dvmap برمجية خبيثة جديدة تستهدف نظام أندرويد
آخر تحديث GMT04:28:36
 السعودية اليوم -
اتفاق أميركي إيراني يغير قواعد الملاحة في مضيق هرمز ورفع الحصار وتغطية الرسوم لمدة 60 يوماً مجتبى خامنئي يعلق على مذكرة التفاهم بين إيران وأميركا ويؤكد انتظار تحقق الشروط ترامب يعلن توقعه وقفاً شاملاً لإطلاق النار في المنطقة بما فيها لبنان وإسرائيل وحزب الله مصر وعدة دول عربية وإسلامية تدين بشدة اعتداءات المستوطنين في الضفة الغربية وتطالب بوقفها ومحاسبة مرتكبيها عون يدعو لوقف إطلاق النار وانسحاب إسرائيل وانتشار الجيش اللبناني على الحدود إلغاء زيارة رئيس الوزراء الباكستاني إلى سويسرا في أعقاب الاتفاق الإيراني الأميركي وتبدل الأجندة الدبلوماسية الهند تحظر تيليغرام مؤقتاً بعد اتهامات بتسهيل احتيال في امتحانات القبول الطبي موجة حر شديدة تضرب فرنسا ودرجات الحرارة تقترب من 40 مئوية تعادل التشيك وجنوب إفريقيا يعقد حسابات التأهل في كأس العالم 2026 ارتفاع حصيلة ضحايا العدوان الإسرائيلي على لبنان إلى 3912 قتيلاً و11873 جريحاً
أخر الأخبار

Dvmap برمجية خبيثة جديدة تستهدف نظام أندرويد

 السعودية اليوم -

 السعودية اليوم - Dvmap برمجية خبيثة جديدة تستهدف نظام أندرويد

البرمجية الخبيثة مزودة بتقنية جديدة للتحكم بالأجهزة واكتشفت في متجر جوجل بلاي.
واشنطن – العرب اليوم

اكتشف خبراء كاسبرسكي لاب حصان طروادة جديدًا غير اعتيادي ينتشر في متجر جوجل بلاي، وقالوا إن بإمكان حصان طروادة الجديد، والمعروف باسم Dvmap الحصول على صلاحية الوصول إلى الجذر في أجهزة الهواتف المتنقلة بنظام أندرويد، كما يمكنه أيضًا التحكم بالجهاز عن طريق حقن الكود البرمجي الخبيث في مكتبة النظام.

وأوضح الخبراء أنه وفي حال نجح في ذلك، يقوم مباشرة بحذف بيانات الوصول إلى الجذر، مما يساعد على تجنب اكتشافه. يذكر أن حصان طروادة الذي أبلغ عن وجوده لـشركة جوجل، قد تم تنزيله من متجر غوغل بلاي أكثر من 50 ألف مرة منذ شهر آذار/مارس2017. كما أبلغت كاسبرسكي لاب عن اكتشاف حصان طروادة لـشركة جوجل، وتم الآن إزالته من المتجر.

وأشار خبراء شركة أمن المعلومات الروسية إلى أن استخدام تقنية حقن الكود في نظام الضحية يعد تطورًا خطيرًا جديدًا في مشهد البرمجيات الخبيثة المستهدفة للأجهزة المتنقلة. ونظرًا لإمكانية استخدام هذا النهج لتفعيل أنماط برمجية خبيثة حتى في حال حذف بيانات الوصول إلى الجذر، فإن أي حلول أمنية وتطبيقات مصرفية مزودة بخصائص الكشف عن الجذر التي يتم تثبيتها بعد الإصابة لن تتمكن من الكشف عن وجود مثل هذه البرمجية الخبيثة.

وأضاف الخبراء أنه ومع ذلك، فإن تعديل مكتبات النظام هي في الواقع عملية محفوفة بالمخاطر وقد لا تكلل بالنجاح. وتوصل الباحثون أثناء مراقبتهم لبرمجية Dvmap إلى أن هذه الأخيرة تقوم بالإبلاغ عن كل تحرك ونشاط لها إلى خادم التحكم والسيطرة، وذلك على الرغم من عدم ورود أي استجابة أو تعليمات من الخادم المعني. وهذا يشير إلى أن البرمجية الخبيثة ليست جاهزة تمامًا أو قد تم تفعيلها.

