منوعات

منها تسجيل المكالمات.. العثور على برمجية ضـ.ـارة على نظام أندرويد بإمكانيات تجسـ.ـس متطورة

اكتشف الباحثون جزءا جديدا متقدما من برمجية ضارة تعمل على أنظمة أندرويد وتبحث على المعلومات الحسـ.ـاسة المخـ.ـزنة على الأجهزة المصـ.ـابة وترسلها إلى الخوادم التي يتحكم فيها المهـ.ـاجـ.ـمون وذكرت شركة الأمن زمبيريم يوم

الجمعة أن باحثيها قالوا إن هذه البرمجية تتـ.ـنكر في شكل تحديث للـ.ـنظام ولكن يجب تنزيله من متجر تابع لجـ.ـهة خارجية في حين أنه في الواقع حصان طروادة برمجية خبـ.ـيثة يتم تصميمها من قبل المخـ.ـترقين والقراصـ.ـنة لتبدو على شكل ملف

أصلي ويمكن الوصول إليه عن بُعد حيث يتلقى الأوامر وينفذها من خادم التحـ.ـكم لدى المـ.ـهاجـ.ـمي ويوفر منصة تجـ.ـسس كاملة الميزات تؤدي مجموعة واسعة من الأنشطة الضـ.ـارة و سردت زمبيري  القـ.ـدرات التالية التي استطاعت حصرها

وتتضمن سـ.ـرقة مواد المراسلة الفورية، وسـ.ـرقة ملفات قاعدة بيانات، وفحص الإشارات المرجعية وعمليات البحث للمتصفح الافتراضي وفحص الإشارة المرجعية وسجل البحث من متصفحات البحث غوغل كروم وموزيلا فاير فوكس وسامسونغ إنترنت

بروازر كما يمكنه البحث عن الملفات ذات الامتدادات المحددة  وفحص بيانات الحافظة ومحتوى الإخطارات وتسـ.ـجيل الصوت والمكالمات الهاتفية، والتقاط الصور بشكل دوري من خلال الكاميرات الأمامية أو الخلفية هذا بالإضافة للعـ.ـبث بقائمة

التطبيقات المثبتة، وسـ.ـرقة الصور ومقاطع الفيديو  ومراقبة الموقع الجغرافي وسـ.ـرقة الرسائل النصية وتشمل تطبيقات المراسلة المـ.ـعرضة لسـ.ـرقة قاعدة البيانات تطبيق واتساب الذي يستخدمه مليارات الأشخاص مع أنه لا يمكنه الوصول إلى

 

قواعد البيانات إلا إذا كان لدى البرنمج الضـ.ـار حق الوصول إلى الجذر للجهاز المصـ.ـاب حتى إذا لم يحصل التطبيق الضـ.ـار على الجذر فلا يزال بإمكانه جمع تفاصيل المحادثات والرسائل من واتساب عن طريق خداع المستخدمين لتمكين خدمات

إمكانية الوصول إلى أندرويد خدمات إمكانية الوصول عبارة عن عناصر تحكم مدمجة في نظام التشغيل تسهل على المستخدمين الذين يعانون من إعـ.ـاقات بصرية أو إعـ.ـاقات أخرى استخدام الأجهزة عن طريق هذه الخدمات على سبيل

المثال تعديل طريقة العرض أو جعل الجهاز يقدم ملاحظات منطوقة. وبمجرد تمكين خدمات الوصول، يمكن للتطبيق الضار جمع المحتوى على شاشة واتساب وبقدر ما تتميز به منصة التجسس من ميزات كاملة،فإنها تعـ.ـاني من قيـ.ـود رئيسية وهي

عدم القدرة على إصابة الأجهزة دون خـ.ـداع المستخدمين أولاً لاتخاذ قرارات يعرف الأشخاص الأكثر خبرة أنها ليست آمنة ولتفادي هذه المشاكل يجب على المستخدمين عدم تنزيل التطبيق من مصدر خارجي. ورغم المشاكل في متجر غوغل

بلاي  فإنه بشكل عام أكثر وثوقا للحصول على التطبيقات يجب أيضا أن يكون المستخدمين مفعلين خدمات الوصـ.ـول لبعض الميزات المتقدمة كي تعمل تلك البرمجية الضـ.ـارة.

مقالات ذات صلة

اترك رد

زر الذهاب إلى الأعلى