تعليقًا على هجمات لبنان.. بوريل: لا أحد قادر على إيقاف نتنياهو وأمريكا فشلت    اليوم.. جامعة الأزهر تستقبل طلابها بالعام الدراسي الجديد    نحو 30 غارة إسرائيلية على الضاحية الجنوبية لبيروت خلال ساعتين    آخر تطورات لبنان.. الاحتلال يشن 21 غارة على بيروت وحزب الله يقصف شمال إسرائيل    «أنا وكيله».. تعليق طريف دونجا على عرض تركي آل الشيخ ل شيكابالا (فيديو)    التحويلات المرورية الجديدة بعد غلق الطريق الدائري من المنيب تجاه وصلة المريوطية    طعنة نافذة تُنهي حياة شاب وإصابة شقيقه بسبب خلافات الجيرة بالغربية    مواقف مؤثرة بين إسماعيل فرغلي وزوجته الراحلة.. أبكته على الهواء    بحضور مستشار رئيس الجمهورية.. ختام معسكر عين شمس تبدع باختلاف    وزير الخارجية: تهجير الفلسطينيين خط أحمر ولن نسمح بحدوثه    درجات الحرارة في مدن وعواصم العالم اليوم.. والعظمى بالقاهرة 33    «مرفق الكهرباء» ينشر نصائحًا لترشيد استهلاك الثلاجة والمكواة.. تعرف عليها    مع تغيرات الفصول.. إجراءات تجنب الصغار «نزلات البرد»    ضياء الدين داوود: لا يوجد مصلحة لأحد بخروج قانون الإجراءات الجنائية منقوص    المتحف المصري الكبير نموذج لترشيد الاستهلاك وتحقيق الاستدامة    الحكومة تستثمر في «رأس بناس» وأخواتها.. وطرح 4 ل 5 مناطق بساحل البحر الأحمر    إيران تزامنا مع أنباء اغتيال حسن نصر الله: الاغتيالات لن تحل مشكلة إسرائيل    حكايات| «سرج».. قصة حب مروة والخيل    تعرف على آخر موعد للتقديم في وظائف الهيئة العامة للكتاب    حسام موافي: لا يوجد علاج لتنميل القدمين حتى الآن    عاجل - "الصحة" تشدد على مكافحة العدوى في المدارس لضمان بيئة تعليمية آمنة    وزير الخارجية: الاحتلال يستخدم التجويع والحصار كسلاح ضد الفلسطينيين لتدمير غزة وطرد أهلها    المثلوثي: ركلة الجزاء كانت اللحظة الأصعب.. ونعد جمهور الزمالك بمزيد من الألقاب    جامعة طنطا تواصل انطلاقتها في أنشطة«مبادرة بداية جديدة لبناء الإنسان»    صحة الإسكندرية تشارك في ماراثون الاحتفال باليوم العالمي للصم والبكم    حياة كريمة توزع 3 ألاف كرتونة مواد غذائية للأولى بالرعاية بكفر الشيخ    عمر جابر: تفاجأنا باحتساب ركلة الجزاء.. والسوبر شهد تفاصيل صغيرة عديدة    مصراوي يكشف تفاصيل إصابة محمد هاني    فتوح أحمد: الزمالك استحق اللقب.. والروح القتالية سبب الفوز    ستوري نجوم كرة القدم.. احتفال لاعبي الزمالك بالسوبر.. بيلينجهام وزيدان.. تحية الونش للجماهير    الوكيل: بدء تركيب وعاء الاحتواء الداخلي للمفاعل الثاني بمحطة الضبعة (صور)    الوراق على صفيح ساخن..ودعوات للتظاهر لفك حصارها الأمني    نائب محافظ قنا يتابع تنفيذ أنشطة مبادرة «بداية جديدة» لبناء الإنسان بقرية بخانس.. صور    تجديد حبس عاطل سرق عقارًا تحت الإنشاء ب15 مايو    التصريح بدفن جثمان طفل سقط من أعلى سيارة نقل بحلوان    بدءاً من اليوم.. غلق كلي للطريق الدائري من المنيب اتجاه المريوطية لمدة شهر    سعر الذهب اليوم في السودان وعيار 21 الآن ببداية تعاملات السبت 28 سبتمبر 2024    أمريكا تستنفر قواتها في الشرق الأوسط وتؤمن سفارتها بدول المنطقة    فلسطين.. إصابات جراء استهداف الاحتلال خيام النازحين في مواصي برفح الفلسطينية    أحمد العوضي يكشف حقيقة تعرضه لأزمة صحية    برج القوس.. حظك اليوم السبت 28 سبتمبر 2024: لديك استعداد للتخلي عن حبك    «عودة أسياد أفريقيا ولسه».. أشرف