مفاجآت في الأسماء.. مصطفى بكري يكشف ملامح الحكومة الجديدة    اتحاد المنتجين يكشف سر ارتفاع أسعار الدواجن    تعرف على موعد اجتماع أسعار الفائدة.. تفاصيل أعلى شهادات الادخار    التحضير لاجتماع مجلس السلام (1/2)    اللجنة العليا المشتركة للتعاون بين قطر والكويت تعقد دورتها السابعة في الكويت    ألفة السلامى تكتب من لشبونة: ماذا فعل "ليوناردو وكريستين" في البرتغال؟!    ريمونتادا مثيرة.. مانشستر سيتي يقلب الطاولة على ليفربول في «آنفيلد»    رئيس نادي دمياط يجتمع بمدربي الألعاب الفردية للنهوض بالأنشطة الرياضية    إحالة البلوجر شاكر محظور ومدير أعماله للجنايات: مخدرات للتعاطي وسلاح بدون ترخيص    مخدرات وسلاح.. ننشر أمر إحالة شاكر محظور ومدير أعماله للجنايات    عقب تداول فيديو، ضبط عاطل لوّح بسلاح أبيض أمام محطة مترو الجيزة    نقابة الموسيقيين تقلص عقوبة دنيا الألفي وتغرمها 50 ألف جنيه مع إيقاف شهرين    رمضان 2026.. ميديا هب تطلق البوستر الرسمى وبوسترات شخصيات مسلسل بيبو    طارق الطاهر يكتب: «التميز» لجناح قصور الثقافة    مواقيت الصلاه اليوم الأحد 8فبراير 2026 فى محافظه المنيا    داعية: رمضان "شهر الموائد" وهذا ثواب من يفطر صائمًا(فيديو)    زيادة ساعات تشغيل قطارات الخط الثالث للمترو خلال شهر رمضان 2026    الانتخابات اليابانية.. المحافظون بزعامة تاكايتشي في طريقهم لفوز كاسح    مصرع 6 أشخاص إثر فيضانات بمدينتي طنجة وتطوان في المغرب    بنك الطعام المصري يرسم استراتيجية الوصول للأسر المستحقة عبر منظومة رقمية    طلب إحاطة بشأن تعطيل انتخابات "المرشدين السياحيين" والامتناع عن تنفيذ أحكام القضاء    زد يعلن التعاقد مع طارق علاء قادما من بيراميدز    عيار 21 بكام... اسعار الذهب اليوم الأحد 8فبراير 2026 فى المنيا    صحة الوادى الجديد: الفرق الطبية تواصل عملها للكشف المبكر عن الأمراض المزمنة    طلب إحاطة بالنواب بشأن الزحام الشهري لأصحاب المعاشات على ماكينات الصراف الآلي    البحوث الإسلاميَّة يُطلق قافلة دعويَّة وتوعويَّة لواعظات الأزهر إلى محافظة جنوب سيناء    الصحة: متعافو غزة يقدرون ويشيدون بجهود الرئيس السيسى ودعمه المتواصل    مسئول فلسطيني يحذر من مساع أمريكية لتهميش الأمم المتحدة عبر مجلس جديد للسلام    غدًا.. انطلاق منافسات كأس العالم للقوة البدنية 2026    خبير: «ميثاق الشركات الناشئة» يعزز تنافسية مصر عالميًا    جامعة عين شمس توقع بروتوكول تعاون لدعم الابتكار والبحث العلمي    تأجيل محاكمة 111 متهما بطلائع حسم    تفاصيل تعاقد الاتحاد السكندري مع مابولولو ومدة العقد    دنيا الألفي تخضع للتحقيق في نقابة الموسيقيين بسبب تجاوزها فى أحد المناسبات    زعيم حزب تركي يتحدى أردوغان ويعلن ترشحه للرئاسة مع تحالف محافظ    ترقية 28 أستاذا وأستاذ مساعد بهيئة التدريس بجامعة طنطا    العثور على جثة غريق طافية بترعة التوفيقية في البحيرة    محافظ أسوان يشارك في ندوة توعوية مع الخبير الإستراتيجي سمير فرج    «نسخة مصغرة من دولة التلاوة».. إطلاق مسابقة قرية التلاوة "بالمهيدات في الأقصر    رابطة الأندية تكشف نظام قرعة الدوري في الدور الثاني    إزالة 37 حالات بالبناء المخالف على الأراضي الزراعية بالشرقية    ارتفاع بالحرارة ونشاط رياح مثير للأتربة.. الأرصاد تكشف تفاصيل طقس الأيام المقبلة    بدء تلقى تظلمات طلاب الشهادة الإعدادية