ضحايا "البوليساريو" يفضحون أمام مجلس حقوق الإنسان انتهاكات فظيعة في مخيمات تندوف    حموشي يؤشر على تعيينات جديدة في مناصب المسؤولية بمصالح الأمن الوطني    القمة العربية غير العادية .. السيد ناصر بوريطة يجري بالقاهرة مباحثات مع المكلف بتسيير أعمال وزارة الخارجية والتعاون الدولي بليبيا    ارتفاع التحويلات النقدية للمغاربة المقيمين بالخارج خلال يناير    القمة العربية تتبنى الخطة المصرية لإعادة إعمار غزة        الذهب يواصل مكاسبه مع إقبال عليه بفضل الرسوم الجمركية الأمريكية    تقرير: كيف يحافظ المغرب على "صفر إرهاب" وسط إقليم مضطرب؟    المغرب يستهدف خلق 150 ألف فرصة عمل بقطاع السياحة بحلول عام 2030    مقاييس الأمطار المسجلة بالمغرب خلال ال 24 ساعة الماضية    وزارة الثقافة تطلق برنامج دعم المشاريع الثقافية والفنية لسنة 2025    دراسة: البدانة ستطال ستة من كل عشرة بالغين بحلول العام 2050    مصرع شخصين في اصطدام عنيف بين شاحنتين بطريق الخميس أنجرة بضواحي تطوان    15 قتيلا و2897 جريحا حصيلة حوادث السير بالمناطق الحضرية خلال الأسبوع المنصرم    أحوال الطقس ليوم الأربعاء: برد وزخات مطرية في مناطق واسعة من البلاد    في حضرة سيدنا رمضان.. هل يجوز صيام المسلم بنية التوبة عن ذنب اقترفه؟ (فيديو)    بلاغ حول انعقاد الدورة العادية لمجلس جهة طنجة تطوان الحسيمة    كأس العرش 2023-2024 (قرعة).. مواجهات قوية وأخرى متكافئة في دور سدس العشر    الحزب الثوري المؤسساتي المكسيكي يدعو حزب الاتحاد الاشتراكي للقوات الشعبية إلى الانضمام للمؤتمر الدائم للأحزاب السياسية في أمريكا اللاتينية والكاريبي    ترامب يعلق جميع المساعدات العسكرية لأوكرانيا بعد أيام من مشادته مع زيلينسكي    القاهرة.. انطلاق أعمال القمة العربية غير العادية بمشاركة المغرب    بورصة الدار البيضاء تنهي تداولاتها على أداء سلبي    وكالة بيت مال القدس تشرع في توزيع المساعدات الغذائية على مؤسسات الرعاية الاجتماعية بالقدس    أسعار اللحوم في المغرب.. انخفاض بنحو 30 درهما والناظور خارج التغطية    أمن فاس يوقف 6 أشخاص متورطون في الخطف والإحتجاز    استئنافية مراكش ترفع عقوبة رئيس تنسيقية زلزال الحوز    الضفة «الجائزة الكبرى» لنتنياهو    التفوق الأمريكي وفرضية التخلي على الأوروبيين .. هل المغرب محقا في تفضيله الحليف الأمريكي؟    بنك المغرب يحذر من أخبار مضللة ويعلن عن اتخاذ إجراءات قانونية    انتخاب المغرب نائبا لرئيس مجلس الوزارء الأفارقة المكلفين بالماء بشمال إفريقيا    "مرحبا يا رمضان" أنشودة دينية لحفيظ الدوزي    مسلسل معاوية التاريخي يترنح بين المنع والانتقاد خلال العرض الرمضاني    ألباريس: العلاقات الجيدة بين المغرب وترامب لن تؤثر على وضعية سبتة ومليلية    الركراكي يوجه دعوة إلى لاعب دينامو زغرب سامي مايي للانضمام إلى منتخب المغرب قبيل مباراتي النيجر وتنزانيا    القناة الثانية (2M) تتصدر نسب المشاهدة في أول أيام رمضان    الصين تكشف عن إجراءات مضادة ردا على الرسوم الجمركية الأمريكية الجديدة على منتجاتها    فنربخشه يقرر تفعيل خيار شراء سفيان أمرابط    جمع عام استثنائي لنادي مولودية وجدة في 20 مارس    أسعار صرف أهم العملات الأجنبية اليوم الثلاثاء    الزلزولي يعود إلى تدريبات ريال بيتيس    فينيسيوس: "مستقبلي رهن إشارة ريال مدريد.. وأحلم بالكرة الذهبية"    الإفراط في تناول السكر والملح يزيد من مخاطر الإصابة بالسرطان    دوري أبطال أوروبا .. برنامج ذهاب ثمن النهاية والقنوات الناقلة    فرنسا تفرض إجراءات غير مسبوقة لتعقب وترحيل المئات من الجزائريين    الفيدرالية المغربية لتسويق التمور تنفي استيراد منتجات من إسرائيل    بطولة إسبانيا.. تأجيل مباراة فياريال وإسبانيول بسبب الأحوال الجوية    سينما.. فيلم "أنا ما زلت هنا" يمنح البرازيل أول جائزة أوسكار    القنوات الوطنية تهيمن على وقت الذروة خلال اليوم الأول من رمضان    3 مغاربة في جائزة الشيخ زايد للكتاب    عمرو خالد: هذه أضلاع "المثلث الذهبي" لسعة الأرزاق ورحابة الآفاق    المغرب يستمر في حملة التلقيح ضد الحصبة لرفع نسبة التغطية إلى 90%‬    كرنفال حكومي مستفز    وزارة الصحة تكشف حصيلة وفيات وإصابات بوحمرون بجهة طنجة    حوار مع صديقي الغاضب.. 2/1    فيروس كورونا جديد في الخفافيش يثير القلق العالمي..    بريسول ينبه لشروط الصيام الصحيح ويستعرض أنشطة المجلس في رمضان    الفريق الاشتراكي بمجلس المستشارين يستغرب فرض ثلاث وكالات للأسفار بأداء مناسك الحج    المياه الراكدة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



