■تنبيه■ احذر! فيروس الهاتف! (ضروري لأصحاب الهواتف الذكية) (صحافة الفضائح)

الملصق الأصلي: الدخان والمطر يغطيان العالم وجهات النظر: 786 الردود: 9 نشر في: 2013-04-26 19:01:53
فيروسات الهواتف المحمولة هي برامج هاتفية ذات طبيعة معدية وتدميرية. يمكنها الانتشار عن طريق إرسال الرسائل النصية، الرسائل متعددة الوسائط، البريد الإلكتروني، تصفح المواقع، تحميل النغمات، البلوتوث وغيرها من الوسائل، وقد تؤدي إلى تعطل الهاتف، إيقاف تشغيله، حذف البيانات الشخصية، إرسال رسائل مزعجة للكشف عن المعلومات الشخصية، الاتصال تلقائيًا، إرسال الرسائل النصية أو متعددة الوسائط بشكل ضار، وقد تصل إلى تدمير بطاقة SIM والرقائق وغيرها من الأجهزة، مما يجعل المستخدم غير قادر على استخدام الهاتف بشكل طبيعي. مع تزايد انتشار الهواتف الذكية، أصبحت فيروسات الهواتف هدفًا جديدًا لتطور الفيروسات. فيروسات الهواتف عبارة عن برامج ضارة، وتشبه في طبيعتها الفيروسات (البرامج) على الحواسيب من حيث العدوى والقدرة التدميرية. يمكن لفيروسات الهواتف الانتشار عن طريق الرسائل النصية، الرسائل متعددة الوسائط، البريد الإلكتروني، تصفح المواقع، تحميل النغمات، البلوتوث وغيرها. قد تؤدي هذه الفيروسات إلى تعطل الهاتف، إيقاف تشغيله، حذف البيانات، إرسال رسائل مزعجة وخدمات الاتصال الضارة، وقد تصل إلى تدمير بطاقة SIM والرقائق وغيرها من الأجهزة. اليوم، استُلهمت فيروسات الهواتف وأثرت بها فيروسات الحاسوب، وظهرت تقنيات الهجوم المختلط. وفقًا لتقرير لمؤسسة McAfee للأمن التقني، في عام 2006، وصل عدد مستخدمي الهواتف حول العالم الذين تعرضوا لهجوم فيروسات الهواتف إلى حوالي 83٪، بزيادة خمسة أضعاف مقارنة بعام 2003. تظهر أول فيروسات الهواتف تاريخياً في عام 2000، حينما تلقت شركة Movistar عددًا كبيرًا من الرسائل المزعجة المرسلة من الحواسيب باسم "Timofonica"، والتي أرسلت عبر نظام الهاتف المحمول لشركة Telefonica الإسبانية إلى مستخدمي النظام رسائل مزعجة وكلمات نابية. في الحقيقة، يمكن اعتبار هذا الفيروس مجرد قنبلة رسائل نصية. أما الفيروس الحقيقي للهواتف فظهر في يونيو 2004، وهو فيروس الدودة "Cabir"، الذي انتشر عبر هواتف نوكيا من سلسلة s60، ثم بدأ البحث عن هواتف أخرى مجهزة بالبلوتوث للنسخ. بعد ذلك، بدأت فيروسات الهواتف بالانتشار الواسع. برامج الهاتف ونظام التشغيل المدمج في الأجهزة (والذي يكون مثبتًا على الرقائق، وتُكتب عادة بلغات مثل JAVA وC++) يعادل معالج ذكي صغير، لذا يمكن أن يتعرض للهجوم من الفيروسات. بالإضافة إلى ذلك، الرسائل النصية ليست مجرد نصوص بسيطة، بل تشمل نغمات الهاتف، والصور وغيرها من المعلومات التي يحتاج نظام تشغيل الهاتف إلى تفسيرها ثم عرضها للمستخدم، ويستغل فيروس الهاتف ثغرات نظام البرامج لاختراق الهاتف.لكي ينتشر فيروس الهاتف ويعمل، الشرط الضروري هو أن توفر شركات خدمات الهاتف المحمول وظيفة نقل البيانات، وأن يدعم الهاتف كتابة برامج متقدمة مثل Java. الآن كثير من الهواتف التي تمتلك وظائف التصفح والتحميل يمكن أن تتعرض لهجوم الفيروسات. الأضرار 1. سرقة معلومات المستخدم. اليوم، يقوم عدد متزايد من مستخدمي الهواتف بتخزين معلوماتهم الشخصية على هواتفهم، مثل دفتر العناوين الشخصي، المعلومات الشخصية، جدول المواعيد، حسابات الإنترنت المتنوعة، أرقام الحسابات المصرفية وكلمات المرور، وما إلى ذلك. هذه البيانات المهمة تجذب بالتأكيد بعض الأشخاص ذوي النوايا السيئة، الذين يبرمجون فيروسات لاختراق الهاتف وسرقة المعلومات الهامة للمستخدمين. 2. نشر المعلومات غير القانونية. الآن، أصبحت الرسائل الملونة (MMS) شائعة، مما سهل انتشار الصور، الصوتيات، والأفلام الإباحية وغير القانونية. 3. تدمير برنامج وعتاد الهاتف. أكثر الأضرار شيوعًا لفيروسات الهاتف هي تدمير برامج وعتاد الهاتف، مما يجعل الهاتف غير قادر على العمل بشكل طبيعي. 