نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

 
العودة   منتدى أمن الإسلام | لا اله الا الله محمد رسول الله | IS-SEC.ORG | Dz-SeC Team | > ::. ألاقـسـام الـعـامـة .:: > [ منتدى اخبــــار الشبكـــة]
 

[ منتدى اخبــــار الشبكـــة] خاص باخر اخبار الشبكات وتكنولوجيا المعلومات

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 12/03/2013, 14:34   المشاركة رقم: 1
المعلومات
الكاتب:
 ADMINISTRATOR  
اللقب:
عـضـــو كسول
الصورة الرمزية
 
الصورة الرمزية ADMINISTRATOR

البيانات
التسجيل : Nov 2010
العضوية : 787
الاهتمامات :
الإقامة :
المواضيع : 71647
الردود : -1
المجموع : 71,646
بمعدل : 12.64 يوميا
الاختراقات : []
مجتمعنا : []
الصنف : Not Hacker
آخر تواجد : 13/11/2010/22:11
سبب الغياب :
معدل التقييم: 87
نقاط التقييم: 12
ADMINISTRATOR is on a distinguished road
شكراً: 0
تم شكره 79 مرة في 78 مشاركة



الإتصالات
الحالة:
ADMINISTRATOR غير متواجد حالياً
وسائل الإتصال:

افتراضي تقرير F-Secure : الأندرويد أكثر أنظمة الموبايل عرضة لتهديدات البرمجيات الخبيثة

تهتم اليوم شركات الحماية والأمن المعلوماتي بموضوع تهديدات الموبايل، وتخصص له الحيز الأكبر من الدراسة وهذا نتيجة للدور الهام الذي أصبحت تلعبه كل من الهواتف الذكية والحواسيب اللوحية في حياتنا اليومية من جهة، وسعيا من هذه الشركات في حد ذاتها لزيادة وعي المستخدم حول خطورة الأمر من جهة أخرى.

تعتبر الشركة الفنلندية F-Secure إحدى الشركات الرائدة في هذا المجال، إذ سبق وتطرقنا لتقريرها الخاص بتهديدات الموبايل للربع الثالث من عام 2012. وكما جرت العادة سنقوم بعرض التقرير المكمل والصادر مؤخرا حول تهديدات الموبايل للربع الرابع (Q4) من عام 2012 والذي تضمن العديد من النتائج المهمة التي تهم المختصين أو المستخدمين على حد سواء.

النتائج الرئيسية للتقرير هي كالتالي:

الأندرويد

يواصل الأندرويد صدارته في قائمة أكثر أنظمة الموبايل عرضة لتهديدات البرمجيات الخبيثة والتي تبقى بدورها نقطة سوداء تشوه صورة النظام بالرغم من الإعتماد عليه بشكل كبير بين أوساط مستخدمي الهواتف الذكية أو الأجهزة اللوحية، وعلى الرغم أيضا من تثبت جوجل لجدارها الأمني أو ما يعرف بـGoogle Bouncer.

ويلجأ مطورو البرمجيات الخبيثة في الغالب إلى إحداث متغيرات كبيرة تتزامن مع الوقت من جهة ومع تحديثات النظام التي تقوم بها الشركة الأم من جهة أخرى وهذا بغرض الإطاحة بأكبر عدد ممكن من الضحايا. ففي الربع الرابع من عام 2012 تظهر الفحوصات التي جرت على العينة إلى وصول عدد التهديدات المستقبلة على الأندرويد إلى 60326 تهديد مقارنة بـ51447 تهديد في الربع الثالث من نفس العام. إضافة إلى هذا تم اكتشاف حوالي 96 أسرة جديدة من إجمالي التهديدات الخاصة بالنظام سواء كانت فيروسات أو تروجان أو وغيرها، وبالتالي يعتبر هذا الرقم مضاعفا لدرجة كبيرة إذا ما تمت مقارنته بالرقم المسجل للربع الثالث والذي تم تسجيل فيه حوالي 41 عائلة جديدة فقط.

هذا وتعتبر عائلة PremiumSMS من أكثر البرمجيات الخبيثة التي كوّنت متغيرات جديدة قدرت بـ21 إضافة، كما أن هذه العائلة أيضا من أكثر البرمجيات الخبيثة التي تستخدم لتوليد الأرباح زيادة على أن عددا لا بأس به من البرامج الضارة الأخرى تطوّر بشكل مماثل لـ PremiumSMS.

تتم عملية جني الأرباح النقدية بواسطة فئة الـPremiumSMS من خلال إرسال رسائل الـSMS الخاصة للحسابات المدفوعة وعمليات التفعيل التي تتم من خلال الهاتف المحمول إلى الخادم المتحكم للبرنامج الخبيث وبالتالي يتكبد الضحية تكاليف الإشتراك. بل وأصبح بإمكان البرمجيات الخبيثة من هذا النوع القيام بعملية حذف إشعارات الرسائل المرسلة، وبالتالي يكون المستخدمين على غير دراية بهذه الأنشطة إلى غاية ظهور أعباء هذه الرسائل على فاتورة الهاتف أو مشغل الخدمة.

بالإضافة إلى PremiumSMS، فإن بعض البرمجيات الخبيثة في الأندرويد تطورت إلى درجة المحاكاة لعمل البرمجيات الخبيثة المخصصة لأجهزة الكمبيوتر وأنظمة التشغيل ذات التعقيد الأكبر كما هو الحال مع Citmo.A والذي هو عبارة عن نسخة متنقلة من تروجان Carberp.

