النهار
الثلاثاء 17 فبراير 2026 05:44 صـ 29 شعبان 1447 هـ
جريدة النهار المصرية رئيس مجلس الإدارة ورئيس التحريرأسامة شرشر
شيماء فوزي تستعد لإطلاق برنامج بعنوان «الخلاصة» جوهر نبيل يهنئ أبطال ألعاب القوى البارالمبية بعد حصد 5 ميداليات في بطولة فزاع القس أندريه زكي يشكر الرئيس السيسى: يقدم جهود مخلصة لرفعة مصر وتعزيز مكانتها صفاء أبو السعود وأحمد صيام ونشوى مصطفى.. مسلسل “أوضتين وصالة” على أثير الإذاعة المصرية إيبارشية شبرا الخيمة تقيم ”يوم الإبداع” لتكريم رموز الفن والثقافة رئيس الطائفة الإنجيلية يهنئ الرئيس السيسي والمصريين بمناسبة شهر رمضان المبارك على ضفاف المتوسط… مصر واليونان تبحثان آفاق شراكة ثقافية جديدة امتياز مع مرتبة الشرف والتوصية بالنشر... الدكتورة ماجدة عدلي سيد تحصل على الدكتوراه بكلية الالسن بجامعة سوهاج وزير الشباب والرياضة يؤكد دعمه للأندية الجماهيرية وتحقيق العدالة في توزيع الخدمات بالمحافظات رمضان 2026.. حسن حفني مدرب سباحة في مسلسل ”اللون اﻷزرق” مع جومانا مراد وأحمد رزق أبرزهم وزراء سابقين ومستشارين ومحامين.. توافد كبار المسؤولين على عزاء الراحل مفيد شهاب على إنرجي في رمضان..عمر طاهر يبحث في قصص الجدّات عبر ”ولد الولد”

تكنولوجيا وانترنت

يصعب إزالتها.. برامج خبيثة تصيب 131 هاتف أندرويد يوميا

قالت شركة سيمانتك Symantec المتخصصة في مجال الأمن الإلكتروني: إن نوعًا جديدًا من البرامج الضارة المصممة لنظام التشغيل أندرويد "Android"، تمتاز بقدرتها على إعادة تثبيت نفسها حتى بعد إزالة تثبيتها يدويًا، بفضل آلية إعادة التثبيت الذاتي التي جعلت من المستحيل إزالتها.

ووفقا لما ذكره موقع "zdnet" التقني، أصابت تلك البرامج الخبيثة أكثر من 45,000 جهاز أندرويد خلال الأشهر الستة الماضية، وذلك بعد أن كشفت شركة MalwareBytes عن هذة البرامج الضارة لأول مرة في شهر مارس الماضي، ولكن تم توسيعها ببطء لتتسبب في إصابة أكثر من 32000 جهاز بحلول شهر أغسطس، حيث وصلت أخيرًا إلى 45000 إصابة في هذا الشهر.

وأوضحت سيمانتك: إن برنامج حصان طروادة الذي يسمي xHelper، ويقوم بمتوسط إصابة​​131 هاتف جديد يوميًا، وحوالي 2400 ضحية جديدة كل شهر، والذي تم رصد معظم هذه الإصابات على المستخدمين في الهند والولايات المتحدة وروسيا.

وتجدر الإشارة إلى أن MalwareBytes قد قدرت عدد الهواتف المصابة بهذه البرمجية الخبيثة بأكثر من 33,000 جهاز مصاب، مما يشير إلى زيادة سريعة فيما يزيد قليلًا عن شهرين.

وصنفت هذه البرامج بين برمجيات الأجهزة المحمولة الخبيثة العشر الأكثر اكتشافًا، وقد شهدت الشركة ما تسميه زيادة في اكتشاف البرمجية الخبيثة التي تستهدف نظام أندرويد، والتي تمتاز بقدرتها على إخفاء نفسها عن المستخدمين، وتنزيل تطبيقات ضارة إضافية، وعرض إعلانات.

