2026-01-05 - الإثنين
ماركا: فينيسيوس جونيور يستعد لاستعادة بريقه وقيادة هجوم ريال مدريد nayrouz النقل: منظومة دفع إلكتروني لمشروع دعم نقل طلبة الجامعات الحكومية "قريبا" nayrouz عطية عن أداء النواب: لا يجوز التسرع فنحن أمام تجربة انتقالية قيد التشكل nayrouz 2118 طنا من الخضار ترد للسوق المركزي اليوم nayrouz هام للأردنيين المسافرين إلى مصر nayrouz الكاميرون إلى ربع نهائي كأس أمم أفريقيا 2025 وتضرب موعدًا مع المغرب nayrouz علماء يابانيون يطوّرون اتصالات ضوئية تعمل بكفاءة حتى تحت أشعة الشمس nayrouz وزير التربية: 701 مدرسة في الأردن بلا مراسلين "آذنة" nayrouz كير ستارمر يؤكد سعي بريطانيا لتقارب أوثق مع أسواق الاتحاد الأوروبي nayrouz مصرع 25 شخصا في حادث غرق قارب شمال شرقي نيجيريا nayrouz زلزال بقوة 5.4 درجة يضرب شمال شرق الهند nayrouz ترامب يهدد بعملية عسكرية ضد كولومبيا بعد الهجوم على فنزويلا nayrouz ترامب: كولومبيا يديرها رجل مريض .. وعلى المكسيك ضبط أمورها nayrouz منتخب كرة اليد يختتم معسكره التدريبي في القاهرة nayrouz مادورو يمثل اليوم أمام محكمة في نيويورك ويواجه عدة اتهامات nayrouz قتيلان بضربات روسية على كييف ودعوة للسكان لالتزام الملاجئ nayrouz رئيسة فنزويلا المؤقتة لترامب: شعبنا يتسحق السلام لا الحرب nayrouz اعتقال مادورو يرفع أسعار النفط والذهب عالميًا nayrouz ترامب: نحن نقود فنزويلا nayrouz الدوريات الخارجية ضبط سائق يقود بسرعة 206 كم/ الساعة nayrouz
مدير عام مؤسسة المتقاعدين العسكريين ينعى رئيس الوزراء الأسبق المهندس علي أبو الراغب nayrouz وفيات الأردن اليوم الإثنين 5-1-2025 nayrouz وفاة الحاج محمود خالد مفلح عبيدات "أبو مجدي" nayrouz رئيس الوزراء جعفر حسان ينعى قامة وطنية برحيل علي أبو الراغب nayrouz الفايز ينعى رئيس الوزراء الاسبق المهندس علي ابو الراغب nayrouz عاجل - رئيس الوزراء الأسبق علي أبو الراغب في.. ذمة الله nayrouz خال الأستاذ سعود الشعيبي في ذمة الله تعالى بالأحساء nayrouz وفيات الأردن اليوم الأحد 4 كانون الثاني 2026 nayrouz وفاة الحاج راتب خلف رجا شاهين السعود nayrouz بعد وفاته.. من هو الإعلامي الأردني جميل عازر؟ nayrouz شكر على تعاز بوفاة الدكتور محيي الدين المصري nayrouz شكر على تعاز nayrouz العنيزان يثمّنون مواقف المعزّين بوفاة الحاجة فضّه خلف العنيزان (أم نايل) nayrouz الحديدي يعزي عشيرة الخرابشة بوفاة الحاج أحمد عليان الخرابشة nayrouz وفاة الحاجة لطيفة سلامه مرشود الغيالين الجبور "ام محمد " nayrouz حمزة أيمن الشوابكة ينعى المرحومة شيمه محمد فلاح مرار الشوابكة nayrouz وفيات الأردن اليوم السبت 3 كانون الثاني 2026 nayrouz وفاة زهوة سبع العيش nayrouz وفاة سعود غيّاض رميح الزبن (أبو خالد) nayrouz شقيقة النائب السابق المحامي زيد الشوابكة في ذمة الله nayrouz

ارتفاع رسائل البريد الإلكتروني التخريبية 10 أضعاف في شهر

{clean_title}
نيروز الإخبارية : كشفت كاسبرسكي عن ارتفاع كبير في نشاط حملة تخريبية عبر البريد الإلكتروني تنشر برمجيتي Emotet وQbot الخبيثتين. وتستهدف الحملة الشركات والمؤسسات، وارتفع عدد رسائل البريد الإلكتروني التخريبية من حوالي 3000 في فبراير 2022 إلى ما يقرب من 30.000 في مارس. ومن المحتمل أن تكون الحملة مرتبطة بالنشاط المتزايد لشبكة Emotet الروبوتية.

