تكنولوجيا

كاسبرسكي لاب : فيروس يهاجم 330 ألف مستخدم عن طربق إعلانات غوغل

كاسبرسكي لاب : فيروس يهاجم 330 ألف مستخدم عن طربق إعلانات غوغل

27 اكتوبر 2016 16:39 بلال شارني

اكتشف خبراء كاسبرسكي لاب حديثاً نسخة معدلة من برمجية حصان طروادة الخبيثة Svpeng المتخفية في AdSense- الشبكة الإعلانية الخاصة بشركة غوغل.

وفي غضون فترة لم تتعد الشهرين، تمكن الخبراء من اكتشاف حملة Svpeng الخبيثة على الأجهزة العاملة بنظام التشغيل أندرويد لما يقرب من 330 ألف مستخدم، إذ بلغت نسبة الإصابة ذروتها لتشمل 26 ألف ضحية يومياً.

وتحقيقاً لأغراضهم المشبوهة بالسطو على معلومات البطاقات المصرفية والبيانات الشخصية مثل جهات الاتصال وسجل المكالمات، لجأ القراصنة لاستغلال خلل في المتصفح غوغل كروم على أجهزة أندرويد. والآن، بعد أن قامت غوغل بإصلاح الخلل، أصبح بإمكان خبراء كاسبرسكي لاب الكشف عن التفاصيل الكاملة لهذا الهجوم.

 

يذكر أن الحالة الأولى من حملة Svpeng الخبيثة كانت قد ظهرت في منتصف شهر يوليو (تموز) على إحدى البوابات الإخبارية الروسية على الإنترنت. وخلال الهجوم، قام حصان طروادة بإجراء تحميل ذاتي له خلسة على الأجهزة بنظام أندرويد لمتصفحي الموقع الإلكتروني.

 

وفي سياق عملية الكشف عن الهجوم، وجد باحثو كاسبرسكي لاب أن الحملة بدأت انطلاقاً من أحد الإعلانات المصابة المعروضة في منصة غوغل AdSense. وتم عرض الاعلان بشكل اعتيادي على صفحات الويب غير المصابة، وكان يتم تحميل حصان طروادة عند قيام المستخدم بالدخول إلى الصفحة عن طريق متصفح كروم المثبت على أجهزة أندرويد.

وكانت Svpeng متخفية على شكل تحديثات مهمة للمتصفح أو كتطبيق عام لإقناع المستخدم بقبول التثبيت. وبمجرد أن يتم تفعيل البرمجية الخبيثة سرعان ما تتلاشى من على قائمة التطبيقات المثبتة وتطلب من المستخدم إعطائها حقوق إداري الجهاز. وهذا ما جعل اكتشاف هذه البرمجية الخبيثة أكثر صعوبة.

وعلى ما يبدو أن المهاجمين وجدوا طريقة لتخطي بعض مزايا الأمان الرئيسية المطبقة في غوغل كروم لأجهزة أندرويد. وفي الأحوال الاعتيادية، عندما يتم تحميل ملف APK على أي جهاز متنقل بواسطة رابط ويب خارجي، يقوم المتصفح بعرض تحذير مفاده أن هناك مادة تنطوي على مخاطر محتملة يجري تحميلها الآن.

وفي هذه الحالة، وجد المحتالون خللاً أتاح لهم تنزيل ملفات APK دون لفت انتباه المستخدمين. وبعد اكتشاف الخلل مباشرة، قامت كاسبرسكي لاب بإبلاغ غوغل بهذا الأمر. وسيتم طرح نسخة إصلاح هذه الثغرة الأمنية في الإصدار التالي لبرنامج غوغل كروم الخاص بتحديثات أندرويد.

وتوصي كاسبرسكي لاب العملاء بتثبيت حلول أمنية فاعلة وبتوخي الحذر تجاه الأدوات والتقنيات المستخدمة من قبل مصممي البرمجيات الخبيثة لخداعهم وحثهم على تثبيت البرامج الخبيثة وقبول منح حقوق ادارة الجهاز عن بعد.

27 اكتوبر 2016 16:39

المزيد

20.8 مليار دولار صادرات كوريا من تكنولوجيا المعلومات خلال أكتوبر

 ارتفعت صادرات كوريا الجنوبية من منتجات تكنولوجيا المعلومات والاتصالات (ICT) للشهر الثاني عشر على التوالي في أكتوبر، مدفوعة بالطلب العالمي القوي على أشباه ...

14 نوفمبر 2024 12:41

اتصالات تونس تجدد اتفاقيتها مع مؤسسة تونس للتنمية للسنة السابعة على التوالي

 تم يوم الثلاثاء 29 أكتوبر 2024، توقيع عقد تجديد التعاون بين شركة اتصالات تونس ومؤسسة تونس للتنمية، بإشراف الرئيس المدير العام لشركة اتصالات تونس، السيد الأسعد بن ...

29 اكتوبر 2024 17:30

اتصالات تونس رائدة شبكة الألياف البصرية

عملت اتصالات تونس خلال السنوات الأخيرة على تطوير شبكتها من الالياف البصرية، التزاما منها بتنفيذ الاستراتيجية تونس الرقمية /2022 2025 التي ترتكز على تطوير البنية ...

25 اكتوبر 2024 16:30

إنستغرام تطلق ميزات أمان جديدة لمكافحة الابتزاز الجنسي

أعلنت شركة إنستغرام عن إطلاق ميزات أمان جديدة لمكافحة الابتزاز الجنسي من أجل حماية المراهقين بصورة أفضل على المنصة، بحسب وكالة الأنباء الألمانية.   وأوضحت ...

25 اكتوبر 2024 13:10

إشهار/ الذكاء الاصطناعي في -‘Galaxy’ كيف يطلق 'Galaxy Z Fold6' و 'Galaxy Z Flip6' العنان لإبداعك الداخلي؟

مع هاتفي 'Samsung Galaxy Z Fold6' و 'Galaxy Z Flip6'، يمكن لأي شخص أن يصبح مبدعًا بفضل الميزات المتقدمة التي تسهّل إنشاء محتوى عالي الجودة، حتى من دون امتلاك مهارات ...

22 اكتوبر 2024 13:07