وتنتشر برمجية Dvmap الخبيثة على شكل لعبة في متجر جوجل بلاي. ولتخطي إجراءات الفحص والتحقق الأمني المطبقة في المتجر، قام مطورو البرمجية المذكورة بتحميل تطبيق نظامي ونظيف في المتجر بنهاية شهر آذار/مارس 2017. ثم قاموا بتحديث هذا التطبيق بمعلومات خبيثة لفترة قصيرة من الزمن قبل تحميل إصدار آخر نظيف. وفي غضون أربعة أسابيع، كرر أولئك تلك العملية لخمس مرات على الأقل.

وأوضح خبراء كاسبرسكي لاب أن برمجية حصان طروادة Dvmap تقوم بتثبيت نفسها على جهاز الضحية على مرحلتين. وأثناء المرحلة الأولية، تحاول البرمجية الحصول على صلاحية الوصول إلى الجذر على الجهاز. وفي حال نجاحها، تقوم بتثبيت عدد من الأدوات، بعضها مزود بتعليقات وملاحظات مكتوبة باللغة الصينية. ومن إحدى هذه الأنماط تطبيق بعنوان: com.qualcmm.timeservices، وهو يربط حصان طروادة بخادم التحكم والسيطرة الخاص به. ومع ذلك، لوحظ عدم تلقي البرمجية الخبيثة في المقابل لأي أوامر خلال فترة التحقيق.

وفي المرحلة الرئيسية من الإصابة، يقوم حصان طروادة بإطلاق ملف بدء مرحلة الإصابة، ويتحقق من إصدار أندرويد المثبت على الجهاز ويقرر نوع المكتبة التي سيقوم بحقن الكود فيها. وتتمثل الخطوة التالية في استبدال التعليمات الموجودة بتعليمات خبيثة، مما يتسبب في تعطل الجهاز المصاب بالكامل.

وتقوم مكتبات النظام التي تم تحديثها حديثًا بتفعيل نمط البرمجية الخبيثة، التي يمكنها إيقاف خاصية التحقق من التطبيقات VerifyApps. بعد ذلك تقوم البرمجية بتشغيل خاصية إعدادات المصادر المجهولة أو Unknown Sources التي تسمح لها بتثبيت التطبيقات من أي موقع، ليس فقط من متجر جوجل بلاي. وبالتالي، قد تكون هذه المصادرة عبارة عن برمجيات خبيثة أو تطبيقات إعلانية غير مرغوب فيها.

وقال رومان يوناشيك، محلل أول للبرمجيات الخبيثة في كاسبرسكي لاب: “تشكل برمجية حصان طروادة Dvmap تطورًا خطيرًا جديدًا في مشهد البرمجيات الخبيثة المستهدفة للأجهزة بنظام أندرويد، حيث يتم حقن كود البرمجية الخبيثة ذاتيًا إلى مكتبات النظام، مما يجعل من الصعب اكتشافها وإزالتها. وبالتالي، هناك أوقات صعبة تنتظر المستخدمين مستقبلًا، خصوصًا أولئك الذين ليس لديهم برامج حماية أمنية فاعلة تمكنهم من تحديد ومنع التهديدات قبل حدوثها. نحن نعتقد بأننا قد تمكنا من الكشف عن هذه البرمجية الخبيثة في مرحلة مبكرة جدا. ويظهر تحليلنا بأن الأنماط البرمجية الخبيثة تقوم بإبلاغ المهاجمين عن كل تحرك لها، وهناك أيضًا بعض التقنيات التي يمكنها التسلل إلى الأجهزة المصابة. لذا، فإن الوقت يشكل عاملًا مهمًا ورئيسيًا في إطار الجهود المبذولة للحيلولة دون وقوع هجوم أوسع وأكثر خطورة”.

