2026-03-10 - الثلاثاء
مارسيلو يختار اللاعبين الاكثر تميزًا في ريال مدريد: مبابي الأكثر طموحاً ورودريغو الأكثر موهبة nayrouz فابريغاس على القائمة المختصرة لتدريب ريال مدريد nayrouz إيران تتوعد بوقف تصدير نفط الشرق الأوسط وتؤكد استمرار الهجمات الصاروخية nayrouz المعاقبة تكتب تحديات الشباب في المجتمع الحديث... جيل كامل تحت الضغط nayrouz حملة رقابية في أسواق مؤتة لإزالة التجاوزات وإعادة فتح الشوارع أمام الحركة التجارية...صور nayrouz استئناف رحلات "جت بلو" الأميركية بعد تعليق مؤقت بسبب عطل تقني nayrouz مؤسسة الحسين للسرطان تكرم شركة لدعمها حملة "حصالة الخير" nayrouz تركيا تعلن نشر منظومة باتريوت الدفاعية في ظل حرب إيران nayrouz العيسوي يلتقي وفدا من جمعية فرسان التغيير للتنمية السياسية وتطوير المجتمع المدني...صور nayrouz اختتام الهاكاثون الوطني الرقمي الأول في جامعة اليرموك بمشاركة 11 جامعة أردنية nayrouz الاحتلال يواصل اغلاق المسجد الأقصى لليوم الـ11 ويمنع التراويح والاعتكاف لأول مرة منذ عام 1967 nayrouz الجامعة الألمانية الأردنية ومؤسسة نهر الأردن توقعان اتفاقية تعاون nayrouz الأردن يدين الهجوم الإيراني الذي استهدف مبنى سكنيا في المنامة بالبحرين nayrouz الحويدي تلتقي منظمة أطفال بلا حدود اليابانية nayrouz المصري تتفقد واقع العملية التعليمية في مدارس منطقة جحفية nayrouz النعيمات يجتمع بمدراء المدارس الثانوية nayrouz 105.1 دنانير سعر الذهب "عيار 21" في السوق المحلية nayrouz ألمانيا تسحب موظفي سفارتها من العراق مؤقتا nayrouz إجراء 182 قسطرة "إنقاذ حياة" الشهر الماضي ضمن بروتوكول الجلطات القلبية nayrouz الفاهوم يكتب الخدمات الإلكترونية في الأردن بين التقدم التقني ومتطلبات الجاهزية الاستباقية nayrouz
وفيات الأردن اليوم الثلاثاء 10-3-2026 nayrouz وفاة سامية سويلم أم رياض زوجة المرحوم غازي عواد الشلول nayrouz وفيات الأردن اليوم الإثنين 9-3-2026 nayrouz الحزن يخيّم على بلدة زيتا شمال طولكرم بوفاة الشاب مؤمن غالب صليّح nayrouz وفاة الحاج علي محمد طالب الشخاترة "أبو محمد" والدفن غدا في تقبل nayrouz وفيات الأردن اليوم الأحد 8-3-2026 nayrouz وفاة الرائد علي فرج العويضات (أبو جسار) nayrouz وفاة الحاج المهندس عبدالفتاح خليل العبدالله والد الإعلامية هيفاء العبدالله nayrouz عشيرة الهباهبه تنعى فقيدها المرحوم يوسف محمود حسين الهباهبه nayrouz وفيات الأردن اليوم السبت 7-3-2026 nayrouz وفاة الشيخ مليح دريزي دريبي الزبن nayrouz وفاة الشاب شادي عبد الرحمن عبد الكريم المعايطة nayrouz وفاة الحاجة نصره حامد السبيله.. وتربية الموقر تتقدم بالتعازي لأسرتها nayrouz وفاة الحاج عايد قاسم محمد اللوباني وتشييع جثمانه بعد صلاة الجمعة nayrouz بكر الصقور وإخوانه ينعون عمهم الحاج سالم الصقور عميد البيت nayrouz وفيات الأردن اليوم الجمعة 6-3-2026 nayrouz وفاة الحاج سالم سلامة الصقور أحد أبرز وجهاء الطفيلة عن عمر تجاوز 100 عام nayrouz وفاة محمد خالد المطيرات والدفن في الجيزة nayrouz وفاة الحاج محمد بشير عبدالغني يعقوب الحموري (أبو عامر) nayrouz تعازي أبناء المرحوم نورس المجالي بوفاة العالم الدكتور أحمد فريد أبو هزيم nayrouz

ارتفاع رسائل البريد الإلكتروني التخريبية 10 أضعاف في شهر

{clean_title}
نيروز الإخبارية : كشفت كاسبرسكي عن ارتفاع كبير في نشاط حملة تخريبية عبر البريد الإلكتروني تنشر برمجيتي Emotet وQbot الخبيثتين. وتستهدف الحملة الشركات والمؤسسات، وارتفع عدد رسائل البريد الإلكتروني التخريبية من حوالي 3000 في فبراير 2022 إلى ما يقرب من 30.000 في مارس. ومن المحتمل أن تكون الحملة مرتبطة بالنشاط المتزايد لشبكة Emotet الروبوتية.

