أحد ضباط المليشيا يتبجح بأنه إذا رجعوا إلى الخرطوم فسيحرقونها عن بكرة أبيها    البرهان .. نستطيع أن نقلب الطاولة في كل مرة ونستطيع أن نعيد كل أرض دنسها هؤلاء الخونة إلي حضن الوطن    مسؤول أممي: التدّخل في شؤون السودان يقوّض آفاق السلام    انقلب السحر على الساحر.. لامين جمال يعيش كابوسا في البرنابيو    شاهد بالفيديو.. الشهيدة آسيا الخليفة تودع الشعب السوداني وتنعي نفسها في بث مباشر قبل استشهادها: (بعد وفاتي بترتاحوا من صوتي ولايفاتي والفاشر ستظل صامدة طوال ما أنا حية في الدنيا دي)    مجزرة مروّعة ترتكبها قوات الدعم السريع في بارا    الدوري الممتاز 7 يناير بدون استثناء    تفاصيل استشهاد المراسل الحربي آسيا الخليفة.. لجأت لمبنى مفوضية العون الإنساني بعد أن اشتد بهم الخناق والمليشيا طالبت بتسليمها لكن زملائها رفضوا ودافعوا عن شرفها حتى استشهدوا جميعا    وزارة الثقافة والإعلام تدين اعتقال الصحفي معمر إبراهيم من قبل الميليشيا المتمردة وتطالب بالإفراج الفوري عنه    شاهد بالصورة والفيديو.. الأولى في عهد الخليفة التعايشي.. "الجنجاويد" يغتالون "الطيرة" للمرة الثانية في التاريخ    التّحْليل (الفَلسَفِي) لمُبَاراة الهِلَال والبولِيس    الإعيسر: السودان أقوى من أي مؤامرة، وأبناؤه أوفى وأصلب من أن تكسر عزيمتهم بالأكاذيب    سيطرة عربية.. الفرق المتأهلة إلى مجموعات دوري أبطال إفريقيا    "الوقود" يتسبّب في تعليق الدراسة بدولة إفريقية    الأهلي الفريع ينتصر على الرابطة وسط جدل تحكيمي كبير في دوري الدامر    تدوينة لوزير الإعلام السوداني بشأن الفاشر    أصحاب الأرض يكسبون كلاسيكو الأرض    شاهد بالفيديو.. الممثلة المصرية رانيا فريد شوقي تغني الأغنية السودانية الشهيرة (الليلة بالليل نمشي شارع النيل) وتعلق باللهجة السودانية: (أها يا زول.. المزاج رايق شديد والقهوة سِمحه عديل كده)    شاهد بالصور.. الفنان صديق عمر ينشر محادثات بينه وبين مطرب شهير: (زمان كان بخش لي في الخاص وراقد زي الشافع للحقنة وهسا لمن احتجت ليهو حلف ما يرد.. فرفور أصلو ما غلطان عليكم)    جود بيلينغهام يمنح ريال مدريد فوزاً مستحقاً على برشلونة    ترامب: أحب إيقاف الحروب    هل يطبق صلاح ما يعظ به الآخرين؟    الإدارة العامة للمباحث الجنائية المركزية تربط جميع مكاتبها داخل السودان بشبكة الألياف الضوئية لتسهيل إستخراج الفيش    تطوّرات بشأن"مدينة الإنتاج الحيواني" في السودان    ستيلا قايتانو.. تجربة قصصية تعيد تركيب الحرب في السودان    الديوان الملكي: وفاة الأميرة نوف بنت سعود بن عبدالعزيز    الجنيه السوداني يتعثر مع تضرر صادرات الذهب بفعل حظر طيران الإمارات    أمين تجار محاصيل القضارف : طالبنا الدولة بضرورة التدخل لمعالجة "كساد" الذرة    والي النيل الأبيض يدشن كهرباء مشروع الفاشوشية الزراعي بمحلية قلي    شاهد بالفيديو.. الفنانة عشة الجبل توجه رسالة للفنانين والفنانات وتصفهم بالمنافقين والمنافقات: (كلام سيادتو ياسر العطا صاح وما قصده حاجة.. نانسي عجاج كاهنة كبيرة والبسمع لفدوى الأبنوسية تاني ما يسمع فنان)    متى تسمح لطفلك بالحصول على جهاز ذكي؟ خبير أميركي يجيب    السودان يعلن عن اتّفاق مع روسيا    تركيا.. اكتشاف خبز عمره 1300 عام منقوش عليه صورة يسوع وهو يزرع الحبوب    «انتصار» تعلن عن طرح جزء جديد من مسلسل «راجل وست ستات»    علي الخضر يكتب: نظرة الى اتفاق الصخيرات .. لماذا تسعى الإمارات لتخريب مبادرة الرباعية ؟    