فاير آي تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات
آخر تحديث GMT01:40:19
 لبنان اليوم -

"فاير آي" تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات

 لبنان اليوم -

 لبنان اليوم - "فاير آي" تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات

فاير آي: مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات
لندن – العرب اليوم

كشفت شركة فاير آي FireEye حديثًا عن موجة من الهجمات الإلكترونية ضد المصارف في الشرق الأوسط، وذلك بفضل برنامج الاستطلاع الديناميكي للتهديدات الخاص بها.

وقالت الشركة الأميركية لأمن المعلومات إن برنامج الاستطلاع الديناميكي للتهديدات (DTI) تعرف على رسائل بريد إلكتروني تحتوي على مرفقات خبيثة يتم إرسالها لمصارف متعددة في المنطقة.

وأضافت فاير آي أنه يبدو أن مصادر التهديد ترسل استطلاعًا أوليًا للجهات المستهدفة، وقد تم افتضاح أمرها لأنها تستخدم برامج نصية فريدة لا تستخدم عادة في حملات برمجيات إجرامية.

وأوضحت الشركة أن المهاجمين أرسلوا رسائل بريد إلكتروني متعددة تحتوي على ملفات تمكين وحدات الماكرو في برنامج “إكسل” للموظفين العاملين في القطاع المصرفي في منطقة الشرق الأوسط.

وأشارت الشركة إلى أن مواضيع هذه الرسائل قد تكون حول البنية التحتية لتكنولوجيا المعلومات، مثل تقرير حول حالة الخادم أو قائمة عن تفاصيل أجهزة “سيسكو آيرون بورت”.

وفي إحدى الحالات، بدا محتوى البريد الإلكتروني طبيعيًا على شكل محادثة بين عدد من الموظفين، واحتوى أيضًا على بيانات الاتصال لموظفين من عدة مصارف. وقد تم إرسال هذه الرسالة إلى عدة أشخاص، مع إرفاق ملف Excel الخبيث بها.

يُشار إلى أن ملفات تمكين وحدات الماكرو الخبيثة غالبًا ما تُستخدم في حملات برمجيات الجريمة. ويعود سبب ذلك الى أن إعدادات أوفيس Office الافتراضية تتطلب عادةً استخدام وحدات الماكرو لتشغيلها، كما يقنع المهاجمون الضحايا بتشغيل هذه الملفات الخطيرة من خلال إبلاغهم أنها ضرورية لعرض “المحتوى المحمي”. وواحدة من التقنيات مثيرة للاهتمام التي لفتت إنتباهنا هي أنه يتم عرض محتوى إضافي بعد تشغيل الماكرو بنجاح.

وقد تم ذلك لغرض الهندسة الاجتماعية -على وجه التحديد، لإقناع الضحية أن تشغيل ملف الماكرو له نتيجة في الواقع من خلال “إظهار المحتوى” من جداول البيانات الإضافية.

أما في حملات برمجيات الجريمة، يُلاحظ عادة عدم عرض أي محتوى إضافي بعد تشغيل ملفات وحدات الماكرو. ومع ذلك، في هذه الحالة، يضيف المهاجمون خطوة اضافية لإخفاء أوراق العمل أو إظهارها عند تشغيل ملف الماكرو وذلك لتبديد أي شكوك.

وقالت فاير آي إن التقنية الأخرى المثيرة للاهتمام في هذه البرمجيات الخبيثة هي استخدام نظام أسماء النطاقاتDNS  كقناة لاستخراج البيانات.

ويتم اعتماد هذه التقنية لأنه غالبًا ما يطلب نظام أسماء النطاقات لعمليات الشبكة العادية. فمن غير المحتمل أن يتم حظر بروتوكول DNS ما يسمح بإجراء اتصالات مجانية من الشبكة، كما أنه من غير المرجح أن يثير البروتوكول الشكوك بين المدافعين عن الشبكة.

ويجعل التقدم الملحوظ الذي حققته المنطقة كمركز للأعمال المصرفية والتمويل منها هدفًا مغريًا للهجمات الإلكترونية. ورغم أن هذا الهجوم لم يحقق أي ثغرات فورية أو تقنيات متقدمة أخرى، كان من المثير للاهتمام أن نرى كيف استخدم المهاجمون المكونات المختلفة لأداء الأنشطة استطلاعًا لهدف محدد.

ويوضح هذا الهجوم أيضًا، وفقًا للشركة، أن البرمجيات الخبيثة لا تزال فعالة حتى اليوم. ويمكن للمستخدمين حماية أنفسهم من مثل هذه الهجمات عن طريق تعطيل وحدات ماكرو في برامج Office من خلال الإعدادات الخاصة بهم، وكذلك بأن يكونوا أكثر يقظة عند تشغيل وحدات الماكرو في الوثائق خاصة عند الطلب، حتى وإن كانت هذه الوثائق تبدو من مصادر موثوقة.

lebanontoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

فاير آي تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات فاير آي تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات



نجمات الدراما السورية يخطفن الأنظار بإطلالات راقية في حفل Joy Awards

الرياض ـ لبنان اليوم

GMT 09:21 2026 الثلاثاء ,27 كانون الثاني / يناير

حاكم كاليفورنيا يتهم تيك توك بقمع محتويات ناقدة لترامب
 لبنان اليوم - حاكم كاليفورنيا يتهم تيك توك بقمع محتويات ناقدة لترامب

GMT 18:07 2026 الإثنين ,19 كانون الثاني / يناير

إطلالات راقية تبرز أناقة الفنانات السعوديات في حفل Joy Awards
 لبنان اليوم - إطلالات راقية تبرز أناقة الفنانات السعوديات في حفل Joy Awards

GMT 05:54 2026 الجمعة ,16 كانون الثاني / يناير

حمية غذائية تمنح أملاً جديدًا لملايين المصابين بداء كرون

GMT 08:57 2026 الإثنين ,26 كانون الثاني / يناير

محمد صلاح ضمن أفضل 50 لاعبًا في العالم خلال العقد الأخير

GMT 06:05 2026 السبت ,31 كانون الثاني / يناير

إيران... بُدّدت الثروة وغِيضَ الماء

GMT 16:19 2025 الإثنين ,29 كانون الأول / ديسمبر

نادين نسيب نجيم تتألق بإطلالات لافتة في عام 2025

GMT 21:09 2021 الأحد ,10 كانون الثاني / يناير

يحالفك الحظ في الايام الأولى من الشهر

GMT 00:18 2020 السبت ,24 تشرين الأول / أكتوبر

حظك اليوم برج الأسد السبت 24 تشرين الثاني / أكتوبر 2020

GMT 14:03 2025 الإثنين ,01 كانون الأول / ديسمبر

الرقة والأناقة ترافق العروس آروى جودة في يومها الكبير

GMT 16:08 2024 الخميس ,14 تشرين الثاني / نوفمبر

إنستغرام تتخلص من التحديث التلقائي المزعج عند فتح التطبيق

GMT 21:06 2023 الأربعاء ,14 حزيران / يونيو

أفضل العطور لفصل الصيف هذا العام
 
lebanontoday
<

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

lebanontoday lebanontoday lebanontoday lebanontoday
lebanontoday lebanontoday lebanontoday
lebanontoday
Pearl Bldg.4th floor, 4931 Pierre Gemayel Chorniche, Achrafieh, Beirut- Lebanon.
lebanon, lebanon, lebanon