Fadi Al-Aswadi
Fadi Al-Aswadi

@f_aswadi

5 تغريدة Mar 10, 2023
نوع جديد من انواع ال malware الان بدء بالانتشار على نظام الاندرويد تحت اسم AbstractEmu.
الفيروس الجديد ينتشر عبر ١٩ تطبيق موجودين على جوجل بلاي وهذه بعض اسماء ال packages الخاصة بها وهي موجودة نهاية التغريدات
طبعاً هذا الفيروس يستغل ثغرتين قديمتين منذ عام ٢٠٢٠ تحت الاسماء
CVE-2020-0041
CVE-2020-0069
- كيف يعمل الفيروس.
عند تنزيل احد التطبيقات الموبؤة بالفيروس يتم غرسة في جهازك، ويقوم الفيروس بالاتصال بمركز القيادة والسيطرة C2 - Command and Control
بعد ذلك يتم استهداف الثغرات اعلاه من اجل السيطرة على الجهاز وعمل رفع لمستوى المستخدم privilege escalation
بعد عمل رووت على الجهاز يقوم الفيروس اما بتنزيل فيروسات اخرى او عمل نسخ لقوائم الاتصال او تنزيل تطبيقات او نسخ للشاشة او تسجيل للمايكروفون الخ.
اذا كنت لا تقوم بتنزيل التطبيقات مجهولة المصدر، او تطبيقات من القائمة ادناه فانت في امان.
وايضاً قم بتحديث جهازك دائماً.
قائمة التطبيقات
com.mobilesoft.security.password
com.zooitlab.antiadsbrowser
com.smarttool.backup.smscontacts
com.st.launcher.lite
com.dentonix.myphone
com.nightlight.app
com.phoneplusapp
رابط الخبر: bleepingcomputer.com

جاري تحميل الاقتراحات...