2025-05-15 - الخميس
هزيمة جديدة للإسلاميين في انتخابات نقابة الصيادلة nayrouz الرئيس السوري " الشرع " : لا أنسى ترحيب الملك عبدالله الثاني الحار وموقف المملكة من القضايا الساخنة nayrouz الضمور: الأموال المسجلة بأسماء أفراد وتعود لجمعية الإخوان المنحلة تعد امانة ويجب إبلاغ اللجنة تجنبا للملاحقة القانونية nayrouz البرماوي يكتب اثر رفع العقوبات الاقتصادية والسياسية عن سوريا على الاقتصاد الاردني ودول الجوار. nayrouz وفيات الأردن ليوم الخميس 15 أيار 2025 nayrouz ثقافة المفرق تنظّم مخيماً إبداعياً للفن التشكيلي لفنانات البادية الشمالية في الصفاوي nayrouz الجبيهة يحسم المركز الثالث على حساب الأرثوذكسي nayrouz تخريج مشاركين بدورة صناعة المحتوى في جرش nayrouz محاضرة في آل البيت حول معايير النزاهة ومكافحة الفساد nayrouz الخصاونة: ضرورة وضع مناهج وبرامج توعوية حول الأمن الفكري nayrouz إعلام الزرقاء تستضيف نقيب الصحفيين الأردنيين في لقاء مفتوح مع طلبتها nayrouz العميد عاهد الشرايدة يكرم الشاب حسين السيد عز تقديراً لأمانته nayrouz أمين عمان يختتم مشاركته في منتدى حوار المدن العربية الأوروبية في الرياض nayrouz مجلس الوزراء يمدد القرارات الخاصة بمشروع العبدلي للاستثمار والتطوير ..تفاصيل nayrouz "ترامب يُذهل الجميع بوصف غير متوقع للشرع بعد لقائه في الرياض!" nayrouz من السجن إلى الرئاسة.. من هو خوسيه موخيكا الذي تحدى النظام وقنن الحشيش والإجهاض ليُلقب بـ«أفقر رئيس في العالم» nayrouz ترامب يكشف عن صفقة تاريخية مع قطر بعد جلسة استمرت ساعتين مع الشيخ تميم nayrouz استشهاد أبو عبيدة رفقة محمد السنوار .. جيش الاحتلال يحقق في ضربة المستشفى الأوروبي بغزة nayrouz اتفاق ”سري” بين أمريكا والحوثيين بشأن ”إسرائيل” nayrouz عبيدات يكتب ذكرى نكبة الشعب الفلسطيني nayrouz
وفيات الأردن ليوم الخميس 15 أيار 2025 nayrouz الحاج عواد أحمد الواكد الفاعوري في ذمة الله nayrouz بقلوب مؤمنة.. جامعة الزرقاء تنعى زوجة الزميل صالح نصار nayrouz وفيات الاردن ليوم الاربعاء الموافق 14-5-2025 nayrouz حسن عايد القرالة في ذمة الله nayrouz هيئة "أبشر سيدنا" تنعى المرحوم جمال محمد العلي المطلق الحياري nayrouz الدكتور القطاونة يوجه الشكر للقيادة الهاشمية ولكافة المعزين بوفاة والدته nayrouz عثمان السيد فضل السيد في ذمة الله nayrouz وفيات الأردن اليوم الثلاثاء 13 أيار 2025" nayrouz عشيرة العوايشة تشكر من قدم لها التعزية بوفاة المرحومة الحاجة هناء ناجي nayrouz عشيرة الشرعة يشكرون المعزين بوفاة الحاج محمد الحزم الشرعة nayrouz علي خضر ابو حماد في ذمة الله nayrouz وفيات الاردن ليوم الاثنين الموافق 12-5-2025 nayrouz بركات علي الحوران الحماد "ابو جهاد" في ذمة الله nayrouz وفاة شقيقة العميد الركن م عبد المنعم الرقاد nayrouz وفاة الكابتن محمد وليد خالد أبو خلف. nayrouz وفيات الأردن ليوم الأحد 11 أيار 2025 nayrouz وفاة عوده ارشيد المساعيد nayrouz العميد القطاونة يشارك في تشييع جثمان الرقيب أنور إحسان العريق - صور nayrouz المختار خلف صالح الجرابعة "ابو اشرف " في ذمة الله nayrouz

ارتفاع رسائل البريد الإلكتروني التخريبية 10 أضعاف في شهر

{clean_title}
نيروز الإخبارية : كشفت كاسبرسكي عن ارتفاع كبير في نشاط حملة تخريبية عبر البريد الإلكتروني تنشر برمجيتي Emotet وQbot الخبيثتين. وتستهدف الحملة الشركات والمؤسسات، وارتفع عدد رسائل البريد الإلكتروني التخريبية من حوالي 3000 في فبراير 2022 إلى ما يقرب من 30.000 في مارس. ومن المحتمل أن تكون الحملة مرتبطة بالنشاط المتزايد لشبكة Emotet الروبوتية.

