تطبيق XHunter

·

 احذر من تطبيق xhunter 

السلام عليكم اصدقائي هذه المقاله في غايه الاهميه لانها تعتبر تحذير هام وقوي وارجو منكم الانتباه خصوصا المستخدمين المبتدئين في مجال امن المعلومات والسيبرسيكيورتي , جميعكم سمعتم بتاكيد عن تطبيق كراكس رات المخصص لاختراق هواتف الاندرويد والذي حاليا يتم بيعه بمبالغ ضخمه ولكن منذ فترا قصيره بدات المواقع والجروبات الترويج لتطبيق اخر xhunter والذي يعتبر شبيه بكراكس رات من حيث الخطوره .

في مجموعات كثيره تقوم بترويج لهذا التطبيق الخطير الذي يقوم بتلغيم التطبيقات مثل تطبيقات الواتساب المعدله وتطبيقات ضعيفه الحمايه ويعتمد في الاتصال علي اتصالات خارجيه واتصالات داخليه localhost , والمخيف بلموضوع ان بعض التطبيقات قد تكون مشفره ضد حمايات الانتي فايروس وحمايه جوجل بلاي وهذا ما يتبع تقنيه بيجاسوس الشهيره .




وغالبا ما تكون طرق التخلص من هذه الخطر صعبه قليلا بسبب تشفيرها القوي ضد الانتي فيروس وحمايه جوجل بلاي ولكن لا يوجد نظام لا يمكن التامين ضده حيث ان الانسان هوا اكبر وسيله اختراق واكبر وسيله حمايه في نفس الوقت ,
بعض الشروط التي اذا قمت بتباعها سوف تحمي نفسك نهائيا 
1- عدم الوثوق في التطبيقات المعدله
2- عدم البحث عن تطبيقات مدفوعه بشكل مجاني لانك اذا قمت بتوفير بعض النقود قد تعرض بياناتك الحساسه للاختراق مقابل هذا المبلغ الزهيد
3- حتي وان كانت الانتي فايروس والحمايه الخاصه بجوجل بلاي بدون فائده لا تغلقهم بل انتظر قد يصل تحديث يكشف عن هذه البرمجيات في المستقبل 
4-حمايه حساباتك وباسورداتك بلمصادقه الثنائيه 
5- فحص التطبيقات من خلال مواقع الفحص الاونلاين ومن اشهرهم فايروس توتال



XHunter Android RAT: شرح وتحليل عميق لأداة التحكم عن بُعد في أجهزة Android

XHunter Android RAT من المشاريع التي أثارت اهتمام الباحثين في مجال أمن الهواتف الذكية، لأنه يعتمد على مفهوم Remote Access Trojan – RAT، أي برمجية تستطيع إنشاء قناة اتصال بين جهاز Android ومكوّن تحكم خارجي، ثم تنفيذ مجموعة من العمليات التي تعتمد على الصلاحيات المتاحة للتطبيق.

لكن من المهم التمييز بين الاستخدام البحثي لهذه الأدوات وبين استخدامها ضد أجهزة الآخرين. فـ RAT يمكن أن يتحول بسهولة من أداة اختبار أمنية إلى برمجية تجسس إذا تم تثبيته على جهاز دون علم صاحبه.

في هذا المقال سنشرح XHunter Android RAT بالتفصيل: ما هو؟ كيف يعمل من الناحية المعمارية؟ ما فكرة Client وServer؟ ما نوع البيانات التي يمكن أن تكون معرضة للخطر؟ وكيف يمكن للباحث الأمني تحليل هذا النوع من البرمجيات داخل مختبر معزول؟

تحليل XHunter


كما ترا هوا عباره عن تطبيق يعمل ب 3 خصائص
1- تلغيم التطبيقات 
XHunter هو مشروع Android Remote Access Trojan يعتمد على نموذج Client/Server.

وفق تحليل أمني منشور، يتكون المشروع من جزأين رئيسيين:

Client يعمل داخل بيئة Android.
Server يمثل جانب التحكم والإدارة , حيث يعتمد علي تفكيك التطبيقات ووضع برمجيه بها تعمل مثل السيرفر .

2- قائمه التحكم واستقبال البيانات 
يحتوي ال client علي عده انواع من السيرفرات مثل سيرفرات الاتصال الداخلي والخارجي حتي يعمل خاردج الشبكه وداخل الشبكه 

كيف تعمل بنية XHunter؟

يمكن تبسيط البنية المعمارية بالشكل التالي:

                 ┌─────────────────────┐
                 │      Server         │
                 │  Control Interface  │
                 └──────────┬──────────┘
                            │
                     Communication
                            │
                            ▼
                 ┌─────────────────────┐
                 │   Android Client    │
                 │      XHunter        │
                 └──────────┬──────────┘
                            │
             ┌──────────────┼──────────────┐
             ▼              ▼              ▼
          Device         Apps          Permissions
          Data           Data           / APIs

هذه البنية ليست خاصة بـ XHunter وحده، وإنما هي فكرة شائعة في برمجيات الإدارة عن بُعد والبرمجيات الخبيثة.

الخطورة الحقيقية لا تأتي من وجود Server وClient فقط، وإنما من الصلاحيات التي يحصل عليها Client والعمليات التي يستطيع تنفيذها.

وبما انك الان تعرف كيف تعمل البنيه الخاصه بتطبيق فا انت الان تعلم ان التطبيق مثل اي تطبيق اخر يحتاج الي صلاحيات حتي يعمل ولن يحصل علي تلك الصلاحيات بدون تدخل منك ولذالك يجب عليك (عدم اعطاء صلاحيه التشغيل لاي تطبيق لا تعلم مصدره ) 

لماذا تعتبر صلاحيات Android مهمة جدًا؟


نظام Android يعتمد على نموذج صلاحيات يحد من قدرة التطبيقات على الوصول إلى الموارد الحساسة.


لذلك عند تحليل RAT، يجب ألا تسأل فقط:


ماذا يستطيع البرنامج أن يفعل؟


بل اسأل أيضًا:


ما الصلاحيات التي يحتاجها حتى يستطيع تنفيذ هذه الوظائف؟


هذه نقطة مهمة جدًا.


فقد يحتوي التطبيق على عشرات الوظائف، لكن عدم حصوله على الصلاحيات المناسبة يمنعه من تنفيذ بعضها.


ولهذا تعتبر Android Permissions من أول الأشياء التي يجب تحليلها.


وبنسبه لصلاحيات xhunter هذه هيا الصلاحيات التي يقوم بتحكم بها .
1- الوصول لملفاتك وتحميل صورك وبياناتك وفديوهاتك 
2- الوصول وقرائه رسائل sms 
3-تحديد موقعك
4-الوصول لرسائل الواتساب وبياناتك الحساسه 
5- ارسال رسائل sms 
6- الوصول لسجل المكالمات وجهات الاتصال

ماذا تفعل إذا شككت في وجود RAT؟


إذا ظهرت مؤشرات قوية، لا تبدأ بحذف كل شيء عشوائيًا.

ابدأ بجمع المعلومات:

اسم التطبيق.
مصدر تثبيته.
الصلاحيات.
تاريخ التثبيت.
استهلاك الشبكة.
الخدمات المرتبطة به.
الاتصالات الخارجية.
التنبيهات الأمنية.

وفي الحالات الحساسة، يمكن عزل الجهاز عن الشبكة مؤقتًا ثم إجراء فحص جنائي مناسب.


وفي هذا الفديو سنعرض بشكل تقني امن طرق الحمايه من التطبيق 





> RATE_THIS_POST
-.- (0 تقييم)
> COMMENTS.exe

Comments