2026-01-15 - الخميس
مصرع 10 أشخاص جراء الفيضانات في جنوب أفريقيا nayrouz المليطي يكرّم نيروز الإخبارية لإبرازها جهود فريق أهل العزم والدفاع المدني...صور nayrouz خلدون الجدوع العوامله: الأردن يكرّم الضيف… وسياساته تُدار بحكمة الدولة nayrouz جامعة الزرقاء تهنئ الأسرة الهاشمية بذكرى الإسراء والمعراج nayrouz بكين تدخل على خط الأزمة.. الصين تعرض الوساطة بين واشنطن وطهران nayrouz هيئة شباب جامعيين كفرنجة تنظم محاضرة بمناسبة الاسراء والمعراج.. صور nayrouz السعودية تقدم 90 مليون دولار دعمًا للبنك المركزي اليمني لصرف مرتبات موظفي الدولة عن شهرين nayrouz بلدية إربد الكبرى تنفذ أعمال صيانة شاملة لتحسين تصريف مياه الأمطار شرق سوق الخضار المركزي nayrouz الزراعة: توريد مليون لتر زيت زيتون للمؤسسات الاستهلاكية مطلع شباط nayrouz صدور قرار تأجيل انتخابات مجلس أمانة عمان لـ6 أشهر في الجريدة الرسمية nayrouz المتقاعدين العسكريين تبدأ إعادة اشتراكات صندوق التكافل اعتباراً من آب 2025 nayrouz الاحتلال الإسرائيلي يمنع وزير شؤون القدس من دخول الضفة الغربية لستة أشهر nayrouz عودة طاقم من محطة الفضاء الدولية للأرض بسبب مشكلة صحية لأحد أفراده nayrouz كأس آسيا تحت 23 عاما.. المنتخب الأردني يواجه نظيره الياباني في ربع النهائي غدا nayrouz الجيش الباكستاني يعلن مقتل 13 مسلحا nayrouz البيت الأبيض: وقف 800 عملية إعدام في إيران nayrouz قبيلة بني عباد تهنئ أيمن العلاوي بتخرج نجله منذر nayrouz وزير الداخلية وسفير الاتحاد الأوروبي يتفقدان مصنعا في دير علا nayrouz نتنياهو: المرحلة الثانية من هدنة غزة "رمزية" nayrouz فرع إنتاجي جديد في بلعما بالمفرق لتشغيل 60 أردنيا وأردنية nayrouz
وفيات الاردن ليوم الخميس الموافق 15-1-2026 nayrouz الشيخ عاصم طلال الحجاوي يعزي رئيس الديوان الملكي بوفاة شقيقته nayrouz الشيخ تركي الفضلي يعزي رئيس الديوان الملكي بوفاة شقيقته nayrouz "نايل بادي الدماني " ابو ثامر" في ذمة الله nayrouz الدكتور بشير الزعبي وعائلته يعزون رئيس الديوان الملكي بوفاة شقيقته nayrouz الكابتن الطيار وائل العبداللات يعزي رئيس الديوان الملكي الهاشمي بوفاة شقيقته nayrouz الرحال الدولي السعودي محمد الهمزاني يعزي رئيس الديوان الملكي الهاشمي بوفاة شقيقته nayrouz الشيخ محمد فالح الكليبات الحويطات يعزي رئيس الديوان الملكي في وفاة شقيقته nayrouz عشيرة العميشات تنعى فقيدها جهاد محمد علي العميشات nayrouz الشيخ محمد مصطفى سليمان بني هذيل يعزي معالي يوسف العيسوي بوفاة شقيقته nayrouz رجل الأعمال غالب الشلالفة يعزي معالي يوسف العيسوي بوفاة شقيقته nayrouz الشيخ محمد مضحي الشمري يقدّم التعازي لمعالي يوسف العيسوي بوفاة شقيقته nayrouz مجلس عشائر جبل الخليل ينعى شقيقة رئيس الديوان الملكي الهاشمي المرحومة صبحية العيسوي (أم أنور) nayrouz العميد الركن محمد عويد البري يعزي معالي يوسف العيسوي nayrouz رئيس مجلس عشائر أبناء الفالوجة يعزي معالي يوسف العيسوي بوفاة شقيقته nayrouz تعزية من الشيخ فيصل منيف الفيصل الجربا بوفاة شقيقة رئيس الديوان الملكي. nayrouz وفاة الشاب فادي الصمادي "ابو اوس" اثر حادث سير مؤسف nayrouz الشيخ البنيان يعزي رئيس الديوان الملكي بوفاة شقيقة أم أنور nayrouz البلوش يعزي رئيس الديوان الملكي nayrouz الشيخ زياد أبو الفول الغويري يتقدّم بالتعازي لمعالي يوسف العيسوي بوفاة شقيقته nayrouz

ارتفاع رسائل البريد الإلكتروني التخريبية 10 أضعاف في شهر

{clean_title}
نيروز الإخبارية : كشفت كاسبرسكي عن ارتفاع كبير في نشاط حملة تخريبية عبر البريد الإلكتروني تنشر برمجيتي Emotet وQbot الخبيثتين. وتستهدف الحملة الشركات والمؤسسات، وارتفع عدد رسائل البريد الإلكتروني التخريبية من حوالي 3000 في فبراير 2022 إلى ما يقرب من 30.000 في مارس. ومن المحتمل أن تكون الحملة مرتبطة بالنشاط المتزايد لشبكة Emotet الروبوتية.