4. التسبب بشلل شبكة الاتصالات. إذا أصاب الفيروس الهاتف، سيجبر الهاتف على إرسال رسائل غير مرغوب فيها بشكل مستمر إلى شبكة الاتصالات، مما يؤدي حتمًا إلى انسداد معلومات الشبكة. هذه الرسائل غير المرغوب فيها ستؤدي في النهاية إلى شلل جزء من شبكة الاتصالات الهاتفية. أمثلة على الفيروسات钓鱼王، 手机骷髅، 短信海盗، 同花顺大盗، 老千大富翁、QQ盗号،僵尸手机病毒 (فيروس الهاتف الزومبي)، CCa.tx.A، MDa.mj.A (3D 魔方 الديناميكي، iCalendar، وما إلى ذلك). الأنواع根据 شكل الفيروس، يمكن تقسيم فيروسات الهاتف إلى أربع فئات: 1. الفيروسات التي تنتشر عبر أجهزة البلوتوث اللاسلكية مثل "Cabir" و "Lasco.A" معلومة صغيرة: "Cabir" هو فيروس دودي شبكي يمكنه إصابة الهواتف التي تعمل بنظام تشغيل Symbian. بعد إصابة الهاتف بهذا الفيروس، عند استخدام وظيفة البلوتوث اللاسلكية، يقوم بمسح الهواتف المجاورة التي تحتوي على ثغرات، وعند اكتشاف هاتف معرض للثغرة، ينسخ الفيروس نفسه ويرسله إليه. فيروس Lasco.A يشبه فيروسات الديدان، حيث ينتشر عبر البلوتوث إلى هواتف أخرى، وعند نقر المستخدم على ملف الفيروس يتم تنشيط الفيروس. 2. فيروسات الهاتف الموجهة ضد شركات الاتصالات المحمولة مثل "حصان طروادة للبعوض" معلومة صغيرة: هذا الفيروس مخفي داخل اللعبة المخترقة "ضرب البعوض".على الرغم من أن هذا الفيروس لا يقوم بسرقة أو تدمير بيانات المستخدمين، إلا أنه يقوم بالاتصال التلقائي وإرسال كمية كبيرة من الرسائل النصية إلى أرقام تقع في المملكة المتحدة، مما يؤدي إلى زيادة كبيرة في رسوم معلومات المستخدم. 3. الفيروسات المستهدفة لأخطاء الهواتف المحمولة مثل "المخترق المحمول". معلومة صغيرة: فيروس المخترق المحمول (Hack.mobile.smsdos) ينتشر من خلال الرسائل النصية التي تحتوي على برنامج الفيروس، بمجرد أن يفتح المستخدم الرسالة المصابة، يتم إيقاف الهاتف تلقائيًا فورًا. 4. فيروس "Mobile.SMSDOS" الذي يستغل الرسائل النصية أو الوسائط المتعددة للهجوم، مثال نموذجي هو فيروس "Mobile.SMSDOS" الذي استهدف هواتف سيمنز. معلومة صغيرة: فيروس "Mobile.SMSDOS" يمكنه الانتشار عبر الرسائل النصية أو الوسائط المتعددة، مما يؤدي إلى خلل في برامج الهاتف الداخلية وبالتالي عدم قدرة الهاتف على العمل بشكل طبيعي. بالنسبة لتأثير الفيروسات الحالية على الهواتف، يمكن تقسيمها إلى خمس فئات تقريبا: مضحكة، مزعجة، تسبب أضرار جسدية، خسائر مالية، وإضرار بالسرية؛ فيما يلي سنناقش كل فئة على حدة ونتطرق إلى مختلف الأضرار والمخاطر التي تسببها الفيروسات على الهواتف. التأثيرات التأثيرات المضحكة هذه الفئة من الفيروسات المضحكة عادة لا تسبب أي ضرر جسدي أو تأثير على تشغيل الهاتف. . وميض مستمر للشاشة: مثل فيروس Lights. . ظهور كلمات مخيفة أو رسوم مرعبة على الشاشة: مثل فيروس Ghost الذي يظهر رسالة "Everyone hates you". . إصدار صافرات متواصلة: مثل فيروس FalseAlarm. . ظهور طائرات صغيرة تطير بشكل عشوائي على الشاشة: مثل فيروس Sprite. . ظهور رسالة تهيئة القرص: مثل فيروس Fake، في الواقع لا يسبب أي ضرر. . التظاهر بتحميل برامج ضارة: مثل فيروس Alone. . تشغيل التسجيل الصوتي للهاتف تلقائيًا. الأضرار المزعجة الفيروسات المزعجة للهواتف، على الرغم من أنها لا تسبب توقف تشغيل الهاتف أو أضراره الجسدية، إلا أنها تسبب إزعاجًا أثناء استخدام الهاتف، وقد تمنع أيضًا تحديث برامج الهاتف. . إرسال واستقبال الرسائل المزعجة: العديد من فيروسات الهواتف تستخدم الرسائل المزعجة لشن الهجمات، على الرغم من أن هذه الرسائل قد لا تكون خطيرة دائمًا، إلا أنها تستهلك وقت المستلم الثمين وتزيد من الإزعاج، علاوة على أن الرسائل المزعجة قد تحتوي على فيروس. بمجرد الإصابة، قد يصبح المستخدم بشكل غير معروف عنصرًا للانتشار أو مساعدًا لإرسال الرسائل المزعجة. على سبيل المثال، الدودة الساموراي تستخدم سجل الهاتف لإرسال الرسائل المصابة بالفيروس.