تطبيق بوكيمون جو مزيف خبيث يخدع نصف مليون لاعب

تم نشره الجمعة 16 أيلول / سبتمبر 2016 07:14 مساءً
تطبيق بوكيمون جو مزيف خبيث يخدع نصف مليون لاعب
شعار تطبيق لعبة بوكيمون جو

المدينة نيوز-: اكتشف باحثون في شركة الأمن والحماية كاسبرسكي لاب Kaspersky Lab وجود تطبيق خبيث في متجر “جوجل بلاي” Google Play يحمل اسم Guide for Pokémon Go، ويهدف التطبيق للسيطرة بشكل كامل على أجهزة أندرويد.

وقالت شركة كاسبرسكي لاب في تدوينة نشرتها على موقعها الرسمي إلى تنكر التطبيق وتقديم نفسه على انه دليل مساعدة للاعبي اللعبة الشعبية “بوكيمون جو”.

وتشير بيانات المتجر إلى قيام المستخدمين بتحميل التطبيق أكثر من 500 ألف مرة، وقد استخدم مبرمجوا التطبيق طبقات متعددة من التشويش لتجاوز آليات الكشف عن البرامج الضارة في متجر جوجل بلاي Google Play.

ويحتوي التطبيق على نموذج برمجية خبيثة لا يتم تنفيذها فوراً، بل ينتظر التطبيق بدلاً من ذلك قيام المستخدم بتثبيت أو إلغاء تثبيت تطبيق آخر ليحديد فيما إذا كان يعمل على جهاز حقيقي أو ضمن بيئة محاكاة، مماثلة للبيئات المستخدمة لاكتشاف البرامج الضارة.

وبمجرد أن يحدد التطبيق بانه يعمل على جهاز حقيقي فإنه ينتظر مدة ساعتين قبل تنفيذ النموذج الخبيث، والذي يتصل عن بعد بخادم ويرسل إليه بيانات عن الجهاز المستهدف.

ويمكن لجهاز الخادم توجيه النموذج الخبيث للقيام بعملية تحميل ثغرات على الجهاز المستهدف من أجل استغلال نقاط الضعف المحلية التي تم اكتشافها في نظام أندرويد بين عامي 2012 و2015.

وتسمح تلك الثغرات بالوصول إلى جذر النظام ومنح المهاجم حق الوصول إلى أعلى حساب صلاحيات على أندرويد وهو حساب الجذر، وبعبارة أخرى فإن تلك العملية تؤدي إلى التحكم الكامل بالجهاز.

وقد أصدرت شركة جوجل تصحيحات عالجت بها جميع نقاط الضعف تلك، إلا ان المهاجمين يحاولون الوصول إلى الأجهزة التي لم تحصل على تلك التحديثات، وذلك بسبب تشعب نظام أندرويد واختلاف الشركات المصنعة للأجهزة الإصدارات الخاصة بها.

وقد لا يمثل رقم 500 ألف عملية تنزيل عدد الأجهزة المعرضة للخطر، وذلك لأن نظام أندرويد يمتلك ميزات حماية محلية مثل التحقق من التطبيقات والسلامة وSafetyNet، وقد تم تصميم تلك الميزات خصيصاً لكشف ومنع الثغرات المعروفة من الوصول إلى الجذر.

وقد حددت شركة كاسبيرسكي أكثر من 6 آلاف إصابة فعلية تتوزع بشكل رئيسي في روسيا والهند واندونيسيا، وقال الباحثون في شركة كاسبرسكي انه على الرغم من توجه التطبيق للمستخدمين الناطقين باللغة الإنجليزية إلا ان العديد من المستخدمين في مناطق جغرافية أخرى قد تضرروا.

 



مواضيع ساخنة اخرى
الإفتاء: حكم شراء الأضحية عن طريق البطاقات الائتمانية الإفتاء: حكم شراء الأضحية عن طريق البطاقات الائتمانية
" الصحة " :  97 حالة “حصبة” سجلت منذ أيار لدى أشخاص لم يتلقوا المطعوم " الصحة " : 97 حالة “حصبة” سجلت منذ أيار لدى أشخاص لم يتلقوا المطعوم
الملكة في يوم اللاجىء العالمي : دعونا نتأمل في معاناة الأمهات والرضع الملكة في يوم اللاجىء العالمي : دعونا نتأمل في معاناة الأمهات والرضع
3341طن خضار وفواكه ترد للسوق المركزي الثلاثاء - اسعار 3341طن خضار وفواكه ترد للسوق المركزي الثلاثاء - اسعار
الدهامشة : الداخلية وفرت كل التسهيلات لقدوم العراقيين للأردن الدهامشة : الداخلية وفرت كل التسهيلات لقدوم العراقيين للأردن
العلاوين: التوسعة الرابعة ستمكن المصفاة من تكرير 120 ألف برميل نفط يوميا العلاوين: التوسعة الرابعة ستمكن المصفاة من تكرير 120 ألف برميل نفط يوميا
" الائتمان العسكري " : تمويل طلبات بقيمة 13 مليون دينار " الائتمان العسكري " : تمويل طلبات بقيمة 13 مليون دينار
العيسوي يفتتح وحدة غسيل كلى بالمركز الطبي العسكري بمأدبا العيسوي يفتتح وحدة غسيل كلى بالمركز الطبي العسكري بمأدبا
الصحة: مخزون استراتيجي للأمصال المضادة للدغات الأفاعي الصحة: مخزون استراتيجي للأمصال المضادة للدغات الأفاعي
بالاسماء : تنقلات واسعة في امانة عمان بالاسماء : تنقلات واسعة في امانة عمان
عضو في لجنة الاقتصاد النيابية: بطء شديد في تنفيذ رؤية التحديث الاقتصادي عضو في لجنة الاقتصاد النيابية: بطء شديد في تنفيذ رؤية التحديث الاقتصادي
إخلاء طفل من غزة لاستكمال علاجه بالأردن إخلاء طفل من غزة لاستكمال علاجه بالأردن
تسجيل 14 إصابة بالملاريا جميعها إصابات وافدة منذ بداية العام تسجيل 14 إصابة بالملاريا جميعها إصابات وافدة منذ بداية العام
ملك إسبانيا : الأردن هو حجر الرحى في الاستقرار الإقليمي ملك إسبانيا : الأردن هو حجر الرحى في الاستقرار الإقليمي
الملك : حل الدولتين أساسي لتحقيق السلام والازدهار في المنطقة الملك : حل الدولتين أساسي لتحقيق السلام والازدهار في المنطقة
الهواري يؤكد أهمية ضبط العدوى لتقليل مدة إقامة المرضى في المستشفيات الهواري يؤكد أهمية ضبط العدوى لتقليل مدة إقامة المرضى في المستشفيات