يبقى عمل* Citmo.A يتم بنفس الصورة، إذ يعمل على سرقة رقم MTAN وهو رقم خاص للمعاملات الإلكترونية والمصرفية التي تتم بين العميل والبنك عبر الإنترنت. وبإمكان Citmo.A إرسال هذا الرقم عبر الـSMS وبالتالي تحويل الأموال من حساب الضحية إلى المخترق الذي يبقى بمقدوره المضي قدما في سبيل إنهاء الصفقة والحصول عليها كونه يبدو أنه هو صاحب الحساب الشرعي.

ولمعاينة حجم الأضرار التي قد يسببها* Citmo.A فإنه يمكن الرجوع إلى Eurograbber، البرنامج الشبيه والذي أشار تقرير Bank Info Security إلى أنه تمت بواسطته سرقة 47 مليون دولار من البنوك ولحوالي 30.000 عميل في أوروبا.

من جانب آخر ترجع الزيادة في البرنامج الخبيثة لنظام الأندرويد وتنوعها بهذا الحجم إلى زيادة حصة هذا الأخير في السوق، فقد إرتفعت من 49.2 بالمئة في 2011 إلى 68.8 بالمئة مع نهاية العام 2012. وقد عكست هذه الزيادة في حصة نظام الروبوت في السوق من ناحية مقابلة إلى إرتفاع نسبة تهديدات النظام من 66.7 بالمئة في عام 2011 إلى 79 بالمئة مع نهاية 2012. وعند التمعن أكثر في هذه الأرقام يمكن القول أن نظام جوجل للهواتف الذكية أصبح بالفعل على المحك.


سيمبيان

على عكس ما هو عليه الحال في الأندرويد، فإن السيمبيان يواجه مصيرا معاكسا إذ انخفضت نسبة التهديد فيه في عام 2011 من 29.7 بالمئة إلى 19 بالمئة مع نهاية عام 2012.

ويأتي هذا الإنخفاض في نسبة التهديدات نتيجة إعلان شركة نوكيا وقف الإعتماد على هذا النظام بشكل رسمي مع مطلع شهر فبراير من العام الماضي وهذا ما تجسد في إنخفاض الحصة السوقية له في السوق العالمي لأنظمة التشغيل الخاصة بالهواتف الذكية من 16.5 بالمئة إلى 3.3 بالمئة، لتشكل في الأخير هذه المتغيرات أهم العوامل المساهمة في تغير وجهة مطوري البرمجيات الخبيثة إلى الأنظمة الأخرى.


المنصات الأخرى

بالنسبة للمنصات الأخرى وعلى غرار كل من البلاكبيري والـ والويندوز فون فإن هذه الأنظمة تبقى ذات إستقرار نسبي نوعا ما إذا ما قورنت بالأندرويد مثلا. والسبب الرئيسي هنا يعود إلى طبيعة هذه الأنظمة في حد ذاتها، أو إلى السياسة الأمنية المتعبة على مستوى متجر التطبيقات. ففي الغالب تتم عملية تصفية نسبية للتطبيقات التي يتم طرحها أو عرضها على المستخدم للتحميل، لكن هذا لا يمنع من وجود بعض التهديدات الخطيرة التي تتربص بمستخدمي هذه الأنظمة كما هو الشأن مع وجود فيروس FinSpy الذي هو* عبارة عن النسخة المحمولة من تروجان FinFisher الذي يستخدم لأغراض التجسس كما تؤكد التقارير والشواهد في ذلك على أنه تم دعمه واعتماده من قبل بعض حكومات الربيع العربي سواء في البحرين أو مصر أو تونس.



فيما يلي البيانات الخاصة لتقرير F-Secure والتي جرى تعريبها:










التقرير (PDF)

مصدر* FinFisher

مصدر حصص أنظمة التشغيل

هذه التدوينة تقرير F-Secure : الأندرويد أكثر أنظمة الموبايل عرضة لتهديدات البرمجيات الخبيثة ظهرت في البداية في موقع عالم التقنية.




آخر مواضيع » ADMINISTRATOR

عرض البوم صور ADMINISTRATOR   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 1
S1LV3rS3rf3r

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
الأندرويد 4.2 يتصدى ل 15% من البرمجيات الخبيثة ADMINISTRATOR [ منتدى اخبــــار الشبكـــة] 0 11/12/2012 12:10
تقرير F-Secure حول تهديدات الموبايل خلال الربع الثالث من هذا العام ADMINISTRATOR [ منتدى اخبــــار الشبكـــة] 0 23/11/2012 11:53
دراسة: FakeInstaller أكبر البرمجيات الخبيثة المهددة لهواتف الأندرويد ADMINISTRATOR [ منتدى اخبــــار الشبكـــة] 0 11/10/2012 14:33
تويتر تستحوذ على شركة حماية ضد البرمجيات الخبيثة ADMINISTRATOR [ منتدى اخبــــار الشبكـــة] 0 25/01/2012 14:10
Kaspersky تحذر من TDL-4 ) TDSS) أكثر البرمجيات الخبيثة تطورا على مر التاريخ ADMINISTRATOR [ منتدى اخبــــار الشبكـــة] 0 02/07/2011 13:21

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 00:21.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115