منع أي تحديثات أو تنزيلات على الهاتف: على سبيل المثال، حصان طروادة Fontal، الذي من خلال تدمير مدير التطبيقات في نظام الهاتف يمنع المستخدم من تنزيل تطبيقات جديدة أو أي تحديثات، كما يمنع الهاتف من حذف الفيروسات. . عدم قدرة التطبيقات على العمل: على سبيل المثال، حصان طروادة Skull قد يتسبب في توقف نظام ملفات الهاتف أو التطبيقات عن العمل، ويجب على المستخدم إعادة تشغيل الهاتف. . استهلاك بطارية الهاتف: على سبيل المثال، دودة Cabir، والتي من خلال البحث المستمر عن أجهزة بلوتوث أخرى تستهلك بطارية الهاتف بالكامل. . قطع الاتصالات بالبلوتوث: منع الهاتف من التواصل والاتصال بأي جهاز بلوتوث مثل سماعات الرأس، الطابعات، أو هواتف أخرى. . تعطيل خدمات الرسائل النصية: يقوم المخترقون بشن هجوم DDoS على خوادم MMS مما يؤدي إلى توقف خدمات الرسائل النصية عن العمل بشكل طبيعي. وقالت سيمانتك إنه في هواتف بلاك بيري الشائعة اليوم حدث أن تعرضت الخوادم لهجوم مما أدى إلى عدم قدرة المستخدمين على استقبال الرسائل لمدة تصل إلى 3 ساعات. الأضرار المادية أو التشغيلية الأضرار المادية أو التشغيلية هي نتائج خطيرة للغاية، حيث لا يستطيع المستخدم الاستمرار في استخدام الهاتف بشكل طبيعي، والأهم هو تلف البيانات المهمة. . توقف الهاتف عن العمل: على سبيل المثال، يمكن للمخترق استغلال ثغرات في نظام تشغيل الهاتف للهجوم مما يؤدي إلى توقف النظام. . إيقاف تشغيل الهاتف تلقائياً: التشغيل والإيقاف المتكرر قد يسبب تلف أو تقصير عمر مكونات الهاتف. . فقدان المعلومات: بما في ذلك دفتر الهاتف، جهات الاتصال، MP3، الألعاب، الصور، نغمات الرنة، وغيرها. على سبيل المثال، حصان طروادة Skull. . شل برنامج مكافحة الفيروسات في الهاتف: التظاهر بأن رمز تحديث من شركة مكافحة الفيروسات لخداع المستخدم لتنزيله مما يؤدي إلى شلل برنامج مكافحة الفيروسات في الهاتف. . فقدان وظائف أزرار الهاتف: على سبيل المثال، حصان طروادة SYMBOS_LOCKNUT. . تهيئة ذاكرة الهاتف الداخلية: إذا كان الهاتف يحتوي على قرص صلب مستقبلاً، فقد يواجه خطر التهيئة. . حصول المخترق على صلاحيات نظام الهاتف: يمكن للمخترق من خلال ثغرات في نظام تشغيل الهاتف الحصول على بعض أو كل صلاحيات النظام دون موافقة المستخدم. على سبيل المثال، برنامج Brador الخلفي الذي يستهدف هواتف WinCE، يمكن للمخترق من خلاله تحميل ملفات عن بعد أو تنفيذ أوامر محددة على الهاتف المصاب. . حرق الشرائح الداخلية: وفقاً للشائعات، عند تنفيذ بعض أحصنة طروادة قد يتسبب ذلك في إيقاف الهاتف تلقائياً أو حتى حرق الشرائح الداخلية، لكن هذه المعلومات لم تُثبت وتظل مجرد شائعات. . تدمير بطاقة SIM: يستغل المخترقون ثغرات في طول الوصول إلى بيانات بطاقات SIM القديمة لتنفيذ تدمير مباشر للبطاقة.تأثير فكاهي: هذا النوع من فيروسات الهواتف الفكاهية، بشكل عام، لا يسبب أي ضرر مادي أو تشغيلي للهاتف. . استمرار وميض شاشة الهاتف: مثل فيروس Lights. . عرض كلمات مثيرة أو صور مخيفة على الشاشة: مثل فيروس Ghost الذي يعرض رسالة "Everyone hates you". . إصدار أصوات صفير مستمر: مثل فيروس FalseAlarm. . ظهور طائرات صغيرة تطير عشوائيًا على الشاشة: مثل فيروس Sprite. . ظهور رسالة تهيئة القرص: مثل فيروس Fake، ولكنه في الواقع لا يسبب أي ضرر. . التظاهر بتنزيل برنامج خبيث: مثل فيروس Alone. . بدء تسجيل المكالمات تلقائيًا. الضرر المزعج: ما يسمى بفيروس الهاتف المزعج، على الرغم من أنه لا يسبب أي ضرر مادي أو توقف في عمل الهاتف، إلا أنه يسبب إزعاجًا في استخدام الهاتف، وقد يمنع حتى تحديث برمجيات الهاتف. . إرسال واستقبال الرسائل المزعجة: العديد من فيروسات الهواتف تستخدم عدد كبير من الرسائل المزعجة لمهاجمة الهاتف، على الرغم من أن هذه الرسائل قد لا