مباشر

عاجل

راديو اينوما

فيروس جديد قد يصيب هاتفك أندرويد انتبه...

12-07-2019

تكنولوجيا

اميل العليه

ناشر ورئيس تحرير موقع إينوما الالكتروني

مجموعة كبيرة من التطبيقات المصابة بفايروس Agent Smith تم تحميلها على 25 مليون هاتف ذكي يعمل على نظام اندرويد. التطبيقات في معظمها العاب يجري تحميلها من خارج متجر غوغل playstore  عبر مجموعة صينية لم يتم الكشف عن هويتها وهي مخصصة لمساعدة المطورين الصينيين لنشر تطبيقاتهم.

جدير بالذكر ان 300000 هاتف مصابون بالفايروس داخل الولايات المتحدة وحدها.

الفايروس الجديد يستغل ثغرة في طريقة تحديث التطبيقات عل غوغل فيختار اي من التطبيقات داخل تليفونك كتطبيق واتساب مثلا ويعمل على نسخه مع الفايروس فيه ومن ثم يعمل على محو النسخة السليمة فتبقى في هاتفك النسخة الموبوءة فقط ويصبح تلفونك مصابا. وهكذ تبقى النسخة المصابة تعمل كالمعتاد ودون ان بيلاحظ المستخدم اي تغيير.
وهنا يحصل التطبيق المقرصن المنسوخ على كل حقوق التطبيق الذي كات في الاصل سليما.
التطبيق المنسوخ والمصاب بالفيروس يبقى يتمتع بجميع حقوق التطبيق الاصلي فيستفيد منها لينتقل ويصيب اكثر من تطبيق في نفس الجهاز.
ورغم ان نتائج الاصابة تقتصر  بالظاهر على عرض الاعلانات وهذه بحد ذاتها مشكلة بسيطة الا ان قدرة الفايروس على اصابة تطبيقات حساسة كالتطبيقات المتعلقة بحسابك المصرفي او بطاقة الدفع على الانترنت تجعل منه في هذه الحالة خطيرا بقدر حساسية او اهمية المعلومات التي يصل اليها التطبيق المصاب. وهنا لا بد من الإشارة الى ان لا شيء يمنع الفيروس من السيطرة على التطبيق المصاب طالما توصل الى تغييره والحصول على اي معلومة في متناوله.
الجدير بالذكر ايضا ان 11 تطبيقا كانت موجودة في متجر غوغل  playstor وهي نحمل هذا الفيرةس وقد تم تنزيلها اكثر من عشرة ملايين نرة قبل ان يتم حذفها من المتجر الرسمي لهواتف اندرويد.
من هنا لا بد من تحذير مستخدمي الهواتف الذكية مجددا من ان الاعلانات التي قد يصادفونها على التطبيقات ليست بالضرورة مجرد اعلانات لانها عند النقر على الروابط التي تحملها قد تقود الهاتف وصاحبه الى ما لا تحمد عقباه من هنا ضرورة الحذر الشديد في التعامل معها.
لاش في ان Agent Smith ليس جديدا وقد عملت غوغل على سد الثغرة التي ينفذ من خلاله الى التطبيقات. الا ان مطوريه يبتكرون دائما طرق جديد ويعملون على استغلال بعض الثغرات المكتشفة في اندرويد قبل ان تقوم غوغل بمعالجتها.

This website is powered by NewsYa, a News and Media
Publishing Solution By OSITCOM

Copyrights © 2023 All Rights Reserved.