إكتشاف تطبيق خبيث جديد على منصة التشغيل أندرويد
نشر في أخبارنا يوم 03 - 01 - 2013

منصة التشغيل أندرويد تعتبر منصة التشغيل الأكثر إنتشارا والأكثر شعبية لدى المستخدمين، وهذا ما يجعلها الهدف الأول لمبرمجي التطبيقات الخبيثة مقارنة بالمنصات الأخرى كمنصة ال IOS ومنصة الويندوز فون

اليوم وردتنا بعض الأنباء تفيد أنه تم إكتشاف حصان طروادة جديد على منصة التشغيل أندرويد تساعد على تنفيذ هجوم حجب الخدمة أو ما يعرف لدى الأغلبية منكم بهجوم ال DDoS، وتجدر الإشارة أن هذه البرمجية الخبيثة التي تم إكتشافها مؤخرا قادرة أيضا على تلقي الأوامر من الجهات المسؤولة عن تطويرها، بالإضافة إلى ذلك يمكنها كذلك إرسال رسائل نصية SMS إلى البريد الإلكتروني لمستخدمين آخرين بهدف إختراقهم عن طريق رسائل الإصطياد والمعروفة لدى المستخدمين بإسم ال Spam

التهديد الجديد تم كشفه تحت إسم “Android.DDoS.1.origin” من قبل شركة الأمن الروسية Doctor Web، وأشارت هذه الأخيرة أن هذا التطبيق الخبيث يعتمد على حيلة الهندسة الإجتماعية لينشر نفسه على إعتبار أن هذا الأخير هو تطبيق معتمد من شركة جوجل، وذلك لكسب ثقة أكبر من قبل المستخدمين

عندما يتم تثبيت التطبيق الخبيث في المرة على الأولى على جهازك الأندرويد، فإن هذا الأخير يقوم بإنشاء إسم لنفسه يشبه كثيرا إسم متجر تطبيقات الأندرويد Google Play، ولا يكتفي التطبيق عند هذا الأمر، وإنما يقوم أيضا بإنشاء أيقونة للتطبيق تشبه كثيرا الأيقونة الحقيقية لمتجر التطبيقات، وذلك طبعا للحد من الشكوك ولإيهام المستخدمين بأن كل شئ في النظام على ما يرام، وإليكم صورة توضح ما قلناه سابقا.


بعد إطلاقه، يقوم هذا التطبيق الخبيث مباشرة بمحاولة إتصال من نوع ” الطلب والسيطرة ” والمعروفة كذلك بإسم ” C&C ” بالخادم المعتمد من جانب الهاكرز، في حال نجح هذا التطبيق في الإتصال بالسيرفر، فهو يرسل رقم الهاتف الخاص بالضحية للمجرمين ومن تم ينتظر التعليمات المرسلة من قبل الرسائل النصية SMS، ومن هنا فإننا نلاحظ أن لهذا التطبيق وظيفتين أساسيتين، الأولى تعتمد على مهاجمة السرفر المحدد ( يقوم الهاكرز بإرسال أكثر من عنوان ومنفذ )، أما بخصوص الوظيفة الثانية فهي تعتمد على إرسال رسالة نصية إحتيالية ( في هذه المرحلة يقوم الهاكرز بإرسال رسالة نصية عن طريق ال SMS إضافة إلى الرقم الذي يجب أن ترسل إليه )

عندما يتلقى التطبيق الخبيث أمر بشن هجوم حجب الخدمة DDoS، فإن هذا الأخير يقوم بإرسال حزم بيانات إلى العنوان المحدد، وإذا كان هناك مستخدم واحد هو الذي قام بتفعيل التطبيق فهذا يعني أن هذا الأخير غير قادر بمفرده على ايذاء الموقع المحدد، ولكن إذا إستطاع الهاكرز نشر هذا التطبيق في عدد كبير من أجهزة المستخدمين فهذا سوف يمكنهم من إيقاف أي موقع يريدون بدون أي عناء

شركة Doctor Web أعلنت في تقريرها أنها لا حظت بأن تطبيق “Android.DDoS.1.origin” هو تطبيق غامض بشكل كبير، وأشارت أن الهاكرز الذين أشرفو على برمجة هذا التطبيق أبدعوا كثيرا في إخفاء الوظائف الأساسية وراء برمجة هذا التطبيق، وأشارت الشركة أنه من المهم أنها لم تلاحظ أي دليل على أن هذا التهديد ينتشر بسرعة أو أن يتم ذلك على نطاق واسع، ولكن رغم ذلك فإنه من المثير رؤية برمجيات خبيثة على منصة التشغيل أندرويد تستعمل كأداة لشن هجمات حجب الخدمة DDoS


انقر هنا لقراءة الخبر من مصدره.