أجهزة أندرويد في خطر جديد

اكتشف باحثون من شركة ESET الشهيرة في مجال مكافحة البرمجيات الخبيثة نوعاً جديداً من البرمجيات الخبيثة التي تطلب فدية ransomware  ، و لكن هذه المرة تستهدف أجهزة الأندرويد Android و ذلك للمرة الأولى .

ما هي هذه البرمجية ؟

البرمجية الجديدة و التي تحمل الاسم دوبل لوكر DoubleLocker ( القفل المضاعف ) ، و كما هو واضح من اسمها فإنها تقوم بعمل قفل ثنائي معاً فهي تقفل ( تشفر )البيانات في الأجهزة المصابة ، و تقفل الشاشة برقم بين PIN عشوائي ، لذلك فإن أجهزة الضحايا تبقى مقفلة حتى يتم دفع الفدية للهاكرز .

و يمكن لهذه البرمجية الخبيثة أن تصيب أي جهاز أندرويد Android بما فيها الأجهزة المروتة ( ذات صلاحيات الروت أو الجذر Root ) و الغير مروتة مما يُفقد المستخدم القدرة على استخدام هاتفه الشخصي .

و يقول الباحثون في شركة الحماية ESET أن هذه هي المرة الأولى التي تستطيع فيها برمجية خبيثة من الجمع بين تشفير البيانات و تغيير رقم PIN معاً .

كيف تتم الإصابة بها ؟

و تتم الإصابة بهذه البرمجية عن طريقة تحميل برنامج أدوب فلاش بلاير مزور Adobe Flash Player  من خلال بعض المواقع على شبكة الإنترنت

ما هي آلية عمل هذه البرمجية ؟

عند فتح برنامج أدوب فلاش بلاير Adobe Flash Player المزور فإنه يطلب تفعيل و استخدام خدمات جوجل بلاي “Google Play Service.” ليستغل سلسلة من الأذونات من خلال خدمات الوصول – و هي الخدمات المصممة لمساعدة ذوي الاحتياجات الخاصة لاستخدام هاتفهم .( فيديو في أسفل المقالة يشرح مبدأ عمل هذه البرمجية ) .

و حالما تحصل على الأذونات المناسبة تنصب نفسها كتطبيق أساسي لانشر Launcher يتمتع بصلاحيات تمكن من تغيير قفل الشاشة.

كما تقوم بصنع اختصار غير مرئي يتم تنشيطه ذاتياً كلما تم الضغط على زر القائمة أو الهوم home ليتم عرض رسالة من الهاكرز تطالب بدفع الفدية بعملة البيتكوين كما توضح طريقة الدفع .

و تقوم البرمجية أيضا بتغيير رقم البين PIN إلى رقم عشوائي دون أن يتم إرساله إلى المخترقين ، جاعلاً من المتسحيل افتراضاً أن يتم استعادة رقم ال PIN دون الخضوع لمطالب الهاكرز . و الذين يقومومون ب إعادة تعيين رقم ال PIN عن بعد حالما تدفع الفدية .

و تقوم أيضاً بتشفير الملفات على جهازك باستخدام خوارزمية تشفير AES و التي لسوء الحظ يتم تطبيقها بشكل فعال جاعلة من الصعب فك تشفيرها دون وجود مفتاح التشفير .

و يملك الضحايا مهلة 24 ساعة لكي يقوموا بدفع الفدية و التي تبلغ قيمتها حوالي 0.0130 بيتكوين من أجل فك تشفير البيانات . و لحسن الحظ فإنه لا يتم حذف الملفات في حال لم تقم بالدفع خلال المهلة المطلوبة و لكن تبقى الملفات مشفرة و الهاتف مقفول برمز غير معروف .

و يمكن معرفة إذا كانت ملفاتك مصابة أم لا من خلال رؤية اللاحقة .cryeye في نهاية الملفات المصابة .

هل هناك حل دون دفع الفدية ؟؟

في الوقت الحالي فإنه يمكن إزالة هذه البرمجية الخبيثة عن طريقة عمل ضبط مصنع factory reset و لكنك ستخسر كل ملفاتك في هذه الحالة .

طريقة أخرى خاصة بالهواتف المروتة ( ذات صلاحيات الروت أو الجذر Root ) و التي يكون وضع تصحيح USB أو debug mode مفعلاً قبل أن تتمكن البرمجية من قفل الهاتف فإنه يمكن تجاوز رمز الPIN من دون ضبط المصنع و ذلك من خلال ما يعرف ب جسر تصحيح أندرويد  Android Debug Bridge (adb) و الذي يتم من خلاله إزالة ملف النظام المسؤول عن تخزين رقم PIN ، و من ثم يتم الدخول إلى الهاتف بالوضع الآمن Safe Mode من أجل تعطيل صلاحيات الأدمن المعطاة للبرمجية الخبيثة و من ثم إزالتها .

