحثون أمنيون حملة ضخمة من البرامج الضارة المتزايدة، والتي أصابت بالفعل ما يقرب من 5 ملايين هاتف في جميع أنحاء العالم.

وحسب المعلومات التي كشف عنها خبراء أمنيون، فإن البرمجيات التي تم اكتشافها أطلق عليها RottenSys، وقد تم تثبيت هذه البرمجيات الضارة التي تتنكر في شكل تطبيق خدمة "واي فاي" على الملايين من الهواتف الجديدة من شركات Honor، وهواوي، وXiaomi، Oppo ،Vivo، سامسونج وGionee. وقد قامت شركة Tian Pai بشحن جميع هذه الأجهزة المتضررة؛ لكن الباحثين ليسوا متأكدين مما إذا كانت الشركة قد شاركت بشكل مباشر في هذه الحملة.

وفقًا لفريق Check Point Mobile Security الذي اكتشف هذه الحملة، فإن برمجيات RottenSys هي عبارة عن برامج ضارة متقدمة لا توفر أي خدمة آمنة ذات صلة بخدمة "الواي فاي"؛ لكنها تأخذ جميع أذونات أندرويد الحساسة لتمكين الأنشطة الضارة. وأضافوا أنه وفقًا لما وجدوه فأن برمجيات RottenSys الخبيثة بدأت في الانتشار في سبتمبر 2016، وبحلول يوم 12 مارس 2018 أُصيب 4664460 جهاز ببرمجيات RottenSys.

وحتى لا يتم اكتشاف البرمجيات فأن تطبيق خدمة واي فاي المزيف يأتي في البداية بدون أي عناصر ضارة، ولا يبدأ أي نشاط ضار على الفور. حيث تم تصميم برمجيات RottenSys للتواصل مع سيرفرات قنوات أوامر وتحكم للحصول على قائمة المكونات المطلوبة، والتي تحتوي على الرموز الخبيثة الفعلية. بعد ذلك تقوم البرمجيات بتحميل وتثبيت الرموز باستخدام أمر التحميل بدون إخطارات DOWNLOAD_WITHOUT_NOTIFICATION، الذي لا يتطلب أي تفاعل من المستخدم.

الآن فإن حملة البرامج الضارة الضخمة تدفع بمكون إعلانات متسللة إلى جميع الأجهزة المصابة، يقوم بعرض الإعلانات بشكل إجباري على الشاشة الرئيسية للجهاز كنوافذ منبثقة أو إعلانات بملء الشاشة لتوليد أرباح إعلانية احتيالية.

وأوضح الباحثون أن RottenSys هي شبكة إعلانية هجومية، ففي العشر أيام الماضية قامت بعرض إعلانات هجومية 13250756 مرة، منها 548822 تم تحويلها لنقرات على الإعلانات لتوليد الأرباح. وأضافوا أن المخترقون تمكنوا من تحقيق مكاسب أكثر من 115000 دولار في العشرة أيام الماضية؛ لكن يبدو أنهم في صدد الدفع بشيء مؤذي أكثر من مجرد عرض إعلانات بشكل إجباري.

وبسبب تصميم RottenSys لتحميل أي مكونات جديدة وتثبيتها من خادم قناة أوامر وتحكم، ما يُمكن المخترقين من السيطرة الكاملة على ملايين الأجهزة المصابة. وكشف التحقيق أيضًا عن بعض الأدلة التي تُشير إلى أن المخترقين قد بدأوا بالفعل في تحويل الملايين من تلك الأجهزة المصابة إلى شبكة بوت نت ضخمة. ووُجد أن بعض الأجهزة المصابة تقوم بتثبيت مكون RottenSys جديد يمنح المهاجمين قدرات أوسع، بما في ذلك تثبيت تطبيقات إضافية وتحويل واجهة المستخدم لتعمل بشكل تلقائي.

وأشار الباحثون إلى أن جزء من آلية التحكم في البوت نت قد تم دمجه في Lua scripts، وإذا لم يتم التدخل يمكن للمخترقين إعادة استخدام قناة توزيع البرامج الضارة الموجودة لديهم وفهم التحكم في ملايين الأجهزة.


انقر هنا لقراءة الخبر من مصدره.