زكي يحتفل بفوز الزمالك بالسوبر الإفريقي    "الصحة اللبنانية": ارتفاع عدد ضحايا الهجوم الإسرائيلي على ضاحية بيروت إلى 6 قتلى و91 مصابا    استعد لتغيير ساعتك.. رسميا موعد تطبيق التوقيت الشتوي 2024 في مصر وانتهاء الصيفي    وزير الخارجية يتفقد القنصلية المصرية في نيويورك ويلتقي بعض ممثلي الجالية    جوميز ثاني مدرب برتغالي يتوج بكأس السوبر الأفريقي عبر التاريخ    جوميز: استحقينا التتويج بكأس السوبر الإفريقي.. وكنا الطرف الأفضل أمام الأهلي    5 نعوش في جنازة واحدة.. تشييع جثامين ضحايا حادث صحراوي سوهاج - فيديو وصور    "المشاط" تختتم زيارتها لنيويورك بلقاء وزير التنمية الدولية الكندي ورئيس مرفق السيولة والاستدامة    الشروع في قتل شاب بمنشأة القناطر    «زى النهارده».. وفاة الزعيم عبدالناصر 28 سبتمبر 1970    حظك اليوم.. توقعات الأبراج الفلكية اليوم السبت 28 سبتمبر 2024    تحرك جديد.. سعر الدولار الرسمي أمام الجنيه المصري اليوم السبت 28 سبتمبر 2024    تزامنا مع مباراة الأهلي والزمالك.. «الأزهر للفتوى» يحذر من التعصب الرياضي    الأزهر للفتوى: معتقد الأب والأم بضرورة تربية الأبناء مثلما تربوا خلل جسيم في التربية    كل ما تحتاج معرفته عن حكم الجمع والقصر في الصلاة للمسافر (فيديو)    أذكار الصباح والمساء في يوم الجمعة..دليلك لحماية النفس وتحقيق راحة البال    علي جمعة: من المستحب الدعاء بكثرة للميت يوم الجمعة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"FireEye": الهجمات الإلكترونية تزداد في موسم العطلات
نشر في الفجر يوم 01 - 02 - 2016

رصدت شركة "FireEye"، المتخصصة في مجال التصدي للهجمات الإلكترونية المتقدمة، حديثًا نشاطًا ملحوظًا لهجمات البرامج الخبيثة القائمة على رسائل البريد الإلكتروني بالتزامن مع موسم عطلات أعياد الميلاد.
وأشارت الشركة إلى أنه من المعروف أن موسم العطلات يشهد حدوث عدد كبير من الهجمات المرتكزة على رسائل البريد الإلكتروني والتي يشنها القراصنة باستخدام أساليب وحيل مختلفة، مثل مبيعات التجار أو توصيل المنتجات، وذلك بهدف مهاجمة المستخدمين الذين لا يساورهم شك باحتمال تعرضهم لتلك الهجمات، والاحتيال حتى على الأشخاص الأكثر حنكة وخبرة في هذا المجال.
وقالت "فاير آي" إن مختبراتها تمكنت من جمع بيانات بشأن أبرز عائلات البرمجيات الخبيثة التي تم تسليمها عن طريق حملات البريد الإلكتروني في موسم العطلات، مثل Dridex و FareIt و TeslaCrypt من بين هجمات خبيثة أخرى.
وأضافت الشركة أنه خلال هذه الفترة حدثت تسع هجمات على رسائل البريد الإلكتروني في دولة الإمارات العربية المتحدة، استهدفت منها أربع خدمات مالية.
وأوضحت أن هجمات Dridex الخبيثة تأتي في الصدارة من حيث الانتشار، وهي إحدى أشكال برمجية حصان طروادة الخبيثة والفتاكة التي تستهدف بالمرتبة الأولى سرقة بيانات تسجيل الدخول إلى القنوات المصرفية والحصول على الأموال من الحسابات المالية المسجلة باسم الضحية.
ومن المعروف عن برمجية Dridex، وفقًا ل "فاير آي"، أنها تتمتع بديناميكية عالية وقدرة على التكيف، وهو ما يساهم بالتالي في زيادة فرصها لإصابة المستخدمين. ويتم توزيع Dridex بالدرجة الأولى إما من خلال التصيد الإلكتروني، باستخدام مرفقات بصيغة Word أو Excel أو روابط إلكترونية خبيثة. وقد شهد الأسبوع الثاني من نوفمبر نشاطًا محمومًا لهجمات برمجية Dridex ، حيث ارتفع حجم الهجمات إلى نحو عشرة أضعاف.
