مشاهدة النسخة كاملة : برمجية خبيثة جديدة تستهدف الهواتف الذكية وأجهزة الحاسوب عبر الراوتر


لا أشبه احد ّ!
02-13-2023, 11:26 PM
أفاد باحثو كاسبرسكي في يناير 2023 باكتشافهم وظيفة جديدة لأداة تغيير نظام أسماء النطاقات (DNS Changer) المستخدمة في حملة Roaming Mantis التخريبية.

يستطيع مجرمو الإنترنت، بموجب الوظيفة الجديدة المكتشفة. استخدام أجهزة التوجيه (الراوتر) في شبكات الإنترنت اللاسلكية (Wi-Fi) المخترقة في المقاهي والفنادق والمطارات والأماكن العامة الأخرى لإصابة المزيد من الهواتف الذكية التي تعمل بنظام أندرويد Android ببرمجية Wroba.o الخبيثة.
أفاد باحثو كاسبرسكي في يناير 2023 باكتشافهم وظيفة جديدة لأداة تغيير نظام أسماء النطاقات (DNS Changer) المستخدمة في حملة Roaming Mantis التخريبية.

يستطيع مجرمو الإنترنت، بموجب الوظيفة الجديدة المكتشفة. استخدام أجهزة التوجيه (الراوتر) في شبكات الإنترنت اللاسلكية (Wi-Fi) المخترقة في المقاهي والفنادق والمطارات والأماكن العامة الأخرى لإصابة المزيد من الهواتف الذكية التي تعمل بنظام أندرويد Android ببرمجية Wroba.o الخبيثة.
وظيفة جديدة لـ DNS Changer تمكنها من مهاجمة مزيد من المستخدمين عبر أجهزة الراوتر


اكتشف خبراء كاسبرسكي أن Roaming Mantis قد أدخلت حديثاً وظيفة جديدة على DNS Changer في Wroba.o (المعروف أيضاً بالأسماء Agent.eq وMoqhao وXLoader). وهو البرمجية الخبيثة التي استُخدمت لأول مرّة في الحملة. ويُعدّ DNS Changer برمجية خبيثة توجّه الجهاز المتصل بجهاز الراوتر المخترَق إلى خادم يقع تحت سيطرة مجرمي الإنترنت. بدلاً من خادم DNS الأصلي. وعندما يصل جهاز الضحية إلى الصفحة المقصودة. يُطلب من الضحية المحتملة تنزيل برمجية خبيثة يمكنها التحكّم في الجهاز أو سرقة بيانات اعتماد الدخول إلى حسابات مستخدمه.



وينحصر استهداف الجهة التخريبية الكامنة وراء Roaming Mantis، في الوقت الحالي، على أجهزة الراوتر الموجودة في كوريا الجنوبية. والتي تصنعها شركة كورية معروفة مختصة بالأجهزة الشبكية.

كذلك تحصل وظيفة DNS Changer الجديدة على عنوان IP الخاص بالراوتر وتتحقق من طرازه لتمييزه عن غيره من الطرز، وضمان اختراق أجهزة الطراز المستهدف فقط عن طريق الكتابة فوق إعدادات DNS. ولاحظت كاسبرسكي في ديسمبر 2022، حدوث 508 عمليات تنزيل لحُزم APK خبيثة في كوريا الجنوبية.

نشر الروابط الخبيثة
وكشف تحقيق في الصفحات الخبيثة المقصودة عن أن المهاجمين يستهدفون أيضاً مناطق أخرى باستخدام الرسائل النصية القصيرة بدلاً من DNS Changer.

كما يستخدم هذا الأسلوب الرسائل النصية لنشر الروابط الخبيثة التي توجّه الضحية إلى الموقع المراد لتنزيل البرمجية الخبيثة على الجهاز أو سرقة معلومات المستخدم عبر أحد مواقع التصيّد.



ووفقاً لإحصائيات شبكة كاسبرسكي الأمنية Kaspersky Security Network (KSN)، التي غطّت المدة بين سبتمبر وديسمبر 2022. فقد حدث أعلى معدّل لاكتشاف برمجية Wroba.o الخبيثة (Trojan-Dropper.AndroidOS.Wroba.o) في فرنسا (54.4%) واليابان (12.1%) والولايات المتحدة (10.1%).



وأوضح سوغورو إيشيمارو الباحث الأمني الأول لدى كاسبرسكي، أن اتصال هاتف ذكي مصاب بأجهزة راوتر سليمة في شبكات الإنترنت العامة في المقاهي أو الفنادق أو مراكز التسوق أو المطارات. أو حتى المنازل.

كذلك يسمح لبرمجية Wroba.o الخبيثة باختراق أجهزة الراوتر تلك والتأثير في الأجهزة الأخرى المتصلة بالشبكة.

وقال: “يمكن لوظيفة DNS Changer الجديدة إدارة جميع اتصالات الجهاز باستخدام الراوتر المخترق. مثل إعادة التوجيه إلى الأجهزة المضيفة الخبيثة وحتى تعطيل التحديثات في المنتجات الأمنية. لذلك يُعدّ هذا الاكتشاف مهماً للأمن الرقمي لأجهزة أندرويد. نظراً لكونه قادراً على الانتشار الواسع في المناطق المستهدفة”.