بسوهاج اعتبارًا من 11 فبراير    مصر تسيطر على جوائز الاتحاد الدولي للخماسي الحديث وتحصد 6 جوائز عالمية في 2025    وكيل أوقاف سوهاج يعقد اجتماعا لقيادات الدعوة استعدادا لشهر رمضان المبارك    الاستعلام عن نتيجة التظلمات وترتيب قوائم الانتظار ل 330 مهندسًا بوزارة الري    من التبرع إلى غرفة العمليات.. شروط استيراد جلد المتوفين ونسب نجاح زراعته    وزيرة الرعاية الصحية السويدية تزور مستشفيات قصر العيني لتعزيز التعاون    جائزة نيلسون مانديلا لتعزيز الصحة: تكريم عالمي للإنجازات الاستثنائية في الصحة العامة    الأوقاف: المصريون ينفقون أكثر من 10 مليارات جنيه سنويا على الدجل والشعوذة    النيابة تأمر بعرض السيدة المعتدي عليها من ابنتها بالشرقية على الطب الشرعي    محمود فوزي: الحكومة حريصة على التعاون مع النواب لمنع الاصطياد بالمياه العكرة    تحذير علمي: الجدري القاتل قد يشعل جائحة جديدة عبر فيروسات مشابهة    البابا كيرلس الكبير عمود الدين وتلميذ جبل نتريا    الأوقاف: لا صحة لمنع إذاعة الفجر والمغرب والتراويح بمكبرات الصوت في رمضان 2026    إعلام فلسطيني: الاحتلال يشن سلسلة غارات جوية على مدينة رفح    اتحاد الغرف السياحية: نستثمر زيارة تيفاني ترامب للأقصر والأهرامات للترويج للسياحة المصرية    بمشاركة مصطفى محمد.. نانت يواصل نزيف النقاط بهزيمة أمام ليون في الدوري الفرنسي    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"FireEye": الهجمات الإلكترونية تزداد في موسم العطلات
نشر في الفجر يوم 01 - 02 - 2016

رصدت شركة "FireEye"، المتخصصة في مجال التصدي للهجمات الإلكترونية المتقدمة، حديثًا نشاطًا ملحوظًا لهجمات البرامج الخبيثة القائمة على رسائل البريد الإلكتروني بالتزامن مع موسم عطلات أعياد الميلاد.
وأشارت الشركة إلى أنه من المعروف أن موسم العطلات يشهد حدوث عدد كبير من الهجمات المرتكزة على رسائل البريد الإلكتروني والتي يشنها القراصنة باستخدام أساليب وحيل مختلفة، مثل مبيعات التجار أو توصيل المنتجات، وذلك بهدف مهاجمة المستخدمين الذين لا يساورهم شك باحتمال تعرضهم لتلك الهجمات، والاحتيال حتى على الأشخاص الأكثر حنكة وخبرة في هذا المجال.
وقالت "فاير آي" إن مختبراتها تمكنت من جمع بيانات بشأن أبرز عائلات البرمجيات الخبيثة التي تم تسليمها عن طريق حملات البريد الإلكتروني في موسم العطلات، مثل Dridex و FareIt و TeslaCrypt من بين هجمات خبيثة أخرى.
وأضافت الشركة أنه خلال هذه الفترة حدثت تسع هجمات على رسائل البريد الإلكتروني في دولة الإمارات العربية المتحدة، استهدفت منها أربع خدمات مالية.
وأوضحت أن هجمات Dridex الخبيثة تأتي في الصدارة من حيث الانتشار، وهي إحدى أشكال برمجية حصان طروادة الخبيثة والفتاكة التي تستهدف بالمرتبة الأولى سرقة بيانات تسجيل الدخول إلى القنوات المصرفية والحصول على الأموال من الحسابات المالية المسجلة باسم الضحية.
ومن المعروف عن برمجية Dridex، وفقًا ل "فاير آي"، أنها تتمتع بديناميكية عالية وقدرة على التكيف، وهو ما يساهم بالتالي في زيادة فرصها لإصابة المستخدمين. ويتم توزيع Dridex بالدرجة الأولى إما من خلال التصيد الإلكتروني، باستخدام مرفقات بصيغة Word أو Excel أو روابط إلكترونية خبيثة. وقد شهد الأسبوع الثاني من نوفمبر نشاطًا محمومًا لهجمات برمجية Dridex ، حيث ارتفع حجم الهجمات إلى نحو عشرة أضعاف.
