IMLebanon

برمجية خبيثة تصيب “أندرويد”

 

 

إكتشف خبراء “كاسبرسكي لاب” برمجية خبيثة غير إعتيادية بإسم  “Dvmap” تنتشر في متجر “غوغل بلاي” على شكل لعبة، وقالوا إنّ بإمكانها الحصول على صلاحية الوصول إلى عمق النظام في أجهزة الهواتف العاملة بنظام “أندرويد”، كما يمكنها أيضاً التحكّم بالجهاز عن طريق حقن الكود البرمجي الخبيث في مكتبة النظام.

وأوضح الخبراء أنه وفي حال نجح في ذلك، تقوم مباشرة بحذف بيانات الوصول الخاصة بها، مما يساعد على تجنّب اكتشافها. وأشار خبراء الشركة إلى أنّ استخدام تقنية حقن الكود في نظام الضحية يعدّ تطوراً خطيراً جديداً في مشهد البرمجيات الخبيثة المستهدفة للأجهزة المتنقلة. وأضافوا أنه ومع ذلك، فإنّ تعديل مكتبات النظام هي في الواقع عملية محفوفة بالمخاطر وقد لا تكلّل بالنجاح.

وتوَصّل الباحثون أثناء مراقبتهم لبرمجية «Dvmap» إلى أنّ هذه الأخيرة ليست جاهزة تماماً أو قد تمّ تفعيلها حتى الآن. ولتخطّي إجراءات الفحص والتحقق الأمني المطبّقة في «غوغل بلاي»، قام مطوّرو البرمجية الخبيثة بتحميل تطبيق نظامي ونظيف في المتجر، ثم قاموا بتحديثه بمعلومات خبيثة لفترة قصيرة من الزمن قبل تحميل إصدار آخر نظيف.