تكون خطيرة، إلا أنها تستهلك وقت المستلم الثمين وتزيد من الإزعاج، علاوة على أن الرسائل المزعجة قد تخفي فيروسات. إذا أصيب الهاتف بالفيروس، فقد يصبح المستخدم، دون علمه، جزءًا من شبكة لإرسال الرسائل المزعجة. على سبيل المثال، دودة Samurai ترسل رسائل تحتوي على الفيروس استنادًا إلى سجلات الهاتف الخاصة بالضحية. . منع أي تحديث أو تنزيل على الهاتف: مثل حصان طروادة Fontal، الذي يقوم بتعطيل مدير البرامج في نظام الهاتف ويمنع المستخدم من تنزيل تطبيقات جديدة أو أي تحديثات، كما يمنع الهاتف من حذف الفيروس. . عدم عمل التطبيقات: مثل حصان طروادة Skull الذي يجعل نظام الملفات أو التطبيقات غير قابلة للعمل، ويجب على المستخدم إعادة تشغيل الهاتف. . استهلاك بطارية الهاتف: مثل دودة Piranha (Cabir) التي تبحث باستمرار عن أجهزة بلوتوث أخرى، مما يؤدي إلى استنزاف بطارية الهاتف. . قطع اتصالات البلوتوث: منع الهاتف من الاتصال بأي جهاز بلوتوث مثل سماعات الأذن أو الطابعات أو هواتف بلوتوث أخرى. . تعطيل خدمة الرسائل: يقوم القراصنة بشن هجوم DDoS على خوادم MMS، مما يؤدي إلى توقف خدمة الرسائل عن العمل. وقد أفادت Symantec أنه في الهواتف الشهيرة مثل BlackBerry، حدث أن تم مهاجمة الخادم مما أدى إلى عدم قدرة المستخدمين على استقبال الرسائل لمدة تصل إلى 3 ساعات. أضرار مادية أو تشغيلية: الأضرار المادية أو التشغيلية هي نتيجة خطيرة جدًا، حيث لا يمكن للمستخدم الاستمرار في استخدام الهاتف بشكل طبيعي، والأهم من ذلك هو تلف البيانات الهامة.تعطل الهاتف المحمول: على سبيل المثال، يمكن للقراصنة استغلال ثغرات نظام تشغيل الهاتف لشن هجمات، مما يؤدي إلى توقف نظام التشغيل.
إيقاف تشغيل الهاتف تلقائيًا: التشغيل والإيقاف المتكرر قد يسبب ضررًا لأجزاء الهاتف أو يقلل من عمره الافتراضي.
فقدان بيانات الملفات: يشمل فقدان دفتر الهاتف، جهات الاتصال، ملفات MP3، الألعاب، الصور، النغمات وما إلى ذلك. على سبيل المثال، حصان طروادة Skull.
شل برامج مكافحة الفيروسات على الهاتف: تتنكر كرموز تحديث من شركات مكافحة الفيروسات لخداع المستخدمين لتحميلها، مما يؤدي إلى شل برامج مكافحة الفيروسات على الهاتف.
فقدان وظائف أزرار الهاتف: على سبيل المثال، حصان طروادة SYMBOS_LOCKNUT.
تهيئة الذاكرة الداخلية: في المستقبل، إذا كان الهاتف يحتوي على قرص صلب مدمج، فقد يواجه خطر التهيئة.
حصول القراصنة على حقوق النظام في الهاتف: من خلال استغلال ثغرات نظام تشغيل الهاتف، يمكن للقراصنة الحصول على بعض أو كل صلاحيات النظام دون موافقة المستخدم. على سبيل المثال، برنامج الباب الخلفي Brador الذي يهاجم هواتف WinCE، حيث يمكن للقراصنة بعد إصابة الهاتف تنزيل الملفات عن بُعد، أو تنفيذ أوامر محددة.
إتلاف الرقائق الداخلية: هناك شائعات تفيد بأن بعض أحصنة طروادة عند تشغيلها، تتسبب في إيقاف الهاتف تلقائيًا أو حتى حرق الرقائق الداخلية. ومع ذلك، هذه المعلومات لم يتم التحقق منها وتظل مجرد شائعات.
تلف بطاقة SIM: يقوم القراصنة باستغلال ثغرات طول الوصول إلى معلومات بطاقة SIM المبكرة لشن تدمير مباشر للبطاقة.
الخسائر المالية: مع بدء ربط الهجمات الخبيثة على الحاسوب بالمكاسب المالية، أصبح من المتوقع أن يحدث نفس الاتجاه على الهواتف المحمولة، حيث تتراوح أضرار هذه الهجمات من زيادة رسوم المكالمات إلى خسائر جسيمة في المعاملات عبر الإنترنت.
زيادة تكاليف الرسائل القصيرة: بسبب استخدام الهاتف كـ "جهاز إرسال رسائل بالمبالغ" تحت سيطرة القراصنة، ترتفع تكلفة الرسائل بشكل كبير، على سبيل المثال، أدوات الفيضانات من القراصنة.
المكالمات التلقائية: على سبيل المثال، في اليابان i-mode، حدث أن تلقى المستخدم رسائل MMS خبيثة، مما جعل الهاتف يكرر الاتصال برقم الطوارئ الياباني 110، مما تسبب في هدر الموارد الاجتماعية وزيادة تكاليف الهاتف للمستخدم.