ووجد خبراء كاسبرسكي نموًا كبيرًا في رسائل البريد الإلكتروني الخبيثة التي تستهدف شركات في بلدان مختلفة ضمن حملة منسقة تهدف إلى نشر برمجيتي Qbot وEmotet الخبيثتين، اللتين تنتميان إلى التروجانات المصرفية سيئة السمعة العاملة ضمن الشبكات الروبوتية، وبإمكانهم سرقة بيانات المستخدمين وجمع البيانات من الشبكات المؤسسية المصابة، وتوسعة انتشارهما في الشبكة، وتثبيت برمجيات فدية أو تروجانات أخرى على الأجهزة الشبكية. وتتمثل إحدى وظائف Qbot أيضًا في الوصول إلى رسائل البريد الإلكتروني وسرقتها.
واستمرت هذه الحملة لبضعة أشهر، لكن نشاطها ازداد بسرعة من نحو 3000 رسالة بريد إلكتروني في فبراير 2022 إلى حوالي 30.000 في مارس. وجاءت تلك الرسائل باللغات الإنجليزية والفرنسية والهنغارية والإيطالية والنرويجية والبولندية والروسية والسلوفينية والإسبانية.

ويعترض مجرمو الإنترنت مراسلات قائمة بين أطراف ويرسلون إلى هذه الأطراف بريدًا إلكترونيًا يحتوي على ملف أو رابط يؤدي غالبًا إلى خدمة استضافة سحابية معروفة. ويكمن الهدف من البريد الإلكتروني في إقناع المستخدمين إما بتتبع الرابط وتنزيل مستند مؤرشف وفتحه باستخدام كلمة مرور مذكورة في البريد الإلكتروني، أو فتح ملف مرفق. ويذكر المهاجمون عادةً أن الملف يحتوي على بعض المعلومات المهمة، كعرض تجاري ما، لإقناع المستخدمين بفتحه أو تنزيله.

وتستطيع حلول كاسبرسكي الكشف عن المستند المؤرشَف بالصيغة HEUR:Trojan.MSOffice.Generic. ويُنزّل ويشغّل هذا المستند في معظم الحالات مكتبة Qbot، لكن خبراء كاسبرسكي لاحظوا أيضًا أن بعض نسخ هذا المستند تنزّل البرمجية الخبيثة Emotet بدلاً من Qbot.

رسالة بريد إلكتروني مرسلة على شكل ردّ في سياق مراسلات، تقول إن الرابط، الذي ليس في الواقع سوى رابط خبيث، يحتوي على مستندات يحتاجها المستلم.

وقال أندري كوفتون الخبير الأمني لدى كاسبرسكي، إن تقليد مراسلات العمل «خدعة شائعة» يستخدمها مجرمو الإنترنت، مشيرًا إلى أن هذه الحملة «أكثر تعقيدًا من المعتاد»، نظرًا لأن المهاجمين يعترضون محادثة قائمة ويُقحمون أنفسهم فيها، ما يجعل من الصعب اكتشاف مثل هذه الرسائل. وأضاف: «بينما قد يشبه هذا المخطط هجمات اختراق البريد الإلكتروني للشركات، والتي يتظاهر فيها المهاجمون بأنهم زملاء ويجرون محادثات مع الضحايا، لكن الفرق يكمن هنا في أن المهاجمين لا يستهدفون أفرادًا بعينهم، فالمراسلات ليست سوى وسيلة ذكية لزيادة احتمال أن يفتح المستلم الملفات المرفقة بها».

 

وتوصي كاسبرسكي باتباع التدابير التالية للحماية من هجمات Qbot وEmotet:

• التحقّق من عنوان المرسل. تأتي معظم الرسائل غير المرغوب فيها من عناوين بريد إلكتروني ليس لها معنى وتبدو مجموعة عشوائية من الحروف والأرقام. وبالإمكان تمرير مؤشر الماوس فوق اسم المرسل، الذي بدوره قد تكون تهجئته غريبة، للمساعدة في رؤية عنوان البريد الإلكتروني بالكامل. وفي حال عدم الاطمئنان إلى العنوان، يمكن وضعه في محرك بحث للتحقق منه.
ينبغي الحذر من الرسالة التي تخلق إحساسًا بالإلحاح؛ فغالبًا ما يحاول مرسلو البريد الإلكتروني ممارسة الضغط على متلقي الرسالة بخلق شعور بالإلحاح. على سبيل المثال، قد يحتوي سطر الموضوع على كلمات مثل «عاجل» أو «إجراء فوري مطلوب» للضغط على المتلقي من أجل التفاعل مع الرسالة.

• تزويد الموظفين بالتدريب الأساسي على السلامة في مجال الأمن الرقمي، ويساعد إجراء محاكاة لهجوم تصيّد في ضمان قدرة الموظفين على التمييز بين رسائل البريد الإلكتروني المخادعة والرسائل الأصلية.

• استخدام حلّ حماية للنقاط الطرفية وخوادم البريد الإلكتروني، مثل Kaspersky Endpoint Security for Business، الذي يتمتع بإمكانيات مكافحة التصيّد، لتقليل فرصة الإصابة برسائل البريد الإلكتروني للتصيّد الاحتيالي.

• تثبيت حلّ أمني موثوق به مثل Kaspersky Secure Mail Gateway، الذي يقوم تلقائيًا بتصفية الرسائل غير المرغوب فيها.