وذكرت "فاير آي" أنه هناك برمجية خبيثة أخرى تعرف باسم FareIt والتي ظهرت منذ سنوات عديدة ولاتزال نشطة. ويتمثل هدفها الرئيسي في جمع بيانات تسجيل الدخول الأمنية من تطبيقات FTP، والذاكرة الفورية للمتصفحات ومحافظ العملات المشفرة مثل ال Bitcoin وال Bytecoin وال Litecoin.
وتشير التطورات الأخيرة إلى أن FareIt تستخدم الآن حملات البريد غير المرغوب فيه كناقل قوي للعدوى أثناء الهجمات. وقد لوحظ خلال موسم العطلات، أن FareIt قد ظهرت متخفية على شكل Walmart، وذلك باستخدام عناوين بريد إلكتروني وهمية تنشر معلومات مفادها بأن سلسلة متاجر Walmart الأميركية قد وزعت بطاقات هدايا قبل حلول عيد الميلاد ببضعة أيام.
وأوضحت الشركة الأمنية أن FareIt تستغل أيضًا موسم السفر والعطلات، وذلك عن طريق إرسال رسائل بريد إلكتروني تحتوي على جدول رحلات السفر واقتراحات الحجوزات. تم إعداد بعض من رسائل البريد الإلكتروني لتبدو كأنها واردة نيابة عن American Airlines وشركات السفر والعطلات الفاخرة Abercrombie و Kent Travel.
وقد لوحظ في الآونة الأخيرة إحدى أكثر عائلات هجمات الفدية الخبيثة نشاطًا، بما في ذلك TeslaCrypt، التي اكتشفت لأول مرة في شباط/فبراير من العام 2015. فقد رصدت مختبرات "فاير آي" ارتفاعًا كبيرًا في هجمات البريد الإلكتروني الخبيثة المرتبطة ب TeslaCrypt وذلك في الأسابيع التي سبقت موسم العطلات. وعلى غرار Dridex و FareIt، ستقلد TeslaCrypt العلامات التجارية الشائعة والشركات المعروفة من حين لآخر.
ولفتت "فاير آي" إلى أن هجمات التصيد عن طريق رسائل البريد الإلكتروني تبقى من أبرز نواقل العدوى الرئيسية المستخدمة من قبل مجرمي الإنترنت، كما لفتت إلى أنه لاتزال جهود تتبع حملات البريد الإلكتروني الخبيثة هذه تمثل تحديًا صعبًا، نظرًا للتغير المستمر في طرق تسليمها وكذلك في شكل أدوات تنزيل الملفات (Downloaders) المتعلقة بها.
وقالت الشركة "من الغريب حقًا أن نشهد تطور الخدع والتقنيات المرتبطة بهجمات تشنها عائلات مختلفة من البرمجيات الخبيثة. إذ قامت Dridex بشن هجوم واسع النطاق باستخدام طرق توصيل جديدة في محاولة مشبوهة لاستهداف ضحايا جدد، وذلك في أعقاب اكتشافها في تشرين الأول/أكتوبر، ولاتزال FareIt تواصل ابتكار الأساليب الخبيثة، لاسيما في مجال تقنيات الهندسة الاجتماعية لإغواء ضحاياها".
وأضافت "في حين أن TeslaCrypt تستخدم نصوصًا برمجية يمكن تغييرها بسهولة مما يجعل كل عينة منها ذات ديناميكية عالية للغاية من حيث المحتوى والطرق التكتيكية".
وبالنظر إلى هذا المشهد المعقد، تتوقع "فاير آي" أنه لن تعرف هذه التهديدات نهاية. كما تتوقع أن تظل هذه التهديدات قائمة ومستمرة في التكيف مع الظروف المتغيرة، من خلال تقنيات الهندسة الاجتماعية الجديدة لديها، وطرق التسليم وزيادة تعقيد هجماتها، وبالتالي فمن المهم للشركات أن تبقى متيقظة، من خلال تثقيف المستخدم وتبني تكنولوجيات الكشف الاستباقي ووضع السياسات الأمنية للمساعدة في منع حدوث التهديدات الجديدة.


انقر هنا لقراءة الخبر من مصدره.