2026-04-04 - السبت
البطوش يكتب :ترشيد الإنفاق التزام قانوني ونهج وطني مستدام nayrouz الـرحّـالـة العجارمـة يـجــوب 40 دولة للترويج للمملكة nayrouz أخوارشيدة يكتب: سقوط الأقنعة.. هكذا صمدت الحقيقة الأردنية أمام وباء الشائعات وأبواق مأجورة nayrouz البرلمان العربي يدين الاعتداء الإيراني على منشآت في الإمارات والكويت nayrouz الاحتلال يواصل إغلاق الأقصى لليوم الـ 36 وسط تحذيرات من تداعيات خطيرة nayrouz 2272 طنا من الخضار ترد السوق المركزي nayrouz رصد حريق بمنشآت تخزين لشركات نفط أجنبية في العراق عقب هجوم nayrouz مقتل شخصين باستهداف مسيّرة إسرائيلية وتصعيد غارات على جنوب لبنان nayrouz 19 مليون دينار زيادة في الصادرات الأردنية لأوروبا خلال كانون الثاني بنمو 54% nayrouz قمة كروية تجمع الفيصلي والوحدات بدوري المحترفين السبت nayrouz التعليم العالي تعمم بعدم عقد امتحانات جامعية خلال الأعياد المسيحية nayrouz الأشغال تباشر صيانة 11 طريقا في إقليم الوسط بكلفة 5.9 مليون دينار nayrouz تجدد موجة الغبار خلال الساعات المقبلة واستمرار تأثيرها على المملكة حتى الأحد nayrouz الإمارات والبحرين تعترضان هجوما إيرانيا جديدا فجر السبت nayrouz الاستاذ قيصر الغرايبة يهنئ نجله " صالح " بمناسبة عيد ميلاده الميمون nayrouz رويترز عن مصادر: المخابرات الأميركية ترى أن إيران لن تخفف قبضتها على مضيق هرمز nayrouz سقوط شظايا في 17 موقعا بـ7 مدن وسط إسرائيل إثر هجوم إيراني جديد nayrouz تأجيل تصويت الأمم المتحدة على مشروع قرار بشأن مضيق هرمز nayrouz أجواء مغبرة وتحذيرات من تدني الرؤية الأفقية nayrouz الداخلية البحرينية تعلن إصابة أربعة أشخاص جراء سقوط شظايا مسيرة إيرانية nayrouz
وفيات الأردن اليوم السبت 4-4-2026 nayrouz وفاة الزميل الصحفي السوداني محمد المهدي nayrouz وفيات الأردن اليوم الجمعة 3-4-2026 nayrouz العميد فواز الخوالدة يشارك في تشييع جثمان الرقيب عبدالقاهر السرحان - صور nayrouz اللواء المتقاعد إسماعيل الشوبكي يعزي بوفاة العقيد المتقاعد عصام الكفاوين nayrouz وفاة عمر محمود الخشان "أبو قصي" أحد رجالات عشيرته nayrouz بلدية السرحان تعزي الزميلة هند الزعيم بوفاة عبد القاهر الواكد nayrouz الجبور يعزي بوفاة الشاب عيسى قنديل نسيب علاء الضامن nayrouz المركز الجغرافي الملكي الأردني ينعى والدة الزميل سامي البشابشة nayrouz وفيات الأردن اليوم الخميس 2-4-2026 nayrouz اللواء الطبيب صلاح الجيتاوي في ذمة الله nayrouz تربية لواء الموقر تنعى والدة ماجد القيسي nayrouz الرائد المتقاعد عمر الظهيرات في ذمة الله nayrouz وفاة الشاب محمد زيد الزيدان إثر حادث مؤسف nayrouz وفيات الأردن اليوم الأربعاء 1-4-2026 nayrouz وفاة حسين مصلح تليلان السليّم (أبو صهيب) والدفن بعد المغرب اليوم nayrouz وفاة طالبة من جامعة الحسين بن طلال إثر حادث سير nayrouz وفاة الشاب محمد محمود السعيداني إثر حادث سير nayrouz وفيات الأردن اليوم الثلاثاء 31-3-2026 nayrouz وفاة عبدالرحيم البريزات "أبو عاصم" nayrouz

ارتفاع رسائل البريد الإلكتروني التخريبية 10 أضعاف في شهر

{clean_title}
نيروز الإخبارية : كشفت كاسبرسكي عن ارتفاع كبير في نشاط حملة تخريبية عبر البريد الإلكتروني تنشر برمجيتي Emotet وQbot الخبيثتين. وتستهدف الحملة الشركات والمؤسسات، وارتفع عدد رسائل البريد الإلكتروني التخريبية من حوالي 3000 في فبراير 2022 إلى ما يقرب من 30.000 في مارس. ومن المحتمل أن تكون الحملة مرتبطة بالنشاط المتزايد لشبكة Emotet الروبوتية.