ووجد خبراء كاسبرسكي نموًا كبيرًا في رسائل البريد الإلكتروني الخبيثة التي تستهدف شركات في بلدان مختلفة ضمن حملة منسقة تهدف إلى نشر برمجيتي Qbot وEmotet الخبيثتين، اللتين تنتميان إلى التروجانات المصرفية سيئة السمعة العاملة ضمن الشبكات الروبوتية، وبإمكانهم سرقة بيانات المستخدمين وجمع البيانات من الشبكات المؤسسية المصابة، وتوسعة انتشارهما في الشبكة، وتثبيت برمجيات فدية أو تروجانات أخرى على الأجهزة الشبكية. وتتمثل إحدى وظائف Qbot أيضًا في الوصول إلى رسائل البريد الإلكتروني وسرقتها.
واستمرت هذه الحملة لبضعة أشهر، لكن نشاطها ازداد بسرعة من نحو 3000 رسالة بريد إلكتروني في فبراير 2022 إلى حوالي 30.000 في مارس. وجاءت تلك الرسائل باللغات الإنجليزية والفرنسية والهنغارية والإيطالية والنرويجية والبولندية والروسية والسلوفينية والإسبانية.

ويعترض مجرمو الإنترنت مراسلات قائمة بين أطراف ويرسلون إلى هذه الأطراف بريدًا إلكترونيًا يحتوي على ملف أو رابط يؤدي غالبًا إلى خدمة استضافة سحابية معروفة. ويكمن الهدف من البريد الإلكتروني في إقناع المستخدمين إما بتتبع الرابط وتنزيل مستند مؤرشف وفتحه باستخدام كلمة مرور مذكورة في البريد الإلكتروني، أو فتح ملف مرفق. ويذكر المهاجمون عادةً أن الملف يحتوي على بعض المعلومات المهمة، كعرض تجاري ما، لإقناع المستخدمين بفتحه أو تنزيله.

وتستطيع حلول كاسبرسكي الكشف عن المستند المؤرشَف بالصيغة HEUR:Trojan.MSOffice.Generic. ويُنزّل ويشغّل هذا المستند في معظم الحالات مكتبة Qbot، لكن خبراء كاسبرسكي لاحظوا أيضًا أن بعض نسخ هذا المستند تنزّل البرمجية الخبيثة Emotet بدلاً من Qbot.

رسالة بريد إلكتروني مرسلة على شكل ردّ في سياق مراسلات، تقول إن الرابط، الذي ليس في الواقع سوى رابط خبيث، يحتوي على مستندات يحتاجها المستلم.

وقال أندري كوفتون الخبير الأمني لدى كاسبرسكي، إن تقليد مراسلات العمل «خدعة شائعة» يستخدمها مجرمو الإنترنت، مشيرًا إلى أن هذه الحملة «أكثر تعقيدًا من المعتاد»، نظرًا لأن المهاجمين يعترضون محادثة قائمة ويُقحمون أنفسهم فيها، ما يجعل من الصعب اكتشاف مثل هذه الرسائل. وأضاف: «بينما قد يشبه هذا المخطط هجمات اختراق البريد الإلكتروني للشركات، والتي يتظاهر فيها المهاجمون بأنهم زملاء ويجرون محادثات مع الضحايا، لكن الفرق يكمن هنا في أن المهاجمين لا يستهدفون أفرادًا بعينهم، فالمراسلات ليست سوى وسيلة ذكية لزيادة احتمال أن يفتح المستلم الملفات المرفقة بها».

 

وتوصي كاسبرسكي باتباع التدابير التالية للحماية من هجمات Qbot وEmotet:

• التحقّق من عنوان المرسل. تأتي معظم الرسائل غير المرغوب فيها من عناوين بريد إلكتروني ليس لها معنى وتبدو مجموعة عشوائية من الحروف والأرقام. وبالإمكان تمرير مؤشر الماوس فوق اسم المرسل، الذي بدوره قد تكون تهجئته غريبة، للمساعدة في رؤية عنوان البريد الإلكتروني بالكامل. وفي حال عدم الاطمئنان إلى العنوان، يمكن وضعه في محرك بحث للتحقق منه.
ينبغي الحذر من الرسالة التي تخلق إحساسًا بالإلحاح؛ فغالبًا ما يحاول مرسلو البريد الإلكتروني ممارسة الضغط على متلقي الرسالة بخلق شعور بالإلحاح. على سبيل المثال، قد يحتوي سطر الموضوع على كلمات مثل «عاجل» أو «إجراء فوري مطلوب» للضغط على المتلقي من أجل التفاعل مع الرسالة.

• تزويد الموظفين بالتدريب الأساسي على السلامة في مجال الأمن الرقمي، ويساعد إجراء محاكاة لهجوم تصيّد في ضمان قدرة الموظفين على التمييز بين رسائل البريد الإلكتروني المخادعة والرسائل الأصلية.

• استخدام حلّ حماية للنقاط الطرفية وخوادم البريد الإلكتروني، مثل Kaspersky Endpoint Security for Business، الذي يتمتع بإمكانيات مكافحة التصيّد، لتقليل فرصة الإصابة برسائل البريد الإلكتروني للتصيّد الاحتيالي.

• تثبيت حلّ أمني موثوق به مثل Kaspersky Secure Mail Gateway، الذي يقوم تلقائيًا بتصفية الرسائل غير المرغوب فيها.