إعادة توجيه المكالمات الدولية: يقوم القراصنة باستخدام طريقة Pharming لتغيير دفتر عناوين الهاتف للمستخدم، فيندمج الاتصال بمكالمات دولية مجهولة، مما يؤدي إلى ارتفاع فاتورة الهاتف.
تعديل بيانات الطلبات: تشير سيمانتك إلى أن عدد مستخدمي شراء الأسهم عبر الهاتف في تزايد، وبالتالي قد يحدث مستقبلاً تعديل القراصنة للبيانات بهدف تحقيق مكسب معين، مثل التلاعب بأسهم محددة، مما يؤدي إلى طلبات خاطئة أو خسائر استثمارية للمستخدم.ضرر السرية الهدف النهائي لأي حماية أمنية هو ضمان أمان المعلومات السرية، لذا يمكن القول إن تسرب المعلومات السرية الناتج عن فيروس الهاتف المحمول هو أكثر الأعمال تدميرًا. . سرقة جدول المواعيد أو دفتر العناوين: يتم إخفاء برنامج خلفي أو لعبة داخل برنامج مزيف أو برنامج مجاني، ويُغرى المستخدم لتحميله، ومن ثم يتم سرقة جدول المواعيد أو دفتر العناوين والمعلومات المهمة الأخرى. على سبيل المثال، تم سرقة دفتر عناوين هواتف فندق هيلتون باريس تحت ظروف غامضة، ووفقًا لتقديرات الخبراء، قد يكون السبب هو اختراق عبر قناة نقل Bluetooth. . سرقة الصور الشخصية الخاصة: لا يمكن استبعاد احتمال أن يقوم القراصنة في المستقبل بسرقة الصور الشخصية للمشاهير عبر Bluetooth أو WiFi أو وسائل أخرى، لاستخدامها في الترهيب أو الاحتيال. . تسرب بيانات المعاملات عبر الإنترنت: أصبح الآن بإمكان الهواتف إجراء المعاملات المصرفية أو الأنشطة عبر الإنترنت، لذا فإن البيانات المتعلقة تكون معرضة أيضًا لمخاطر فيروس الهاتف أو هجمات القراصنة. أعراض الفيروس أعراض إصابة الهاتف بالفيروس EPOC_ALARM الهاتف يطلق صوت تحذير مستمر EPOC_BANDINFO.A يغير معلومات المستخدم إلى "Some fool own this" EPOC_FAKE.A يعرض على شاشة الهاتف صورة تهيئة القرص الصلب الداخلي، خدعة مخيفة لكنها غير حقيقية EPOC_GHOST.A يعرض على الشاشة "Every one hates you" (الجميع يكرهونك) EPOC_LIGHTS.A تجعل ضوء الخلفية يومض بلا توقف EPOC_ALONE.A هذا فيروس خبيث، يجعل أزرار التشغيل لا تعمل. Timofonica يرسل رسائل بريد إلكتروني مصابة إلى صندوق البريد في دفتر العناوين، ويمكنه أيضًا إرسال كمية كبيرة من الرسائل عبر خادم الرسائل النصية القصيرة إلى الهاتف. Hack.mobile.smsdos يجعل الهاتف يتوقف عن العمل أو يغلق تلقائيًا. Unavaifabie عند تلقي مكالمة، تعرض الشاشة كلمة "Unavaifaule" (عطل) أو بعض الرموز الغريبة. إذا تم الرد على المكالمة، يصاب الهاتف بالفيروس ويفقد جميع بياناته. Trojanhorse فيروس خبيث، عند تنشيطه يستخدم دفتر العناوين لإجراء المكالمات أو إرسال البريد الإلكتروني، وحتى الاتصال بالشرطة. أكثر الفيروسات انتشارًا في 2010 إحصاء غير مكتمل "ملك التصيد" سرقة أرقام حسابات البطاقات المصرفية: هذا الفيروس المحمول المسمى InSpirit.A المعروف بـ "ملك التصيد" كان مدمجًا في برنامج لعبة للهاتف. بعد أن يتم إقناع المستخدم بتثبيته، يقوم الفيروس بإنشاء رسالة نصية محلية مخادعة لتوهم المستخدم بأنه تلقى إشعارًا من النظام المصرفي.محتوى الرسالة النصية هو: "عميلنا المحترم، تذكير من بنك تشاوشانغ: لقد تم إدخال كلمة المرور الخاصة بك بشكل خاطئ خمس مرات اليوم، لتجنب تعرض أموالك للضرر، يرجى تسجيل الدخول بسرعة إلى http://cmb****.com لحماية الحساب..." كما أن رقم المرسل تم تقليده ليبدو كرقم البنك، مما يجعله خادعًا للغاية. إذا وقع المستخدم في الفخ وقام بتسجيل الدخول إلى موقع صيد احتيالي غير قانوني، فقد يتم سرقة رقم حساب بطاقة البنك وكلمة المرور.

