2025-12-26 - الجمعة
محمد صلاح يسجل إنجازات لا تُنسى مع منتخب مصر nayrouz "الأرصاد" : طقس بارد ومنخفض جوي يؤثر على الأردن السبت nayrouz ريال مدريد يضع فيتينيا خياراً لتعويض رحيل فينيسيوس المحتمل nayrouz مجلس وزراء الداخلية العرب يدين التفجير الإرهابي الذي استهدف مسجدًا في حمص nayrouz الدوري اللبناني: شباب الساحل يواصل عروضه القوية ويهزم جويا nayrouz بلدية السلط الكبرى تمدد الدوام الرسمي لقسم ضريبة المسقفات nayrouz سياحة الأعيان والنواب" تبحثان التنسيق المشترك nayrouz الطفل طلال خالد الحماد يجسّد قيم محبة واحترام كبار السن...فيديو nayrouz مختصون: استجابة الأردن السريعة في التعامل مع الأوبئة تُعد الأكثر تطورًا على مستوى المنطقة nayrouz مبابي يصل إلى المغرب لدعم أشرف حكيمي ضد مالي nayrouz الأردن.. الألبسة تتصدر قائمة السلع الأكثر تصديرًا خلال 10 أشهر nayrouz مصر تغلّظ عقوبات المرور nayrouz طلبة التوجيهي يتوجهون غداً لأولى جلسات امتحان التكميلية nayrouz الأردن يدين الانفجار الإرهابي الذي وقع في مسجد بحي وادي الذهب بحمص nayrouz بلديات لواء الكورة تتجهز لزراعة 30 ألف شجرة لتعزيز الغطاء الأخضر nayrouz الحوراني يكتب سيادة وطننا تحمى بالنار وامننا الوطني يبدأ من خارج حدودنا .. nayrouz شرط وحيد يُحفِّز ريال مدريد للتعاقد مع مايسترو باريس سان جيرمان nayrouz د. نواف العجارمة يوجّه رسالة دعم لطلبة الثانوية العامة قبل بدء امتحانات التوجيهي 2025 nayrouz عشرات الآلاف يؤدون صلاة الجمعة في المسجد الأقصى nayrouz مصر تؤكد دعمها لوحدة اليمن وسلامة أراضيه nayrouz
وفيات الأردن اليوم الجمعة 26-12-2025 nayrouz نيروز الإخبارية تعزي الزميل علي النجادات بوفاة شقيقه محمود nayrouz عبدالله زايد عرب العون في ذمة الله nayrouz وفاة صديق الملك الحسين عالم الفيزياء النووية رياض الحلو ابن العقبة nayrouz وفاة الدكتور رياض عادل الحلو رئيس بلدية العقبة الأسبق nayrouz وفيات الأردن اليوم الخميس 25-12-2025 nayrouz رئيس جامعة العقبة للتكنولوجيا ينعى وفاة الزميل المهندس محمد العمايرة nayrouz الحديدي يعزي بوفاة العقيد المتقاعد حامد محمد الخليفات nayrouz الموت يغيب الممثل القدير والمخرج الفلسطيني محمد بكري nayrouz وفاة الشاب محمد العمايرة في حادث سير بالعقبة nayrouz شكر على تعاز من عائلة الناصر / خضير/ بني صخر. nayrouz فرج عبد الرحيم الفرج أبو رمان "أبو محمد " في ذمة الله nayrouz وفيات اليوم الاربعاء الموافق 24-12-2025 nayrouz وفاة الحاجة فضية زوجة المرحوم علي عافي الفريوان الجبور nayrouz مرزوق أمين الخوالدة يرثي خالته nayrouz وفاة الحاج مخلد سليمان الجبور nayrouz وفاة والدة معالي الدكتور ياسين الخياط nayrouz وفاة الحاجة رسمية عبدالله مفلح ارشيد الطيب "ام رائد" nayrouz وفيات الأردن اليوم الثلاثاء 23-12-2025 nayrouz الخريشا تشكر الملك وولي العهد على تعازيهم بوفاة المهندس راشد بدر الخريشا nayrouz

ارتفاع رسائل البريد الإلكتروني التخريبية 10 أضعاف في شهر

{clean_title}
نيروز الإخبارية : كشفت كاسبرسكي عن ارتفاع كبير في نشاط حملة تخريبية عبر البريد الإلكتروني تنشر برمجيتي Emotet وQbot الخبيثتين. وتستهدف الحملة الشركات والمؤسسات، وارتفع عدد رسائل البريد الإلكتروني التخريبية من حوالي 3000 في فبراير 2022 إلى ما يقرب من 30.000 في مارس. ومن المحتمل أن تكون الحملة مرتبطة بالنشاط المتزايد لشبكة Emotet الروبوتية.