ويُنصح المستخدمون الذين لديهم مخاوف من احتمال إصابتهم ببرمجية DVmap الخبيثة بإجراء نسخ احتياطي لجميع البيانات الخاصة بهم واختيار نمط إعادة ضبط المصنع للبيانات. وبالإضافة لذلك، تنصح كاسبرسكي لاب جميع المستخدمين بتثبيت حل أمني موثوق به، مثل Kaspersky Internet Security للأجهزة بنظام التشغيل أندرويد على أجهزتهم، والتأكد دائمًا من اختيار التطبيقات المصممة فقط عن طريق مطورين ذوي سمعة حسنة في السوق، والحرص على تحديث نظام التشغيل وبرامج التطبيقات المثبتة على أجهزتهم، والامتناع عن تنزيل أي عناصر مشبوهة أو مريبة أو التي لا يمكن التحقق من مصدرها.

alsaudiatoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

dvmap برمجية خبيثة جديدة تستهدف نظام أندرويد dvmap برمجية خبيثة جديدة تستهدف نظام أندرويد



GMT 13:31 2025 السبت ,18 تشرين الأول / أكتوبر

سامسونغ تلغي تطوير هاتف "Galaxy S26 Edge" بعد فشل "S25 Edge"

GMT 17:37 2023 السبت ,11 تشرين الثاني / نوفمبر

شاومي تطلق 3 هواتف لعائلة Redmi بإمكانات جبارة

GMT 15:58 2023 الخميس ,09 تشرين الثاني / نوفمبر

ميزات استثنائية مع ذكاء اصطناعي في هاتف HONOR 90 5G

GMT 15:55 2023 الخميس ,09 تشرين الثاني / نوفمبر

مميزات التحديث الأخير من الآيفون IOS

GMT 16:28 2023 الأربعاء ,08 تشرين الثاني / نوفمبر

إعدادات تستهلك عمر بطارية الآيفون يوميا

GMT 17:03 2023 الإثنين ,06 تشرين الثاني / نوفمبر

شاومي تزود هواتف 14 و 14 برو بمواصفات خارقة

GMT 06:18 2019 الإثنين ,01 تموز / يوليو

تنتظرك أحدث سعيدة خلال هذا الشهر

GMT 18:08 2016 الخميس ,15 أيلول / سبتمبر

أهوار العراق جنة الله الجنوبية

GMT 19:29 2023 الأحد ,17 كانون الأول / ديسمبر

الدوري السعودي يستهدف كيليان مبابي

GMT 21:43 2019 الأربعاء ,20 آذار/ مارس

أول بطولة فروسية للمحترفين في السعودية

GMT 11:49 2018 الثلاثاء ,18 كانون الأول / ديسمبر

استقرار أسعار العملات العربية والأجنبية أمام الجنيه

GMT 21:14 2018 السبت ,10 تشرين الثاني / نوفمبر

كاشيما الياباني يتوج بلقب دوري أبطال آسيا للمرة الأولى

GMT 06:58 2018 الجمعة ,14 أيلول / سبتمبر

الإعصار فلورنس يضعف ويتراجع إلى الفئة الأولى

GMT 04:38 2017 الأربعاء ,15 تشرين الثاني / نوفمبر

تفاصيل ومواصفات سيارة نيسان "إكس تريل" الجديدة كليًا

GMT 07:40 2016 الأحد ,24 كانون الثاني / يناير

غيابات بالجملة للمنتخب الليبي في مباراة مصر الوديّة

GMT 15:55 2023 الأربعاء ,15 تشرين الثاني / نوفمبر

نانسي عجرم بإطلالات عصرية مفعمة بالحياة

GMT 05:40 2020 السبت ,06 حزيران / يونيو

فساتين ماكسي لصيف أكثر أنوثة وجمال

GMT 11:32 2019 الأربعاء ,03 إبريل / نيسان

شرط محمد بن فيصل للاستمرار في رئاسة نادي الهلال

GMT 23:19 2018 الإثنين ,26 تشرين الثاني / نوفمبر

وليد الفراج يؤكد خسارة الاتحاد " نكتة سخيفة "

GMT 20:37 2018 السبت ,17 تشرين الثاني / نوفمبر

أسهل طريقة لتحضير الخبز الصاج في دقائق

GMT 18:59 2018 الجمعة ,02 تشرين الثاني / نوفمبر

لاعبو النادي الأهلي ينزلون إلى أرض ملعب الجيش في برج العرب
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Arabstoday Arabstoday Arabstoday Arabstoday
alsaudiatoday alsaudiatoday alsaudiatoday
Pearl Bldg.4th floor 4931 Pierre Gemayel Chorniche, Achrafieh Beirut - Lebanon.
lebanon, lebanon, lebanon