"جوال الموتى" يصيب مئة ألف هاتف ذكي
هذا الفيروس المسمى LanPackage يستهدف بشكل أساسي الهواتف الذكية التي تعمل بنظام التشغيل S60 الإصدار 3، ويتظاهر بأنه برنامج عادي باسم "حزمة اللغة الصينية للنظام" لخداع المستخدمين للتحميل والتثبيت. بعد إصابة الهاتف، يبدأ في الاتصال بالإنترنت تلقائيًا باستمرار، ويرسل رسائل وسائط متعددة تحتوي على مواضيع ساخنة اجتماعيًا مثل "جميع رسائل تشانغ زييي الخاصة، كلها على: http://xxxxx"، لخداع المتلقين للنقر على الروابط الخبيثة والمشاركة في انتشار الفيروس. خلال أكثر من شهر واحد فقط، أصاب هذا الفيروس أكثر من مئة ألف هاتف ذكي، وتسبب بخسائر مالية مباشرة تزيد عن 20 مليون يوان.

"قراصنة الرسائل النصية" يضرون بالخصوصية بشكل خطير
فيروس "قراصنة الرسائل النصية" هو نسخة جديدة من فيروس "جوال الموتى" الذي استنزف رسوم المكالمات من العديد من مستخدمي الهواتف. والأسوأ من فيروس "جوال الموتى" هو أن "قراصنة الرسائل النصية" يقومون أيضًا بإرسال محتوى صندوق وارد المالك إلى مستخدمين آخرين، مما يسبب خسائر مالية كبيرة للمستخدمين ويؤدي إلى تسريب الخصوصية بشكل خطير. ويقدر بشكل متحفظ أن عشرات الآلاف من الهواتف الذكية قد أصيبت بهذا الفيروس، مما أدى إلى خسائر مزدوجة في الرسوم والخصوصية لمجموعة كبيرة من المستخدمين. هذا الفيروس، كنسخة جديدة، ظهر في أكثر من شهر واحد فقط، ووظائفه تم تعزيزها بشكل كبير، ما يظهر أن تطوير فيروسات الهاتف قد دخل "مرحلة النضوج".

"سارق تونغهواشون" يهاجم الحسابات المالية مباشرة
فيروس "سارق تونغهواشون" يستهدف بشكل رئيسي مستخدمي برنامج الأسهم الشهير على الهاتف "تونغهواشون". بمجرد الإصابة، عندما يقوم المستخدم بتسجيل الدخول إلى برنامج تونغهواشون، يتم تحويل كلمة المرور الخاصة بالحساب عبر رسالة نصية إلى رقم هاتف معين، مما يؤدي إلى فقدان الحساب.

"لوتشيان الكبير" يستنزف بيانات المستخدم
فيروس "لوتشيان الكبير" يتظاهر كبرنامج لعبة "لوتشيان" ليخدع المستخدمين لتحميله وتثبيته، وبعد الإصابة، يبدأ الهاتف تلقائيًا عند كل تشغيل، وبجانب اتصاله المستمر بالإنترنت مما يستهلك بيانات المستخدم، يقوم أيضًا بسرقة رقم IMEI وبيانات خصوصية أخرى، ويجعل من الصعب إلغاء تثبيته بشكل طبيعي.“سارق حسابات QQ” يختص بسرقة الحسابات. هذا الفيروس يخدع المستخدمين لتحميله تحت أسماء مثل "مساعد حديقة QQ" و"أداة زيادة Q币"، وبعد إصابة الهاتف، سيظهر مربع تسجيل دخول QQ، مما يحث المستخدم على إدخال حسابه وكلمة المرور، وفي هذه اللحظة يقوم سارق الحسابات بإرسال الحساب وكلمة المرور إلى رقم هاتف محدد، مما يؤدي إلى فقدان الحساب وكلمة المرور. أول ظهور فيروس على هواتف Android فيروس الهاتف الذي سمي بـ "جاسوس رسائل نصية Android" هو أول فيروس يظهر على هواتف Android، ويستطيع سرقة محتوى الرسائل النصية في الهاتف سرًا، مما يتسبب في تسرب خطير للخصوصية. يظهر وجود هذا الفيروس أن منصة Android أصبحت هدفًا للقراصنة، وما يثير القلق أكثر هو أن نسخًا مُعدلة من هذا الفيروس قد ظهرت بسرعة. في وقت قصير، قام مركز أمان NetQin باعتراض النسخة المعدلة SW.Spyware.B، وهذه النسخة لا تستطيع فقط سرقة الرسائل النصية بل أيضًا مراقبة سجلات المكالمات. طرق الانتشار حاليًا هناك أربع طرق لانتشار فيروسات الهواتف: 1. الانتشار عبر البلوتوث في ديسمبر 2004، تم اكتشاف أول فيروس بلوتوث محلي في شنغهاي، هذا الفيروس يقوم بتعديل إعدادات نظام الهاتف الذكي، ويبحث تلقائيًا عبر البلوتوث عن هواتف مجاورة تحتوي على ثغرات ويهاجمها. 2. إصابة الملفات التنفيذية للهواتف على أجهزة الكمبيوتر في 11 يناير 2005، تم اكتشاف فيروس "فيلاسكو"، هذا الفيروس بعد إصابة الكمبيوتر، يبحث عن ملفات SIS التنفيذية على القرص الصلب ويصيبه. 3. الانتشار باستخدام خدمة الرسائل المتعددة الوسائط MMS في 4 أبريل 2005، ظهرت طريقة جديدة لانتشار فيروسات الهواتف، عبر خدمة الرسائل المتعددة الوسائط. 4. استغلال ثغرات في الهاتف لأغراض الهجوم أهداف الهجوم 1. مهاجمة الإنترنت الذي يقدم خدمات للهاتف، والأدوات، والمشاريع الخدمية. 