ووجد خبراء كاسبرسكي نموًا كبيرًا في رسائل البريد الإلكتروني الخبيثة التي تستهدف شركات في بلدان مختلفة ضمن حملة منسقة تهدف إلى نشر برمجيتي Qbot وEmotet الخبيثتين، اللتين تنتميان إلى التروجانات المصرفية سيئة السمعة العاملة ضمن الشبكات الروبوتية، وبإمكانهم سرقة بيانات المستخدمين وجمع البيانات من الشبكات المؤسسية المصابة، وتوسعة انتشارهما في الشبكة، وتثبيت برمجيات فدية أو تروجانات أخرى على الأجهزة الشبكية. وتتمثل إحدى وظائف Qbot أيضًا في الوصول إلى رسائل البريد الإلكتروني وسرقتها.
واستمرت هذه الحملة لبضعة أشهر، لكن نشاطها ازداد بسرعة من نحو 3000 رسالة بريد إلكتروني في فبراير 2022 إلى حوالي 30.000 في مارس. وجاءت تلك الرسائل باللغات الإنجليزية والفرنسية والهنغارية والإيطالية والنرويجية والبولندية والروسية والسلوفينية والإسبانية.

ويعترض مجرمو الإنترنت مراسلات قائمة بين أطراف ويرسلون إلى هذه الأطراف بريدًا إلكترونيًا يحتوي على ملف أو رابط يؤدي غالبًا إلى خدمة استضافة سحابية معروفة. ويكمن الهدف من البريد الإلكتروني في إقناع المستخدمين إما بتتبع الرابط وتنزيل مستند مؤرشف وفتحه باستخدام كلمة مرور مذكورة في البريد الإلكتروني، أو فتح ملف مرفق. ويذكر المهاجمون عادةً أن الملف يحتوي على بعض المعلومات المهمة، كعرض تجاري ما، لإقناع المستخدمين بفتحه أو تنزيله.

وتستطيع حلول كاسبرسكي الكشف عن المستند المؤرشَف بالصيغة HEUR:Trojan.MSOffice.Generic. ويُنزّل ويشغّل هذا المستند في معظم الحالات مكتبة Qbot، لكن خبراء كاسبرسكي لاحظوا أيضًا أن بعض نسخ هذا المستند تنزّل البرمجية الخبيثة Emotet بدلاً من Qbot.

رسالة بريد إلكتروني مرسلة على شكل ردّ في سياق مراسلات، تقول إن الرابط، الذي ليس في الواقع سوى رابط خبيث، يحتوي على مستندات يحتاجها المستلم.

وقال أندري كوفتون الخبير الأمني لدى كاسبرسكي، إن تقليد مراسلات العمل «خدعة شائعة» يستخدمها مجرمو الإنترنت، مشيرًا إلى أن هذه الحملة «أكثر تعقيدًا من المعتاد»، نظرًا لأن المهاجمين يعترضون محادثة قائمة ويُقحمون أنفسهم فيها، ما يجعل من الصعب اكتشاف مثل هذه الرسائل. وأضاف: «بينما قد يشبه هذا المخطط هجمات اختراق البريد الإلكتروني للشركات، والتي يتظاهر فيها المهاجمون بأنهم زملاء ويجرون محادثات مع الضحايا، لكن الفرق يكمن هنا في أن المهاجمين لا يستهدفون أفرادًا بعينهم، فالمراسلات ليست سوى وسيلة ذكية لزيادة احتمال أن يفتح المستلم الملفات المرفقة بها».

 

وتوصي كاسبرسكي باتباع التدابير التالية للحماية من هجمات Qbot وEmotet:

• التحقّق من عنوان المرسل. تأتي معظم الرسائل غير المرغوب فيها من عناوين بريد إلكتروني ليس لها معنى وتبدو مجموعة عشوائية من الحروف والأرقام. وبالإمكان تمرير مؤشر الماوس فوق اسم المرسل، الذي بدوره قد تكون تهجئته غريبة، للمساعدة في رؤية عنوان البريد الإلكتروني بالكامل. وفي حال عدم الاطمئنان إلى العنوان، يمكن وضعه في محرك بحث للتحقق منه.
ينبغي الحذر من الرسالة التي تخلق إحساسًا بالإلحاح؛ فغالبًا ما يحاول مرسلو البريد الإلكتروني ممارسة الضغط على متلقي الرسالة بخلق شعور بالإلحاح. على سبيل المثال، قد يحتوي سطر الموضوع على كلمات مثل «عاجل» أو «إجراء فوري مطلوب» للضغط على المتلقي من أجل التفاعل مع الرسالة.

• تزويد الموظفين بالتدريب الأساسي على السلامة في مجال الأمن الرقمي، ويساعد إجراء محاكاة لهجوم تصيّد في ضمان قدرة الموظفين على التمييز بين رسائل البريد الإلكتروني المخادعة والرسائل الأصلية.

• استخدام حلّ حماية للنقاط الطرفية وخوادم البريد الإلكتروني، مثل Kaspersky Endpoint Security for Business، الذي يتمتع بإمكانيات مكافحة التصيّد، لتقليل فرصة الإصابة برسائل البريد الإلكتروني للتصيّد الاحتيالي.

• تثبيت حلّ أمني موثوق به مثل Kaspersky Secure Mail Gateway، الذي يقوم تلقائيًا بتصفية الرسائل غير المرغوب فيها.