ويوصي باحثو كاسبرسكي باتباع التدابير التالية لحماية الاتصال بالإنترنت من هذه الإصابة:
مراجعة دليل الاستخدام الخاصة بجهاز الراوتر للتحقق من أنه لم يتمّ العبث بإعدادات DNS. أو الاتصال بمقدّم خدمة الإنترنت للحصول على الدعم.
تغيير تسجيل الدخول وكلمة المرور الافتراضيين للراوتر عبر الويب، وتحديث برمجياته الثابتة بانتظام من المصدر الرسمي.
الامتناع عن تثبيت البرمجيات الثابتة للراوتر من مصادر خارجية، وتجنُب استخدام مستودعات خارجية لأجهزة أندرويد.
التحقُق دائماً من عناوين المتصفح والموقع الإلكتروني للتأكّد من أصالتها، بالبحث عن علامات مثل https، عند طلب إدخال البيانات في صفحة ما.
الحرص على تثبيت حل أمني خاص بالأجهزة المحمولة، لحمايتها من هذه التهديدات وغيرها.

شموخ
02-13-2023, 11:28 PM
سلمت اناملك لروعة ذوقك
يسعدك ربي ويحقق أمانيك

إرتواء نبض
02-13-2023, 11:30 PM
قلائد أمتنان لهذة
الذائقة العذبة في الانتقاء
لروحك الجوري

مجنون قصايد
02-13-2023, 11:33 PM
بيض الله وجهك
طرح واختيار روعه للموضوع
لاحرمك الله رضاه

‏لك كل
تقديري واحترامي


مجنون قصآيد

نجم الجدي
02-13-2023, 11:41 PM
الله يعطيك العافيه على الطرح
اللي كله ابداااااااع

حضوري شكر وتقدير لك
ولاهتمامك في مواضيعك

اخوك
نجم الجدي

جنــــون
02-14-2023, 02:03 AM
يعطيك العافيه

غزلان
02-15-2023, 02:03 PM
الله يعطيك العافيه

ملكة الجوري
02-15-2023, 02:22 PM
انتقـآءْ رآئــع, وطرح جميــل كجمآل روحك
http://www.tra-sh.com/up/uploads/1653563060733.gif

عـــودالليل
02-15-2023, 04:16 PM
امتناني وشكري لك على هذا الطرح
محتواه جميل
ونال الاستحسان

وهذا دليل ذائقه راقيه جدا أدت
لظهوره بهذا الشكل

لك كل احترامي وتقديري



اخوك
محمد الحريري

ضامية الشوق
02-17-2023, 04:25 PM
سلمت يمناك
طرح جميل جدا

لا أشبه احد ّ!
02-20-2023, 03:07 AM
سلمت اناملك لروعة ذوقك
يسعدك ربي ويحقق أمانيك

شكراً من القلب على جمال حضورك
اسعدني تواجدك الرائع بمتصفحي
لا حرمني الله روعة وصالك
كل الود وباقة ورد’

لا أشبه احد ّ!
02-20-2023, 03:07 AM
قلائد أمتنان لهذة
الذائقة العذبة في الانتقاء
لروحك الجوري

شكراً من القلب على جمال حضورك
اسعدني تواجدك الرائع بمتصفحي
لا حرمني الله روعة وصالك
كل الود وباقة ورد’

لا أشبه احد ّ!
02-20-2023, 03:07 AM
بيض الله وجهك
طرح واختيار روعه للموضوع
لاحرمك الله رضاه

‏لك كل
تقديري واحترامي


مجنون قصآيد

شكراً من القلب على جمال حضورك
اسعدني تواجدك الرائع بمتصفحي
لا حرمني الله روعة وصالك
كل الود وباقة ورد’

لا أشبه احد ّ!
02-20-2023, 03:08 AM
الله يعطيك العافيه على الطرح
اللي كله ابداااااااع

حضوري شكر وتقدير لك
ولاهتمامك في مواضيعك

اخوك
نجم الجدي
شكراً من القلب على جمال حضورك
اسعدني تواجدك الرائع بمتصفحي
لا حرمني الله روعة وصالك
كل الود وباقة ورد’

لا أشبه احد ّ!
02-20-2023, 03:08 AM
يعطيك العافيه

شكراً من القلب على جمال حضورك
اسعدني تواجدك الرائع بمتصفحي
لا حرمني الله روعة وصالك
كل الود وباقة ورد’

لا أشبه احد ّ!
02-20-2023, 03:08 AM
الله يعطيك العافيه

شكراً من القلب على جمال حضورك
اسعدني تواجدك الرائع بمتصفحي
لا حرمني الله روعة وصالك
كل الود وباقة ورد’

لا أشبه احد ّ!
02-20-2023, 03:08 AM
انتقـآءْ رآئــع, وطرح جميــل كجمآل روحك
http://www.tra-sh.com/up/uploads/1653563060733.gif




شكراً من القلب على جمال حضورك
اسعدني تواجدك الرائع بمتصفحي
لا حرمني الله روعة وصالك
كل الود وباقة ورد’

لا أشبه احد ّ!
02-20-2023, 03:09 AM
امتناني وشكري لك على هذا الطرح
محتواه جميل
ونال الاستحسان

وهذا دليل ذائقه راقيه جدا أدت
لظهوره بهذا الشكل

لك كل احترامي وتقديري



اخوك
محمد الحريري

شكراً من القلب على جمال حضورك
اسعدني تواجدك الرائع بمتصفحي
لا حرمني الله روعة وصالك
كل الود وباقة ورد’

لا أشبه احد ّ!
02-20-2023, 03:09 AM
سلمت يمناك
طرح جميل جدا

شكراً من القلب على جمال حضورك
اسعدني تواجدك الرائع بمتصفحي
لا حرمني الله روعة وصالك
كل الود وباقة ورد’