و هذه العملية ليست سهلة و ينصح بعد إجرائها القيام بنقل الملفات المهمة إلى مكان آخر ثم عمل ضبط مصنع لإزالة كل الملفات و التأكد من زوال البرمجية الخبيثة .

و لكن تبقى الطريقة الأفضل لتجنب مثل هكذا برمجيات هي الوقاية بعدم تحميل الملفات من مصدر خارجي ، و تحميل البرامج فقط من المتجر الرسمي جوجل بلاي Google Play و للمطورين الموثوقين .

و كانت شركة أدوبي Adobe قد قامت في عام 2012 بإزالة برنامج الفلاش بلاير Flash Playe من متجر جوجل بلاي Google Play منهية بشكل رسمي تطوير هذا البرنامج لأجهزة الموبايل .

و كان ستيف جوبز Steve Jobs قد انتقد فيما سبق و بشدة برنامج الفلاش بلاير Flash Player كونه يستنزف البطارية و يحوي العديد من الثغرات للاختراق .

فيديو من ESET يظهر البرمجية الخبيثة DoubleLocker

حل مشكلة عدم ظهور جهاز أندرويد في مدير ملفات ويندوز

تستطيع عبر هاتفك الأندرويد أن تستمع إلى الموسيقى ، وتشاهد الفيديوهات ، وتأخذ الصور ، ولكنك قد  تحتاج أحيانا أن تصل هاتفك الأندرويد مع جهاز الكومبيوتر الخاص بك  من أجل تبادل الملفات . إنه أمر جيد في حال حصل هذا التوصيل بطريقة صحيحة واستطعت القيام بتبادل الملفات ، ولكن المشكلة تكمن في حال لم يتمكن جهاز الكومبيوتر من التعرف على جهازك الأندرويد بالشكل المناسب .

في الحالة الطبيعة وعندما تقوم بوصل هاتفك عبر كابل USB فإن الويندوز سيتعرف عليه على شكل MTP (بروتوكول تبادل الوسائط )

وبإمكانك في هذه الحالة  أن تستعرض ذاكرة التخزين الخاصة بالهاتف وبإمكانك بكل سهولة أن تضيف أو تحذف أي ملف تريد . طبعاً بإمكانك القيام بمثل هكذا أمور من خلال الهاتف أو الجهاز اللوحي نفسه ولكن الأمر يكون أكثر سهولة وسلاسة وسرعة من خلال استخدام الكومبيوتر والذي يتعامل مع هاتفك في هذه الحالة كأي ذاكرة تخزين تقليدية (فلاشة مثلاً ) .

على الرغم من ذلك فإنه في بعض الحالات التي تحاول فيها فك قفك هاتفك من أجل تنصيب رومة جديدة مثلاً ، أو من أجل الحصول على صلاحيات الروت ،  فإنه يتوجب عليك القيام بتنصيب ما يعرف ب (ADB (Android Debug Bridge وذلك على الكومبيوتر الخاص بك . هذا التعريف سيعمل بشكل رائع من أجل أن تصبح قادراً على استخدام الحاسوب من أجل إرسال الأوامر إلى هاتفك ولكنه قد يعيق عملية تبادل الملفات بشكل سريع وسلس. في حال واجهتك أي مشكلة في توصيل الجهاز إلى الكومبيوتر والقيام بتبادل الملفات بالشكل الأمثل ما إلا عليك قراءة ما تبقى من المقال والذي يتضمن بعض التوصيات المفيدة من أجل حل هذه المشكلة :..

1- ابدأ بالأمور البديهية : قم بإعادة التشغيل و جرب منفذ USb آخر :

قبل القيام بأي شيء آخر فإنه من المفيد أحياناً القيام ببعض الأمور البسيطة مثل : إعادة تشغيل الهاتف – تجربة كابل USB آخر أو منفذ USB مختلف على الكومبيوتر . قم بتوصيل الكابل مباشرة في ال USB الخاص بالحاسوب بدلاً عن توصيله ب موزع USB . فعندما تكون المشكلة في الهاردوير فلن تفيد عندها أي إجراءات برمجية في إصلاح المشكلة . لذلك ابدأ بالأشياء البسيطة والواضحة أولاً ..

2- هل هاتفك الأندرويد يتصل ك “ذاكرة تخزين ” Storage  :

في حال لم يظهر جهازك الأندرويد من خلال مستعرض الملفات على الحاسوب فإن المشكلة يمكن أن تكون في الطريقة التي يتصل بها هذا الجهاز بالحاسوب . عدة خيارات يمكن أن يتصل بها الهاتف إلى الكومبيوتر فمثلاً يمكن أن يكون الهاتف على وضع الشحن وأنت تريده أن يكون كذاكرة تخزين .