2. مهاجمة خوادم WAP لجعل هواتف WAP غير قادرة على استقبال المعلومات بشكل طبيعي. 3. مهاجمة والتحكم بـ "البوابة" لضمان إرسال الرسائل المزعجة إلى الهاتف. 4. مهاجمة الهاتف نفسه مباشرة، مما يجعله غير قادر على تقديم الخدمة. 5. تدمير برامج التطبيقات على الهاتف، مما يجعل البرامج أو الألعاب لا تعمل بشكل طبيعي. 6. سرقة المعلومات الشخصية للهاتف، وانتهاك الخصوصية الفردية. الوقاية 1. حذف الرسائل النصية الملغمة ورسائل الوسائط. قد تحتوي الرسائل النصية أو رسائل الوسائط الملغمة على فيروسات، لذا عند استلام مثل هذه الرسائل يجب حذفها فورًا لتجنب إصابة الهاتف بالفيروسات. 2. عدم قبول الطلبات من مجهولين. عند استخدام وظائف النقل اللاسلكي مثل البلوتوث أو الأشعة تحت الحمراء لاستقبال المعلومات، يجب التأكد من اختيار جهاز موثوق وآمن للنقل، وإذا طلب جهاز غريب الاتصال، فمن الأفضل عدم قبول الطلب.لأن ما ذكرناه سابقًا، فيروس الهاتف المحمول سيبحث تلقائيًا عن الأجهزة ضمن النطاق اللاسلكي لنشر الفيروس. 3. ضمان أمان التحميل. هناك الآن العديد من الموارد على الإنترنت لتحميل الهواتف المحمولة، ومع ذلك فإن العديد من الفيروسات مخفية في هذه الموارد، وهذا يتطلب من المستخدمين التأكد من أمان وموثوقية مواقع التحميل عند تحميل أي موارد للهواتف المحمولة، وتجنب التحميل من المواقع الشخصية قدر الإمكان. 4. اختيار خلفية الهاتف الافتراضية. الصور الخلفية الجميلة وشاشات التوقف قد تكون ممتعة للعين، لكن إذا كانت الصور تحتوي على فيروسات فهذا مزعج، لذلك من الأفضل للمستخدمين استخدام الصور المدمجة في الهاتف لإعداد الخلفية. 5. عدم تصفح المواقع الخطرة. مثل بعض المواقع الخاصة بالهاكر أو المحتوى غير الأخلاقي، فهي خطرة في حد ذاتها، وتخفي العديد من الفيروسات والبرامج الخبيثة، وتصفح هذه المواقع عن طريق الهاتف أمر خطير جدًا. 6. الأشخاص الذين يستخدمون "الهواتف القديمة" يمكنهم الاطمئنان بنسبة 100٪. فليس كل الناس يستخدمون الهواتف الذكية، واستخدام "الهواتف القديمة"، أي تلك التي بشاشة سوداء وبيضاء والتي لا يمكن الاتصال بشبكة WAP، يمكن الاعتماد عليه، فالفيروسات لا يمكن أن تصيب هذا النوع من الهواتف. إزالة الفيروسات حاليًا أفضل طريقة لإزالة فيروس الهاتف المحمول هي حذف الرسائل النصية التي تحتوي على الفيروسات. إذا اكتشف الهاتف أنه مصاب بالفيروس، يجب إيقاف تشغيله فورًا، وإذا علق الجهاز، يمكن إزالة البطارية، ثم إخراج بطاقة SIM وإدخالها في هاتف آخر من نوع مختلف (يفضل أن يكون من علامة تجارية مختلفة)، ثم حذف الرسائل المشبوهة المخزنة على بطاقة SIM قبل إدخال البطاقة مرة أخرى في الهاتف الأصلي. إذا لم يتم حل المشكلة، يمكن الاتصال بمزود خدمة الهاتف، أو استخدام موقع لاسلكي لإجراء فحص الفيروسات على الهاتف، أو استخدام واجهة IC الخاصة بالهاتف أو منفذ نقل الأشعة تحت الحمراء لإزالة الفيروسات. نظرًا لأن استخدام الهواتف في بلدنا لا يزال في مرحلة البداية، وبقدرة المعالجة الرقمية الحالية للهواتف (السعة والمعالجة)، فهي ليست قوية بما يكفي للتعامل مع الفيروسات أو نشرها بشكل مستقل. لذلك يمكن للفيروسات فقط إزعاج الهاتف عبر الكمبيوتر أو خادم WAP أو بوابة WAP. لذلك، طالما أن الجميع يحرص على عدم استلام مكالمات غير مفهومة، وتقليل تحميل المعلومات من الإنترنت، فلن تكون هناك مشكلات كبيرة. يجب مواجهة فيروس الهاتف بالانتباه إلى أساسيات الوقاية ومكافحة الفيروسات معًا. عدم فتح الرسائل النصية غير المفهومة، وعدم تحميل برامج الهاتف بشكل عشوائي، وعدم تصفح المواقع الخطرة، وعدم قبول طلبات الأشعة تحت الحمراء أو البلوتوث من الغرباء بشكل عشوائي. بمجرد إصابة الهاتف بفيروس، يجب اختيار برامج موثوقة ومتخصصة لإزالة الفيروسات في أسرع وقت.حالياً، برامج مكافحة الفيروسات المعترف بها على نطاق واسع في الصناعة تشمل برامج مثل ضارب الفيروسات، الحارس الشخصي لهواتف Tencent، و360 للسلامة وما شابه من البرامج.

