الأربعاء 19 أغسطس 2026 09:13 صـ
بلدنا نيوز الاقتصادي

اقتصاد على مدار الساعة

  • وى
  • بانر تنظيم الاتصالات
  • خدمات البريد المصرى
  • مجموعة إى فاينانس للاستثمارات المالية والرقمية
  • تمويل المشروعات
  • سامسونج 2025
  • بانر البنك الزراعى يوليو
” معهد تكنولوجيا المعلومات ” يناقش مشروعات تخرج طلاب تصميم الدوائر المتكاملة بحضور خبراء الصناعةأبوظبي تستضيف قمة الابتكار للشرق الأوسط وأفريقيا 2026 لشركة شنايدر إلكتريك في سبتمبرشركة Exits MENA والإدارة المحلية لـ ACE تستحوذان بالكامل على Avanz Capital Egypt في صفقة تتجاوز 7 أرقامانطلاق فعاليات هاكاثون الذكاء الاصطناعي بمراكز إبداع مصر الرقمية في جميع أنحاء الجمهوريةوزير الاتصالات يبحث مع محافظ مطروح خطط تطوير البنية التحتية الرقمية والتوسع في الخدمات التكنولوجية” المصرية للاتصالات ” تجري أول تجربة أفريقية لتشغيل خدمات المحمول باستخدام الحيز الترددي 6 جيجاهرتز”أكاديمية السويدي” وشركة ” قرة ” توقّعان اتفاقية تعاون استراتيجي لإطلاق ”أكاديمية السويدي وقرة الألمانية الفنية” بمدينة السادات” القومي لتنظيم الاتصالات ” ينجح في إجراء أول تجربة في أفريقيا لتشغيل خدمات الهاتف المحمولوزيرة التنمية المحلية والبيئة تتابع نتائج المرور الميداني للجنة الحوكمة بالوزارة على 3 أحياء بمحافظة القاهرةالبنك المركزي يسحب سيولة بقيمة 67.205 مليار جنيه عبر عطاء السوق المفتوحة«جامعة ساكسوني مصر»، التابعة لـ ”سيرا للتعليم” تتعاون مع وزارة العمل، لتعزيز برامج التدريب المهني والفنيبنك مصر يقدم حلول تمويلية متكاملة لأنظمة الطاقة الشمسية للمنازل والمشروعات
عالم الـIT

” إسيت” : حيلة جديدة تستخدمها البرامج الضارة للتسلل إلى متجر تطبيقات أندرويد الرسمي

بلدنا نيوز الاقتصادي

اكتشف الباحثون في شركة «إسيت» تقنية خفية للغاية ولكنها بسيطة بشكل مدهش، سمحت لبرامج أندرويد الضارة بالبقاء بعيدة عن الكشف. عند تحليل تطبيق DEFENSOR ID الذي كان متاحًا - في ذلك الوقت - على متجر تطبيقات أندرويد الرسمي، علم باحثو «إسيت» أن التطبيق يسيء استخدام خدمات إمكانية الوصول ولكن لم يكن هناك أي إذن مشبوه آخر أو لم يكن لديه أي وظائف ضارة أخرى.

يوضح "لوكاس إشتيفانكو"، الباحث في البرمجيات الخبيثة في «إسيت»، و الذي أجرى التحليل على DEFENSOR ID: "إن خدمات إمكانية الوصول معروفة منذ فترة طويلة بأنها مزعجة لنظام التشغيل أندرويد، و تم إعداد الحلول الأمنية للكشف عن مجموعات مختلفة من الثغرات التي تسئ إستخدام هذه النقطة الضعيفة بجانب مؤشرات أخرى للسلوك الضار".

في مواجهة البرامج الضارة التي لم تعرض أي وظائف إضافية أو أذونات مشبوهة فوق خدمات إمكانية الوصول ، فشلت جميع آليات الأمن المعروفة في تشغيل أي إنذار. ونتيجة لذلك، وصل معرف DEFENSOR ID إلى متجر "جوجل بلاي"، وبقي هناك لبضعة أشهر ولم يتم اكتشافه أبدًا من قبل أي مورد أمن مشارك في برنامج فحص الملفات والتطبيقات الضارة على VirusTotal.

وأضاف "إشتيفانكو": " كان هذا درسًا قيمًا بالنسبة لنا. استنادًا إلى ما تعلمناه عن معرف الدفاع، قمنا كذلك بضبط تقنيات الكشف لدينا لتغطية البرامج الضارة مثل هذا النوع الفريد ذات المقطع العرضي المنخفض للغاية ".

بصرف النظر كونه خفي، فإن DEFENSOR ID قادر على إلحاق ضرر جسيم بضحاياه. إنه ينتمي إلى فئة البرامج الخبيثة من أحصنة طروادة المصرفية وهي خبيثة بشكل استثنائي. بمجرد تثبيتها، يحتاج ضحيتها إلى اتخاذ إجراء واحد فقط لإطلاق العنان لقوتها بالكامل.

وقال "إشتيفانكو": "بمجرد أن يقوم المستخدم بتنشيط خدمات إمكانية الوصول، يمكن لـ DEFENSOR ID أن يمهد الطريق للمهاجم لتنظيف الحساب المصرفي للضحية أو محفظة العملات المشفرة وتولي حسابات البريد الإلكتروني أو وسائل التواصل الاجتماعي وغيرها من الإجراءات الخبيثة الأخرى".

وبعد إشعار «إسيت»، أزالت جوجل معرّف DEFENSOR ID من متجر تطبيقات أندرويد الرسمي.

وإختتم "إشتيفانكو" تصريحاته، قائلاً: "قررنا نشر نتائج تحقيقنا في هذا البرنامج الضار لمساعدة المدافعين على التأقلم مع برامج أندرويد الضارة ذات المقطع العرضي المنخفض للغاية. أصحاب هذه البرامج الضارة سيواجهون بالتأكيد نظم حماية مشددة في كل من جوجل بلاي وأجهزة المستخدمين.

فودافون فايف جى بنك القاهرة 1
شركة إسيت حيلة جديدة البرامج الضارة

آخر الأخبار

تحويل الأرقام
efinance