ووجد خبراء كاسبرسكي نموًا كبيرًا في رسائل البريد الإلكتروني الخبيثة التي تستهدف شركات في بلدان مختلفة ضمن حملة منسقة تهدف إلى نشر برمجيتي Qbot وEmotet الخبيثتين، اللتين تنتميان إلى التروجانات المصرفية سيئة السمعة العاملة ضمن الشبكات الروبوتية، وبإمكانهم سرقة بيانات المستخدمين وجمع البيانات من الشبكات المؤسسية المصابة، وتوسعة انتشارهما في الشبكة، وتثبيت برمجيات فدية أو تروجانات أخرى على الأجهزة الشبكية. وتتمثل إحدى وظائف Qbot أيضًا في الوصول إلى رسائل البريد الإلكتروني وسرقتها.
واستمرت هذه الحملة لبضعة أشهر، لكن نشاطها ازداد بسرعة من نحو 3000 رسالة بريد إلكتروني في فبراير 2022 إلى حوالي 30.000 في مارس. وجاءت تلك الرسائل باللغات الإنجليزية والفرنسية والهنغارية والإيطالية والنرويجية والبولندية والروسية والسلوفينية والإسبانية.

ويعترض مجرمو الإنترنت مراسلات قائمة بين أطراف ويرسلون إلى هذه الأطراف بريدًا إلكترونيًا يحتوي على ملف أو رابط يؤدي غالبًا إلى خدمة استضافة سحابية معروفة. ويكمن الهدف من البريد الإلكتروني في إقناع المستخدمين إما بتتبع الرابط وتنزيل مستند مؤرشف وفتحه باستخدام كلمة مرور مذكورة في البريد الإلكتروني، أو فتح ملف مرفق. ويذكر المهاجمون عادةً أن الملف يحتوي على بعض المعلومات المهمة، كعرض تجاري ما، لإقناع المستخدمين بفتحه أو تنزيله.

وتستطيع حلول كاسبرسكي الكشف عن المستند المؤرشَف بالصيغة HEUR:Trojan.MSOffice.Generic. ويُنزّل ويشغّل هذا المستند في معظم الحالات مكتبة Qbot، لكن خبراء كاسبرسكي لاحظوا أيضًا أن بعض نسخ هذا المستند تنزّل البرمجية الخبيثة Emotet بدلاً من Qbot.

رسالة بريد إلكتروني مرسلة على شكل ردّ في سياق مراسلات، تقول إن الرابط، الذي ليس في الواقع سوى رابط خبيث، يحتوي على مستندات يحتاجها المستلم.

وقال أندري كوفتون الخبير الأمني لدى كاسبرسكي، إن تقليد مراسلات العمل «خدعة شائعة» يستخدمها مجرمو الإنترنت، مشيرًا إلى أن هذه الحملة «أكثر تعقيدًا من المعتاد»، نظرًا لأن المهاجمين يعترضون محادثة قائمة ويُقحمون أنفسهم فيها، ما يجعل من الصعب اكتشاف مثل هذه الرسائل. وأضاف: «بينما قد يشبه هذا المخطط هجمات اختراق البريد الإلكتروني للشركات، والتي يتظاهر فيها المهاجمون بأنهم زملاء ويجرون محادثات مع الضحايا، لكن الفرق يكمن هنا في أن المهاجمين لا يستهدفون أفرادًا بعينهم، فالمراسلات ليست سوى وسيلة ذكية لزيادة احتمال أن يفتح المستلم الملفات المرفقة بها».

 

وتوصي كاسبرسكي باتباع التدابير التالية للحماية من هجمات Qbot وEmotet:

• التحقّق من عنوان المرسل. تأتي معظم الرسائل غير المرغوب فيها من عناوين بريد إلكتروني ليس لها معنى وتبدو مجموعة عشوائية من الحروف والأرقام. وبالإمكان تمرير مؤشر الماوس فوق اسم المرسل، الذي بدوره قد تكون تهجئته غريبة، للمساعدة في رؤية عنوان البريد الإلكتروني بالكامل. وفي حال عدم الاطمئنان إلى العنوان، يمكن وضعه في محرك بحث للتحقق منه.
ينبغي الحذر من الرسالة التي تخلق إحساسًا بالإلحاح؛ فغالبًا ما يحاول مرسلو البريد الإلكتروني ممارسة الضغط على متلقي الرسالة بخلق شعور بالإلحاح. على سبيل المثال، قد يحتوي سطر الموضوع على كلمات مثل «عاجل» أو «إجراء فوري مطلوب» للضغط على المتلقي من أجل التفاعل مع الرسالة.

• تزويد الموظفين بالتدريب الأساسي على السلامة في مجال الأمن الرقمي، ويساعد إجراء محاكاة لهجوم تصيّد في ضمان قدرة الموظفين على التمييز بين رسائل البريد الإلكتروني المخادعة والرسائل الأصلية.

• استخدام حلّ حماية للنقاط الطرفية وخوادم البريد الإلكتروني، مثل Kaspersky Endpoint Security for Business، الذي يتمتع بإمكانيات مكافحة التصيّد، لتقليل فرصة الإصابة برسائل البريد الإلكتروني للتصيّد الاحتيالي.

• تثبيت حلّ أمني موثوق به مثل Kaspersky Secure Mail Gateway، الذي يقوم تلقائيًا بتصفية الرسائل غير المرغوب فيها.