علوم وتكنولوجيا

اكتشاف برامج إعلانية خبيثة تسيطر بالكامل على أجهزة أندرويد

اكتشفت شركة أمريكية مجموعة من البرامج الإعلانية الخبيثة سريعة الانتشار قادرة على السيطرة الكاملة على أجهزة أندرويد.

وأوضحت شركة “فاير آي-FireEye” المتخصصة في منع الهجمات الإلكترونية المتقدمة أن هجوم تلك البرامج الإعلانية الخبيثة قادمة من شركة لتطبيقات الهواتف المتنقلة مقرها الصين وسنغافورة.

 

تقنيات جديدة للتحايل على المستخدم

وأشارت الشركة إلى أن البرنامج الإعلاني الخبيث يستخدم تقنيات جديدة للمحافظة على استمرارية نشاطه والتعتيم على ذلك النشاط، بما في ذلك تثبيت خدماته على مستوى نظام التشغيل، وتعديل سيناريو استرجاع البيانات الذي يتم تنفيذه في بداية عملية التشغيل، وحتى القيام بخداع المستخدم ليتم تثبيت التطبيق الإعلاني التلقائي على جهازه.

 

300 إصدار خبيث وغير قانوني

وقد تم توزيع أكثر من 300 إصدار خبيث وغير قانوني من تطبيقات أندرويد، بما في ذلك أمازون و ميموري بوستر وكلين ماستر وبوب بيرد وواي تي دي، لتنزيل أفلام الفيديو، وتطبيق مصباح الإضاءة “فلاش لايت”.

 

26 دولة في 4 قارات

وأكدت الشركة أن نطاق العدوى الخبيثة يزداد انتشاراً حتى الآن، مع وقوع ضحايا من أكثر من 26 دولة في أربع قارات بعد أن أصيبت أجهزتهم بالعدوى.

 

20 إصدار من نظام “أندرويد” مصاب

ولقد أصاب البرنامج الإعلاني الخبيث 20 إصداراً مختلفاً من نظام التشغيل أندرويد، بدءاً من الإصدار رقم 2.3.4 حتى الإصدار رقم 5.1.1، أي ما يشمل جميع إصدارات أندرويد تقريباً.

 

طريقة التحايل

ويعيد المهاجمون تصميم التطبيقات الشائعة وزرع الفيروسات الخبيثة مع عناصر إعلانية داخل تلك التطبيقات، وبعد توزيعها على هواتف الضحايا، تحرر البرمجيات الخبيثة نفسها وتطلق مكوناتها الخبيثة مع العناصر العادية للتطبيقات المعاد تصميمها، وبمجرد أن تتولى تلك التطبيقات السيطرة الكاملة على الهواتف، يتمكن المهاجمون من استخدام هواتف الضحايا لأي غرض يرغبون به.

 

ويسمح التطبيق للمهاجم أن يتحايل على معلومات الدخول ومن ثم الحصول على إذن للوصول إلى نظام التشغيل. يمكن لأي مهاجمين آخرين استهداف نفس الهواتف والسيطرة عليها أو إلحاق ضرر دائم بها.

 

نصائح وإرشادات

وأشارت الشركة إلى أن هذا الهجوم ينتشر في جميع أنحاء العالم، ورجحت أن تقوم إحدى الشركات الصينية بتنظيمه والإعداد له. وتنصح الشركة المستخدمين بحماية أجهزتهم وأنفسهم بعدم الدخول أبداً على الروابط المشبوهة التي تصل إليهم عبر البريد الإلكتروني أو الرسائل النصية القصيرة SMS أو المواقع الإلكترونية أو الإعلانات، وعدم القيام بتثبيت تطبيقات على أجهزتهم يكون قد تم الحصول عليها من أي مكان بخلاف المتجر الرسمي للتطبيقات، كما أن الاستمرار في تحديث أنظمة أجهزة أندرويد من شأنه أن يوفر بعض الوسائل الأمنية أيضاً.

 

وقالت الشركة إنه من المحتمل كذلك أن يكون أي مستخدم من المتضررين قد قام بكشف بيانات الدخول الخاصة به عن غير قصد عند الحصول على بعض الخدمات عبر شبكة الإنترنت.

 

وتوصي الشركة أولئك المستخدمين بتغيير كلمات المرور الخاصة بهم عند الحصول على أي خدمات على شبكة الإنترنت مثل آي تونز، والخدمات المصرفية عبر الإنترنت، والبريد الإلكتروني، والحسابات الخاصة بأعمالهم.

زر الذهاب إلى الأعلى