بعد عقود من الغياب، البطريرك نونا يترأس قداسًا تاريخيًا في دير الربّان هرمزد      رئيس الديوان يقود تحركاً لتوفير منح دراسية لأبناء المكونات في الجامعة الأمريكية      عمانوئيل حنُّو يخوض انتخابات بلدية سودرتاليا عن الحزب الديمقراطي المسيحي      المدارس المسيحيّة في سوريا… بين إنصاف العائلات وضمان استمرار التعليم وجودته      مهرجان الطعام الآشوري في "مورتون غروف" يحتفي بالثقافة والموسيقى والتراث      البطريرك نونا يفتتح لقاء الكهنة الكلدان في العراق لهذا العام: لسنا نبحث عن أفكار جديدة للخدمة بقدر ما نريد العودة إلى ينابيعها      القامشلي في مئويّتها الأولى... الشُعلة المسيحيّة لا تنطفئ      كيف وصلت البُشرى السارّة إلى أربيل وإقليم حدياب؟      رئيس الديوان يستقبل سكرتير قداسة بطريرك الكنيسة الشرقية القديمة      غبطة البطريرك يونان يزور البيت الأمّ للأخوات الراهبات بنات مريم السريانيات الكاثوليكيات الملنكاريات، تريفاندروم – كيرالا، الهند      قرعة «الأبطال».. باريس يواجه برشلونة.. وأرسنال والريال في سيناريو معاد      علماء آثار يكتشفون موقع دفن أثري، ربما يعود للمسيح، أسفل كنيسة القيامة      نوتردام دو باري… الرحلة الفريدة لذخائر إكليل الشوك المقدّس      سوريا تدرج اللغة الكوردية في المناهج الدراسية وتعتبرها لغة وطنية      "الأخبار" تكشف كواليس الحراك الإيراني وضمانات منع الصدام في بغداد      سنتكوم: تطهير ممرات هرمز من الألغام الإيرانية      نادي أكاد عنكاوا الرياضي يطفئ شمعته الـ34: مسيرة حافلة بالإنجازات وصناعة الأبطال      حزن البابا على ضحايا الفيضانات في النيبال      علماء نفس يدحضون أسطورة ضرر العمل عن بعد على رفاهية الموظفين      اختراق طبي.. FDA توافق على دواء جديد يفتح باب الأمل لمرضى سرطان البنكرياس
| مشاهدات : 673 | مشاركات: 0 | 2026-07-16 10:14:18 |

«RedHook»... برمجية خبيثة تقتحم أجهزة «أندرويد»

 

عشتارتيفي كوم- الراي/

 

كشفت شركة الأمن السيبراني «Group-IB» عن نسخة محدَّثة وأكثر خطورة من برمجية التجسس الخبيثة «RedHook» المخصصة لاقتحام الأجهزة التي تعمل بنظام التشغيل «أندرويد»، وهي البرمجية التي باتت قادرة على استغلال ميزة التصحيح اللاسلكي المعروفة بـ«Wireless ADB» للحصول على صلاحيات تحكم عميقة بالهاتف من دون الحاجة إلى اتصال بجهاز حاسوب أو حتى كسر حماية النظام (Root). وبحسب موقع «أندرويد أوثوريتي»، فإن هذا الأسلوب يمثل تطوراً نوعياً في تقنيات القرصنة الموجهة لأجهزة أندرويد.

وتعمل هذه الميزة، التي أُدخلت للمرة الأولى مع نظام أندرويد 11، على تمكين المطورين من التحكم بأجهزتهم عن بُعد عبر الشبكة من دون كابل يو إس بي. غير أن «RedHook» تحوّل هذه الأداة التطويرية المشروعة إلى سلاح هجومي، إذ تستغل صلاحيات «إمكانية الوصول» (Accessibility) التي تحصل عليها بعد خداع الضحية، لتقوم تلقائياً بتفعيل خيارات المطورين وتشغيل التصحيح اللاسلكي بمحاكاة نقرات المستخدم نفسه.

وبمجرد استخراج رمز الاقتران المعروض على الشاشة، تتصل البرمجية الخبيثة بخدمة «ADB» الخاصة بالجهاز عبر واجهة الاتصال الداخلية، محققة بذلك صلاحيات تشغيل على مستوى «shell» تُعرف بمعرّف المستخدم 2000، وهي صلاحيات أعلى بكثير من تلك الممنوحة عادة للتطبيقات العادية. وأوضح باحثو «Group-IB» أن البرمجية تستعين لاحقاً بإطار عمل مفتوح المصدر يُعرف باسم «Shizuku» لتشغيل خادم مميز يمنحها القدرة على منح نفسها أذونات إضافية، وتنفيذ أوامر النظام، وتثبيت أو إزالة تطبيقات بصمت تام من دون أي تنبيه يظهر للمستخدم.

ووفقاً لتقرير الشركة، تدعم النسخة الحالية من البرمجية 53 أمراً مختلفاً يصدرها الخادم المتحكم عن بُعد، إلى جانب قدرات تجسسية تقليدية تشمل بث الشاشة، وتسجيل ضغطات المفاتيح، ومحاكاة تفاعلات واجهة المستخدم، وسرقة بيانات تسجيل الدخول.

ولضمان بقائها نشطة أطول فترة ممكنة، تعتمد «RedHook» على آلية غير مألوفة أطلق عليها الباحثون اسم «الانبعاث المتبادل بين عمليتين»، حيث تعيد كل خدمة إحياء الأخرى فور إيقافها، إضافة إلى تشغيل صوت صامت في الخلفية لرفع أولوية العملية، وتعديل قيمة إدارة الذاكرة الداخلية إلى أدنى مستوى ممكن لتفادي إغلاقها تلقائياً عند نقص الذاكرة.

وانتشرت البرمجية في البداية بين مستخدمين في فيتنام قبل أن يتوسع نطاقها ليشمل إندونيسيا، إذ يعتمد المهاجمون على أساليب هندسة اجتماعية تتضمن انتحال صفة موظفي دعم أو جهات حكومية عبر رسائل نصية أو مكالمات هاتفية، لإقناع الضحايا بتثبيت تطبيق ضار من موقع مزيف يحاكي متجر «غوغل بلاي».

 

ويوصي الخبراء، في هذا الإطار، بجملة من الإجراءات الوقائية أبرزها:

  • الاقتصار على تحميل التطبيقات من متجر «غوغل بلاي» الرسمي حصراً، وتفعيل خدمة «Play Protect» بشكل دائم.
  • توخي الحذر الشديد عند أي طلب لمنح صلاحيات «إمكانية الوصول»، خصوصاً من تطبيقات غير معروفة المصدر.

 

ورغم عدم وجود ثغرة تقنية قابلة للتصحيح في هذه الحالة، يشدد الباحثون على أن خط الدفاع الأول يبقى وعي المستخدم نفسه، نظراً إلى أن الهجوم بأكمله يقوم على خداعه لا على اختراق تقني مباشر للنظام.

 










h
أربيل - عنكاوا

  • رقم الموقع: 07517864154
  • رقم إدارة القناة: 07504155979
  • البريد الألكتروني للإدارة:
    [email protected]
  • البريد الألكتروني الخاص بالموقع:
    [email protected]
جميع الحقوق محفوظة لقناة عشتار الفضائية © 2007 - 2026
Developed by: Bilind Hirori
تم إنشاء هذه الصفحة في 0.8339 ثانية