وذكرت "فاير آي" أنه هناك برمجية خبيثة أخرى تعرف باسم FareIt والتي ظهرت منذ سنوات عديدة ولاتزال نشطة. ويتمثل هدفها الرئيسي في جمع بيانات تسجيل الدخول الأمنية من تطبيقات FTP، والذاكرة الفورية للمتصفحات ومحافظ العملات المشفرة مثل ال Bitcoin وال Bytecoin وال Litecoin.
وتشير التطورات الأخيرة إلى أن FareIt تستخدم الآن حملات البريد غير المرغوب فيه كناقل قوي للعدوى أثناء الهجمات. وقد لوحظ خلال موسم العطلات، أن FareIt قد ظهرت متخفية على شكل Walmart، وذلك باستخدام عناوين بريد إلكتروني وهمية تنشر معلومات مفادها بأن سلسلة متاجر Walmart الأميركية قد وزعت بطاقات هدايا قبل حلول عيد الميلاد ببضعة أيام.
وأوضحت الشركة الأمنية أن FareIt تستغل أيضًا موسم السفر والعطلات، وذلك عن طريق إرسال رسائل بريد إلكتروني تحتوي على جدول رحلات السفر واقتراحات الحجوزات. تم إعداد بعض من رسائل البريد الإلكتروني لتبدو كأنها واردة نيابة عن American Airlines وشركات السفر والعطلات الفاخرة Abercrombie و Kent Travel.
وقد لوحظ في الآونة الأخيرة إحدى أكثر عائلات هجمات الفدية الخبيثة نشاطًا، بما في ذلك TeslaCrypt، التي اكتشفت لأول مرة في شباط/فبراير من العام 2015. فقد رصدت مختبرات "فاير آي" ارتفاعًا كبيرًا في هجمات البريد الإلكتروني الخبيثة المرتبطة ب TeslaCrypt وذلك في الأسابيع التي سبقت موسم العطلات. وعلى غرار Dridex و FareIt، ستقلد TeslaCrypt العلامات التجارية الشائعة والشركات المعروفة من حين لآخر.
ولفتت "فاير آي" إلى أن هجمات التصيد عن طريق رسائل البريد الإلكتروني تبقى من أبرز نواقل العدوى الرئيسية المستخدمة من قبل مجرمي الإنترنت، كما لفتت إلى أنه لاتزال جهود تتبع حملات البريد الإلكتروني الخبيثة هذه تمثل تحديًا صعبًا، نظرًا للتغير المستمر في طرق تسليمها وكذلك في شكل أدوات تنزيل الملفات (Downloaders) المتعلقة بها.
وقالت الشركة "من الغريب حقًا أن نشهد تطور الخدع والتقنيات المرتبطة بهجمات تشنها عائلات مختلفة من البرمجيات الخبيثة. إذ قامت Dridex بشن هجوم واسع النطاق باستخدام طرق توصيل جديدة في محاولة مشبوهة لاستهداف ضحايا جدد، وذلك في أعقاب اكتشافها في تشرين الأول/أكتوبر، ولاتزال FareIt تواصل ابتكار الأساليب الخبيثة، لاسيما في مجال تقنيات الهندسة الاجتماعية لإغواء ضحاياها".
وأضافت "في حين أن TeslaCrypt تستخدم نصوصًا برمجية يمكن تغييرها بسهولة مما يجعل كل عينة منها ذات ديناميكية عالية للغاية من حيث المحتوى والطرق التكتيكية".
وبالنظر إلى هذا المشهد المعقد، تتوقع "فاير آي" أنه لن تعرف هذه التهديدات نهاية. كما تتوقع أن تظل هذه التهديدات قائمة ومستمرة في التكيف مع الظروف المتغيرة، من خلال تقنيات الهندسة الاجتماعية الجديدة لديها، وطرق التسليم وزيادة تعقيد هجماتها، وبالتالي فمن المهم للشركات أن تبقى متيقظة، من خلال تثقيف المستخدم وتبني تكنولوجيات الكشف الاستباقي ووضع السياسات الأمنية للمساعدة في منع حدوث التهديدات الجديدة.


انقر هنا لقراءة الخبر من مصدره.