قم بتوصيل هاتفك إلى الكومبيوتر ، اسحب شريط الإشعارات ثم اضغط على خيار “USB ” . وهذا الخيار يختلف قليلاً  حسب إصدار الأندرويد والشركة المصنعة ، حيث يمكن أن يكون بدلاً عن خيار USB  مثلاً “شحن الهاتف عبر USB ” أي ” USB charging this device”  أو ” تبادل الملفات عبر USB ” أي “USB for file transfer ” ، ولكن وبغض النظر عن الاسم فإننا سنجد شيئاً ما حول USB .

عندما تضغط على الخيارات سيظهر لك قائمة جديدة فيها عدة خيارات ، وبشكل عام ستكون هذه الخيارات : شحن هذا الجهاز “Charge this device,”  ، نقل الصور “Transfer images,”  نقل الملفات  “Transfer files.”   . ومرة أخرى ننوه أن العبارة يمكن أن تختلف قليلاً ولكن الخيار الذي نريده سيكون “Transfer files” أي نقل الملفات .

وغالباً فإن النقر على هذا الخيار سيحل المشكلة وسيتعرف الكومبيوتر على الهاتف على أنه ذاكرة تخزين .

3- تحديث التعريف الخاص ب MTP

في حال أن الطريقة السابقة لم تعمل فإن السبب غالباً ما يكون مشكلة ما في التعريف ، بإمكانك التأكد من أن جهاز الحاسوب حقاً “يرى” جهاز MTP ولكنه لا يستطيع تمييز نوعه ، وذلك من خلال فتح ” الأجهزة والطابعات ” “Printers and Devices”  من لوحة التحكم Control Panel، وفي حال وجدت جهاز ما تحت اسم ”  غير محدد ” “Unspecified” فإن هذا يعني أنه يتوجب عليك القيام ببعض الإجراءات . من الممكن أيضاً أن يظهر الجهاز تحت مسمى عام مثلاً ” جهاز MTP  غير محدد ” unspecified MTP device ولكنه في الواقع هو في حالتنا   Nexus 6P

ولحسن الحظ فإن إصلاح هذه المشكلة بسيط إذا كنت تمتلك خبرة بسيطة في استخدام الويندوز وذلك عبر إدارة الأجهزة Device Manager ، وما نحتاجه هو أن نغير أو نحدث التعريف الذي يستخدمه ويندوز عندما تقوم بتوصيل جهاز الأندرويد عبر كابل USB  ، من أجل القيام بذلك ما عليك إلا أن تفتح إداة الأجهزة Device Manager وذلك عبر النقر على زر ابدأ Start  والبحث عن إدارة الأجهزة Device Manager .

حالما تظهر لك نافذة إدارة الأجهزة قم بالبحث عن جهاز يحمل اسم ADB . في الصور التالية سيكون موجوداً في المجموعة “ACER Device.” قي بتوسيع المجموعة عبر الضغط على السهم على الجانب الأيسر ومن ثم اضغط بزر الفأرة الأيمن على الجهاز وقم بتحديد تحديث برنامج التشغيل من القائمة .

في حال عدم وجود أي جهاز باسم ADP فإنه يتوجب عليك أن تبحث عنه تحت اسم آخر مثلاً لقد وجدت جهازي Nexus 6P تحت مسمى الأجهزة المحمولة  “Portable Devices,”  وكانت عليه علامة صفراء ما يعني أنه هناك مشكل ما في التعريف . وبغض النظر عن الاسم فإن الإجراءات ستبقى نفسها .

حالما تفتح النافذة الخاصة بتحديث برنامج التشغيل فإن الويندوز سيسألك إذا كنت تريد البحث أو استعراض الملفات من أجل الحصول على برنامج التعريف . سنختار خيار استعراض الملفات بحثاً عن برامج تشغيل Browse my computer for driver software .

في الشاشة التالية قم بتحديد : دعني أختر من قائمة التعاريف المتوافرة على جهازي  select “Let me pick from a list of device drivers on my computer”:

وهنا ستجد قائمة طويلة من أنواع العتاد Hardware المحتمل ، قم باختيار جهاز أندرويد “Android Device” أو هاتف أندرويد “Android Phone.”.

أخيراً ومن الشاشة التالية قم باختيار “MTP USB Device”  ومن ثم انقر التالي “Next.” :

سيقوم الويندوز بتنصيب التعريف المحدد فوق التعريف القديم وستم التعرف على جهازك الأندرويد على أنه جهاز وسائط متعددة كما هو ظاهر في الصورة التالية :

الآن وعندما ستقوم بفتح مستعرض الملفات File Explorer  فإنك سترى جهاز الأندرويد الخاص بك وستكون قادراً على فتحه واستعراض ملفات النظام وإضافة أو إزالة الملفات كما تشاء .