مقدمة: وفقاً لمراقبة مركز Kingsoft للأمن السيبراني في عام 2011، ارتفع عدد البرمجيات الخبيثة على الهواتف من 6-10 حالات جديدة يومياً إلى 80-200 حالة يومياً، ويُقدر أن 30٪ من مستخدمي أندرويد في البلاد تعرضوا لخصم مبالغ تزيد على 500 يوان دون علمهم. بدأ مؤلفو الفيروسات التقليدية للحواسيب الانتقال إلى منصة أندرويد. كما قاموا بنقل جميع تقنيات الفيروسات المستخدمة على الحواسيب إلى منصة أندرويد. وبالنظر إلى النمو السريع لفيروسات الهواتف الذكية على منصة أندرويد وزيادة عدد الضحايا بشكل مستمر، أصدرت Kingsoft تقارير بعنوان "تقرير أمان الهواتف الذكية لعام 2011-2012".

المحتوى: يشير التقرير إلى أن الهواتف الذكية، وخاصة تلك التي تعمل بنظام أندرويد، تواجه تهديدات أمنية واضحة. مؤخراً، تنتشر هذه الفيروسات على نطاق واسع وسريع (حيث تضاعف عدد الفيروسات الجديدة يومياً على منصة أندرويد عشر مرات في عام 2011)؛ وستنتشر على نطاق واسع (أكثر من 6.64 مليون مستخدم أصيبوا عند تحميلهم للبرامج من المنتديات أو متاجر البرامج)؛ ويعود السبب الجذري في ذلك إلى "ارتفاع الأرباح" (حيث وصلت أرباح سلسلة صناعة الفيروسات إلى 360 مليون يوان). بالإضافة إلى ذلك، أدرج التقرير ثمانية برامج ضارة الأكثر انتشاراً: 1. فيروسات الخصم من الحساب 2. برامج التجسس من نوع SPY 3. برامج الإعلانات الخبيثة 4. البرامج المزعجة التي تستهلك البيانات 5. حزم فرعية من الفيروسات المرتبطة بالبرامج العادية 6. فيروسات حزم ROM غير المحدثة 7. برامج اختراق ARP 8. فيروسات هواتف أندرويد أخرى.

في نهاية هذا التقرير، توقعت Kingsoft شكل أمان الهواتف الذكية المبنية على منصة أندرويد لعام 2012.

لقطات من التقرير (3 صور)

نظرًا لانفتاح أندرويد، يصبح الحماية الأمنية على هذه المنصة أكثر أهمية، على الرغم من أن ثغرات نظام أندرويد ليست كثيرة كما في نظام Microsoft، إلا أنه بمجرد ظهورها يمكن للقراصنة الاستفادة منها لفترة طويلة، لأن تحديث النظام ليس بالأمر السهل لكل جهاز ولكل مستخدم، والأهم هو ما إذا كان ذلك الطراز يحتوي على برنامج ثابت يمكن ترقيته. لذلك، كيف يمكن ضمان أمان المعلومات من المرجح أن يكون محور الاهتمام في عام 2012.

ملاحظة: أحداث أمان منصة أندرويد الهامة
1. في 10 نوفمبر 2009، ظهر أول برنامج تجسس خبيث على منصة Android: Mobile Spy، حيث يقوم هذا البرنامج بتسجيل أي معلومة يدخلها المستخدم وإرسالها إلى بريد القراصنة، كما يمكنه تسجيل جميع العمليات على شكل فيديو.2. في 12 أغسطس 2010، ظهر أول فيروس حصان طروادة على منصة أندرويد: Trojan-SMS.AndroidOS.FakePlayer.a، حيث يتنكر هذا الفيروس في شكل تطبيق، وعندما يقوم المستخدم بتثبيته عن طريق الخطأ، يبدأ بإرسال الرسائل القصيرة بشكل جنوني، مما يؤدي إلى فتح خدمات مدفوعة باهظة على هاتف المستخدم. 3. في ديسمبر 2011، كان هناك برنامج يسمى "Carrier IQ" قادرًا على مراقبة استخدام المستخدم للهاتف في الوقت الفعلي، وتسجيل موقع المستخدم، والأمر الأكثر رعبًا هو أن هذا البرنامج يعمل ويجمع البيانات على الهاتف تلقائيًا دون موافقة صريحة من المستخدم (مثل معلومات المفاتيح، محتوى الرسائل النصية، الصور، الفيديوهات، وما إلى ذلك). يمكنه الحصول على صلاحيات المدير على الهاتف دون الحاجة إلى عمل root أو حذف برامج الحماية الأمنية المحددة، مما يجعل من الصعب اكتشاف وجوده.
رد 🤍 0 📤 يشارك يجمع
。。。。。
zhichilouzhu
مصنوع يدويًا بالكامل؟
لقد نفد صبري!
الهاتف يتجول عارياً
من قال إنه لا يوجد رد، سأضيفك إلى التخصص.
دينغدينج
أدعم هذا!
أعلى أعلى أعلى!
— تم تحميل كافة الردود —

ترك الرد