معلومات مهمّة لمسؤول سكك حديد السودان    قوات الدفاع المدنى تنجح فى إنتشال رفاة جثتين قامت المليشيا المتمردة بإعدامهما والقت بهما داخل بئر بمنزل    ترامب: نهاية حماس ستكون وحشية إن لم تفعل الصواب    وفاة الكاتب السوداني صاحب رواية "بيضة النعامة" رؤوف مسعد    إحباط تهريب مواد كيميائية وبضائع متنوعة بولاية نهر النيل    (مبروك النجاح لرونق كريمة الاعلامي الراحل دأود)    إيران تلغي "اتفاق القاهرة" مع الوكالة الدولية للطاقة الذرية    بدء عمليات حصاد السمسم بالقضارف وسط تفاؤل كبير من المزارعين    ترامب يتوعد: سنقضي على حماس إن انتهكت اتفاق غزة    القضارف.. توجيه رئاسي بفك صادر الذرة    المباحث الجنائية المركزية بولاية نهر النيل تنهي مغامرات شبكة إجرامية متخصصة في تزوير الأختام والمستندات الرسمية    شرطة ولاية نهر النيل تضبط عدد( 74) جوال نحاس بعطبرة وتوقف المتورطين    حسين خوجلي يكتب: التنقيب عن المدهشات في أزمنة الرتابة    تطوّرات مثيرة في جوبا بشأن"رياك مشار"    هكذا جرت أكاذيب رئيس الوزراء!    جريمة اغتصاب "طفلة" تهز "الأبيض"    دراسة تربط مياه العبوات البلاستيكية بزيادة خطر السرطان    والي البحر الأحمر ووزير الصحة يتفقدان مستشفى إيلا لعلاج أمراض القلب والقسطرة    شكوك حول استخدام مواد كيميائية في هجوم بمسيّرات على مناطق مدنية بالفاشر    وزير الصحة يشارك في تدشين الإطار الإقليمي للقضاء على التهاب السحايا بحلول عام 2030    السجائر الإلكترونية قد تزيد خطر الإصابة بالسكري    الاقصاء: آفة العقل السياسي السوداني    ضياء الدين بلال يكتب: (معليش.. اكتشاف متأخر)!    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ارتفاع رسائل البريد الإلكتروني التخريبية 10 أضعاف في شهر
نشر في كوش نيوز يوم 24 - 04 - 2022

* دبي- البيان
التاريخ: 23 أبريل 2022
ت + ت – الحجم الطبيعي
كشفت كاسبرسكي عن ارتفاع كبير في نشاط حملة تخريبية عبر البريد الإلكتروني تنشر برمجيتي Emotet وQbot الخبيثتين. وتستهدف الحملة الشركات والمؤسسات، وارتفع عدد رسائل البريد الإلكتروني التخريبية من حوالي 3000 في فبراير 2022 إلى ما يقرب من 30.000 في مارس. ومن المحتمل أن تكون الحملة مرتبطة بالنشاط المتزايد لشبكة Emotet الروبوتية.
ووجد خبراء كاسبرسكي نموًا كبيرًا في رسائل البريد الإلكتروني الخبيثة التي تستهدف شركات في بلدان مختلفة ضمن حملة منسقة تهدف إلى نشر برمجيتي Qbot وEmotet الخبيثتين، اللتين تنتميان إلى التروجانات المصرفية سيئة السمعة العاملة ضمن الشبكات الروبوتية، وبإمكانهم سرقة بيانات المستخدمين وجمع البيانات من الشبكات المؤسسية المصابة، وتوسعة انتشارهما في الشبكة، وتثبيت برمجيات فدية أو تروجانات أخرى على الأجهزة الشبكية. وتتمثل إحدى وظائف Qbot أيضًا في الوصول إلى رسائل البريد الإلكتروني وسرقتها.
واستمرت هذه الحملة لبضعة أشهر، لكن نشاطها ازداد بسرعة من نحو 3000 رسالة بريد إلكتروني في فبراير 2022 إلى حوالي 30.000 في مارس. وجاءت تلك الرسائل باللغات الإنجليزية والفرنسية والهنغارية والإيطالية والنرويجية والبولندية والروسية والسلوفينية والإسبانية.