ووجد خبراء كاسبرسكي نموًا كبيرًا في رسائل البريد الإلكتروني الخبيثة التي تستهدف شركات في بلدان مختلفة ضمن حملة منسقة تهدف إلى نشر برمجيتي Qbot وEmotet الخبيثتين، اللتين تنتميان إلى التروجانات المصرفية سيئة السمعة العاملة ضمن الشبكات الروبوتية، وبإمكانهم سرقة بيانات المستخدمين وجمع البيانات من الشبكات المؤسسية المصابة، وتوسعة انتشارهما في الشبكة، وتثبيت برمجيات فدية أو تروجانات أخرى على الأجهزة الشبكية. وتتمثل إحدى وظائف Qbot أيضًا في الوصول إلى رسائل البريد الإلكتروني وسرقتها.
واستمرت هذه الحملة لبضعة أشهر، لكن نشاطها ازداد بسرعة من نحو 3000 رسالة بريد إلكتروني في فبراير 2022 إلى حوالي 30.000 في مارس. وجاءت تلك الرسائل باللغات الإنجليزية والفرنسية والهنغارية والإيطالية والنرويجية والبولندية والروسية والسلوفينية والإسبانية.

ويعترض مجرمو الإنترنت مراسلات قائمة بين أطراف ويرسلون إلى هذه الأطراف بريدًا إلكترونيًا يحتوي على ملف أو رابط يؤدي غالبًا إلى خدمة استضافة سحابية معروفة. ويكمن الهدف من البريد الإلكتروني في إقناع المستخدمين إما بتتبع الرابط وتنزيل مستند مؤرشف وفتحه باستخدام كلمة مرور مذكورة في البريد الإلكتروني، أو فتح ملف مرفق. ويذكر المهاجمون عادةً أن الملف يحتوي على بعض المعلومات المهمة، كعرض تجاري ما، لإقناع المستخدمين بفتحه أو تنزيله.

وتستطيع حلول كاسبرسكي الكشف عن المستند المؤرشَف بالصيغة HEUR:Trojan.MSOffice.Generic. ويُنزّل ويشغّل هذا المستند في معظم الحالات مكتبة Qbot، لكن خبراء كاسبرسكي لاحظوا أيضًا أن بعض نسخ هذا المستند تنزّل البرمجية الخبيثة Emotet بدلاً من Qbot.

رسالة بريد إلكتروني مرسلة على شكل ردّ في سياق مراسلات، تقول إن الرابط، الذي ليس في الواقع سوى رابط خبيث، يحتوي على مستندات يحتاجها المستلم.

وقال أندري كوفتون الخبير الأمني لدى كاسبرسكي، إن تقليد مراسلات العمل «خدعة شائعة» يستخدمها مجرمو الإنترنت، مشيرًا إلى أن هذه الحملة «أكثر تعقيدًا من المعتاد»، نظرًا لأن المهاجمين يعترضون محادثة قائمة ويُقحمون أنفسهم فيها، ما يجعل من الصعب اكتشاف مثل هذه الرسائل. وأضاف: «بينما قد يشبه هذا المخطط هجمات اختراق البريد الإلكتروني للشركات، والتي يتظاهر فيها المهاجمون بأنهم زملاء ويجرون محادثات مع الضحايا، لكن الفرق يكمن هنا في أن المهاجمين لا يستهدفون أفرادًا بعينهم، فالمراسلات ليست سوى وسيلة ذكية لزيادة احتمال أن يفتح المستلم الملفات المرفقة بها».

 

وتوصي كاسبرسكي باتباع التدابير التالية للحماية من هجمات Qbot وEmotet:

• التحقّق من عنوان المرسل. تأتي معظم الرسائل غير المرغوب فيها من عناوين بريد إلكتروني ليس لها معنى وتبدو مجموعة عشوائية من الحروف والأرقام. وبالإمكان تمرير مؤشر الماوس فوق اسم المرسل، الذي بدوره قد تكون تهجئته غريبة، للمساعدة في رؤية عنوان البريد الإلكتروني بالكامل. وفي حال عدم الاطمئنان إلى العنوان، يمكن وضعه في محرك بحث للتحقق منه.
ينبغي الحذر من الرسالة التي تخلق إحساسًا بالإلحاح؛ فغالبًا ما يحاول مرسلو البريد الإلكتروني ممارسة الضغط على متلقي الرسالة بخلق شعور بالإلحاح. على سبيل المثال، قد يحتوي سطر الموضوع على كلمات مثل «عاجل» أو «إجراء فوري مطلوب» للضغط على المتلقي من أجل التفاعل مع الرسالة.

• تزويد الموظفين بالتدريب الأساسي على السلامة في مجال الأمن الرقمي، ويساعد إجراء محاكاة لهجوم تصيّد في ضمان قدرة الموظفين على التمييز بين رسائل البريد الإلكتروني المخادعة والرسائل الأصلية.

• استخدام حلّ حماية للنقاط الطرفية وخوادم البريد الإلكتروني، مثل Kaspersky Endpoint Security for Business، الذي يتمتع بإمكانيات مكافحة التصيّد، لتقليل فرصة الإصابة برسائل البريد الإلكتروني للتصيّد الاحتيالي.

• تثبيت حلّ أمني موثوق به مثل Kaspersky Secure Mail Gateway، الذي يقوم تلقائيًا بتصفية الرسائل غير المرغوب فيها.