ووجد خبراء كاسبرسكي نموًا كبيرًا في رسائل البريد الإلكتروني الخبيثة التي تستهدف شركات في بلدان مختلفة ضمن حملة منسقة تهدف إلى نشر برمجيتي Qbot وEmotet الخبيثتين، اللتين تنتميان إلى التروجانات المصرفية سيئة السمعة العاملة ضمن الشبكات الروبوتية، وبإمكانهم سرقة بيانات المستخدمين وجمع البيانات من الشبكات المؤسسية المصابة، وتوسعة انتشارهما في الشبكة، وتثبيت برمجيات فدية أو تروجانات أخرى على الأجهزة الشبكية. وتتمثل إحدى وظائف Qbot أيضًا في الوصول إلى رسائل البريد الإلكتروني وسرقتها.
واستمرت هذه الحملة لبضعة أشهر، لكن نشاطها ازداد بسرعة من نحو 3000 رسالة بريد إلكتروني في فبراير 2022 إلى حوالي 30.000 في مارس. وجاءت تلك الرسائل باللغات الإنجليزية والفرنسية والهنغارية والإيطالية والنرويجية والبولندية والروسية والسلوفينية والإسبانية.

ويعترض مجرمو الإنترنت مراسلات قائمة بين أطراف ويرسلون إلى هذه الأطراف بريدًا إلكترونيًا يحتوي على ملف أو رابط يؤدي غالبًا إلى خدمة استضافة سحابية معروفة. ويكمن الهدف من البريد الإلكتروني في إقناع المستخدمين إما بتتبع الرابط وتنزيل مستند مؤرشف وفتحه باستخدام كلمة مرور مذكورة في البريد الإلكتروني، أو فتح ملف مرفق. ويذكر المهاجمون عادةً أن الملف يحتوي على بعض المعلومات المهمة، كعرض تجاري ما، لإقناع المستخدمين بفتحه أو تنزيله.

وتستطيع حلول كاسبرسكي الكشف عن المستند المؤرشَف بالصيغة HEUR:Trojan.MSOffice.Generic. ويُنزّل ويشغّل هذا المستند في معظم الحالات مكتبة Qbot، لكن خبراء كاسبرسكي لاحظوا أيضًا أن بعض نسخ هذا المستند تنزّل البرمجية الخبيثة Emotet بدلاً من Qbot.

رسالة بريد إلكتروني مرسلة على شكل ردّ في سياق مراسلات، تقول إن الرابط، الذي ليس في الواقع سوى رابط خبيث، يحتوي على مستندات يحتاجها المستلم.

وقال أندري كوفتون الخبير الأمني لدى كاسبرسكي، إن تقليد مراسلات العمل «خدعة شائعة» يستخدمها مجرمو الإنترنت، مشيرًا إلى أن هذه الحملة «أكثر تعقيدًا من المعتاد»، نظرًا لأن المهاجمين يعترضون محادثة قائمة ويُقحمون أنفسهم فيها، ما يجعل من الصعب اكتشاف مثل هذه الرسائل. وأضاف: «بينما قد يشبه هذا المخطط هجمات اختراق البريد الإلكتروني للشركات، والتي يتظاهر فيها المهاجمون بأنهم زملاء ويجرون محادثات مع الضحايا، لكن الفرق يكمن هنا في أن المهاجمين لا يستهدفون أفرادًا بعينهم، فالمراسلات ليست سوى وسيلة ذكية لزيادة احتمال أن يفتح المستلم الملفات المرفقة بها».

 

وتوصي كاسبرسكي باتباع التدابير التالية للحماية من هجمات Qbot وEmotet:

• التحقّق من عنوان المرسل. تأتي معظم الرسائل غير المرغوب فيها من عناوين بريد إلكتروني ليس لها معنى وتبدو مجموعة عشوائية من الحروف والأرقام. وبالإمكان تمرير مؤشر الماوس فوق اسم المرسل، الذي بدوره قد تكون تهجئته غريبة، للمساعدة في رؤية عنوان البريد الإلكتروني بالكامل. وفي حال عدم الاطمئنان إلى العنوان، يمكن وضعه في محرك بحث للتحقق منه.
ينبغي الحذر من الرسالة التي تخلق إحساسًا بالإلحاح؛ فغالبًا ما يحاول مرسلو البريد الإلكتروني ممارسة الضغط على متلقي الرسالة بخلق شعور بالإلحاح. على سبيل المثال، قد يحتوي سطر الموضوع على كلمات مثل «عاجل» أو «إجراء فوري مطلوب» للضغط على المتلقي من أجل التفاعل مع الرسالة.

• تزويد الموظفين بالتدريب الأساسي على السلامة في مجال الأمن الرقمي، ويساعد إجراء محاكاة لهجوم تصيّد في ضمان قدرة الموظفين على التمييز بين رسائل البريد الإلكتروني المخادعة والرسائل الأصلية.

• استخدام حلّ حماية للنقاط الطرفية وخوادم البريد الإلكتروني، مثل Kaspersky Endpoint Security for Business، الذي يتمتع بإمكانيات مكافحة التصيّد، لتقليل فرصة الإصابة برسائل البريد الإلكتروني للتصيّد الاحتيالي.

• تثبيت حلّ أمني موثوق به مثل Kaspersky Secure Mail Gateway، الذي يقوم تلقائيًا بتصفية الرسائل غير المرغوب فيها.