ويعترض مجرمو الإنترنت مراسلات قائمة بين أطراف ويرسلون إلى هذه الأطراف بريدًا إلكترونيًا يحتوي على ملف أو رابط يؤدي غالبًا إلى خدمة استضافة سحابية معروفة. ويكمن الهدف من البريد الإلكتروني في إقناع المستخدمين إما بتتبع الرابط وتنزيل مستند مؤرشف وفتحه باستخدام كلمة مرور مذكورة في البريد الإلكتروني، أو فتح ملف مرفق. ويذكر المهاجمون عادةً أن الملف يحتوي على بعض المعلومات المهمة، كعرض تجاري ما، لإقناع المستخدمين بفتحه أو تنزيله.
وتستطيع حلول كاسبرسكي الكشف عن المستند المؤرشَف بالصيغة HEUR:Trojan.MSOffice.Generic. ويُنزّل ويشغّل هذا المستند في معظم الحالات مكتبة Qbot، لكن خبراء كاسبرسكي لاحظوا أيضًا أن بعض نسخ هذا المستند تنزّل البرمجية الخبيثة Emotet بدلاً من Qbot.
رسالة بريد إلكتروني مرسلة على شكل ردّ في سياق مراسلات، تقول إن الرابط، الذي ليس في الواقع سوى رابط خبيث، يحتوي على مستندات يحتاجها المستلم.
وقال أندري كوفتون الخبير الأمني لدى كاسبرسكي، إن تقليد مراسلات العمل «خدعة شائعة» يستخدمها مجرمو الإنترنت، مشيرًا إلى أن هذه الحملة «أكثر تعقيدًا من المعتاد»، نظرًا لأن المهاجمين يعترضون محادثة قائمة ويُقحمون أنفسهم فيها، ما يجعل من الصعب اكتشاف مثل هذه الرسائل. وأضاف: «بينما قد يشبه هذا المخطط هجمات اختراق البريد الإلكتروني للشركات، والتي يتظاهر فيها المهاجمون بأنهم زملاء ويجرون محادثات مع الضحايا، لكن الفرق يكمن هنا في أن المهاجمين لا يستهدفون أفرادًا بعينهم، فالمراسلات ليست سوى وسيلة ذكية لزيادة احتمال أن يفتح المستلم الملفات المرفقة بها».

وتوصي كاسبرسكي باتباع التدابير التالية للحماية من هجمات Qbot وEmotet:
التحقّق من عنوان المرسل. تأتي معظم الرسائل غير المرغوب فيها من عناوين بريد إلكتروني ليس لها معنى وتبدو مجموعة عشوائية من الحروف والأرقام. وبالإمكان تمرير مؤشر الماوس فوق اسم المرسل، الذي بدوره قد تكون تهجئته غريبة، للمساعدة في رؤية عنوان البريد الإلكتروني بالكامل. وفي حال عدم الاطمئنان إلى العنوان، يمكن وضعه في محرك بحث للتحقق منه.
ينبغي الحذر من الرسالة التي تخلق إحساسًا بالإلحاح؛ فغالبًا ما يحاول مرسلو البريد الإلكتروني ممارسة الضغط على متلقي الرسالة بخلق شعور بالإلحاح. على سبيل المثال، قد يحتوي سطر الموضوع على كلمات مثل «عاجل» أو «إجراء فوري مطلوب» للضغط على المتلقي من أجل التفاعل مع الرسالة.
تزويد الموظفين بالتدريب الأساسي على السلامة في مجال الأمن الرقمي، ويساعد إجراء محاكاة لهجوم تصيّد في ضمان قدرة الموظفين على التمييز بين رسائل البريد الإلكتروني المخادعة والرسائل الأصلية.
استخدام حلّ حماية للنقاط الطرفية وخوادم البريد الإلكتروني، مثل Kaspersky Endpoint Security for Business، الذي يتمتع بإمكانيات مكافحة التصيّد، لتقليل فرصة الإصابة برسائل البريد الإلكتروني للتصيّد الاحتيالي.
تثبيت حلّ أمني موثوق به مثل Kaspersky Secure Mail Gateway، الذي يقوم تلقائيًا بتصفية الرسائل غير المرغوب فيها.

الخرطوم (كوش نيوز)


انقر هنا لقراءة الخبر من مصدره.