والخبر السار هو أن برامج حصان طروادة الخبيثة لا تنفذ عمليات تدميرية للجهاز، ولكن وفقا لتقرير كلا من Malwarebytes و Symantec، أن طروادة تعمل على دفع الإعلانات المنبثقة والمزعجة على الجهاز مع إشعارات لألعاب مجانية، وتقوم الإعلانات والإشعارات بإعاده توجيه المستخدمين إلى متجر Play، حيث يطلب من الضحايا تثبيت تطبيقات أخرى، وهي وسيلة تقوم من خلالها عصابة xHelper بكسب المال من عمولات الدفع لكل تثبيت.

ويوضح الباحثيين الأمنيين أن برامج xHelper الخبيثة لا يعمل مثل معظم البرامج الضارة التي تعمل بنظام Android، فبمجرد أن يتم تثبيتها تضيف البرامج مكتبة ضخمة من الإعلانات المنبثقة والمزعجة على الجهاز مع إشعارات لألعاب مجانية، وتتمكن طروادة من الوصول إلى جهاز أندرويد عبر تطبيق أولي، يقوم xHelper بتثبيت نفسه كخدمة مستقلة قائمة بذاتها.

ولكن الخطورة تكمن في استغلال الدخول إلى تلك الإعلانات لتقديم حمولات إضافية من البرمجيات الخبيثة، نظرًا أن تستغل مساحة للتخفي وتجنب الكشف، وقد تكون تلك البرمجيات الخبيثة خطيرة لدرجة السيطرة على الجهاز بالكامل عن بعد.

ولن تؤدي إزالة التطبيق الأصلي إلى إزالة xHelper ، وسيستمر حصان طروادة في العيش على أجهزة المستخدمين ، مع الاستمرار في عرض النوافذ المنبثقة والإعلانات غير المرغوب فيها.

وعلاوة علي ذلك، حتى إذا وجد المستخدمون التطبيق المسئول عن xHelper في القسم تطبيقات نظام التشغيل أندرويد، وإلغاء تثبيتها يدويًا لا تعمل، كما أن طروادة يعيد تثبيت نفسه في كل مرة، حتى بعد إجراء المستخدمين حتى بعد أن يعيد المستخدم ضبط المصنع من الجهاز بأكمله.

وبالرغم من أن إعاده تعيين المصنع لا يمكنه إزاله xHelper، قال الباحثيين الأمنيين: "أن xHelper لا يتلاعب بتطبيقات خدمات النظام، بالاضافه إلى ذلك إنه من غير المحتمل أن ياتي Xhelper مثبتا مسبقا علي الاجهزة".

ومن ناحية أخرى، يعتقد باحثو MalwareBytes أن البرامج الخبيثة تنتشر عن طريق مواقع ألعاب غامضة تخدع المستخدمين لتنزيل تطبيقات من مصادر خارجية غير موثوقة.

وبصرف النظر عن القدرة على العمل بصمت في الخلفية، تأخذ برمجية xHelper سلوكها الخفي إلى مستويات جديدة من خلال عدم إنشاء رمز تطبيق، أو رمز اختصار على الشاشة الرئيسية، فالمؤشر الوحيد على وجود البرمجية، هو قسم التطبيقات في إعدادات الهاتف المصاب.

وقالت سيمانتك: إن وظائف xHelper توسعت بدرجة كبيرة في الآونة الأخيرة، وأنها تتطور باستمرار لاستهداف ضحايا جدد.

ويوصي الباحثون الأمنيون لحماية الأجهزة من مثل هذه البرامج الخبيثة، الحرص على تحديث الأجهزة والتطبيقات، والالتزام بتنزيل التطبيقات من متجر جوجل بلاي، وتوخي الحذر الشديد من مواقع الويب التي يتم زيارتها، وعدم الضغط على أية روابط مثيرة للشك خاصة التى تقول لديك هدية استقبلها الآن.