فاير آي تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات
آخر تحديث GMT09:38:03
 لبنان اليوم -

"فاير آي" تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات

 لبنان اليوم -

 لبنان اليوم - "فاير آي" تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات

فاير آي: مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات
لندن – العرب اليوم

كشفت شركة فاير آي FireEye حديثًا عن موجة من الهجمات الإلكترونية ضد المصارف في الشرق الأوسط، وذلك بفضل برنامج الاستطلاع الديناميكي للتهديدات الخاص بها.

وقالت الشركة الأميركية لأمن المعلومات إن برنامج الاستطلاع الديناميكي للتهديدات (DTI) تعرف على رسائل بريد إلكتروني تحتوي على مرفقات خبيثة يتم إرسالها لمصارف متعددة في المنطقة.

وأضافت فاير آي أنه يبدو أن مصادر التهديد ترسل استطلاعًا أوليًا للجهات المستهدفة، وقد تم افتضاح أمرها لأنها تستخدم برامج نصية فريدة لا تستخدم عادة في حملات برمجيات إجرامية.

وأوضحت الشركة أن المهاجمين أرسلوا رسائل بريد إلكتروني متعددة تحتوي على ملفات تمكين وحدات الماكرو في برنامج “إكسل” للموظفين العاملين في القطاع المصرفي في منطقة الشرق الأوسط.

وأشارت الشركة إلى أن مواضيع هذه الرسائل قد تكون حول البنية التحتية لتكنولوجيا المعلومات، مثل تقرير حول حالة الخادم أو قائمة عن تفاصيل أجهزة “سيسكو آيرون بورت”.

وفي إحدى الحالات، بدا محتوى البريد الإلكتروني طبيعيًا على شكل محادثة بين عدد من الموظفين، واحتوى أيضًا على بيانات الاتصال لموظفين من عدة مصارف. وقد تم إرسال هذه الرسالة إلى عدة أشخاص، مع إرفاق ملف Excel الخبيث بها.

يُشار إلى أن ملفات تمكين وحدات الماكرو الخبيثة غالبًا ما تُستخدم في حملات برمجيات الجريمة. ويعود سبب ذلك الى أن إعدادات أوفيس Office الافتراضية تتطلب عادةً استخدام وحدات الماكرو لتشغيلها، كما يقنع المهاجمون الضحايا بتشغيل هذه الملفات الخطيرة من خلال إبلاغهم أنها ضرورية لعرض “المحتوى المحمي”. وواحدة من التقنيات مثيرة للاهتمام التي لفتت إنتباهنا هي أنه يتم عرض محتوى إضافي بعد تشغيل الماكرو بنجاح.

وقد تم ذلك لغرض الهندسة الاجتماعية -على وجه التحديد، لإقناع الضحية أن تشغيل ملف الماكرو له نتيجة في الواقع من خلال “إظهار المحتوى” من جداول البيانات الإضافية.

أما في حملات برمجيات الجريمة، يُلاحظ عادة عدم عرض أي محتوى إضافي بعد تشغيل ملفات وحدات الماكرو. ومع ذلك، في هذه الحالة، يضيف المهاجمون خطوة اضافية لإخفاء أوراق العمل أو إظهارها عند تشغيل ملف الماكرو وذلك لتبديد أي شكوك.

وقالت فاير آي إن التقنية الأخرى المثيرة للاهتمام في هذه البرمجيات الخبيثة هي استخدام نظام أسماء النطاقاتDNS  كقناة لاستخراج البيانات.

ويتم اعتماد هذه التقنية لأنه غالبًا ما يطلب نظام أسماء النطاقات لعمليات الشبكة العادية. فمن غير المحتمل أن يتم حظر بروتوكول DNS ما يسمح بإجراء اتصالات مجانية من الشبكة، كما أنه من غير المرجح أن يثير البروتوكول الشكوك بين المدافعين عن الشبكة.

ويجعل التقدم الملحوظ الذي حققته المنطقة كمركز للأعمال المصرفية والتمويل منها هدفًا مغريًا للهجمات الإلكترونية. ورغم أن هذا الهجوم لم يحقق أي ثغرات فورية أو تقنيات متقدمة أخرى، كان من المثير للاهتمام أن نرى كيف استخدم المهاجمون المكونات المختلفة لأداء الأنشطة استطلاعًا لهدف محدد.

ويوضح هذا الهجوم أيضًا، وفقًا للشركة، أن البرمجيات الخبيثة لا تزال فعالة حتى اليوم. ويمكن للمستخدمين حماية أنفسهم من مثل هذه الهجمات عن طريق تعطيل وحدات ماكرو في برامج Office من خلال الإعدادات الخاصة بهم، وكذلك بأن يكونوا أكثر يقظة عند تشغيل وحدات الماكرو في الوثائق خاصة عند الطلب، حتى وإن كانت هذه الوثائق تبدو من مصادر موثوقة.

lebanontoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

فاير آي تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات فاير آي تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات



نادين نسيب نجيم تتألق بإطلالات لافتة في عام 2025

بيروت ـ لبنان اليوم

GMT 14:07 2025 الإثنين ,01 كانون الأول / ديسمبر

فستان الكاب لإطلالة تمنح حضوراً آسراً في السهرات
 لبنان اليوم - فستان الكاب لإطلالة تمنح حضوراً آسراً في السهرات

GMT 14:33 2025 الإثنين ,01 كانون الأول / ديسمبر

رحلة إلى عالم الألوان اكتشف روعة الشفق القطبي في النرويج
 لبنان اليوم - رحلة إلى عالم الألوان اكتشف روعة الشفق القطبي في النرويج

GMT 23:58 2026 الخميس ,01 كانون الثاني / يناير

زيلينسكي يؤكد أن اتفاق السلام مع روسيا بات جاهزا بنسبة 90%
 لبنان اليوم - زيلينسكي يؤكد أن اتفاق السلام مع روسيا بات جاهزا بنسبة 90%

GMT 18:36 2025 الثلاثاء ,25 تشرين الثاني / نوفمبر

إطلالات النجمات تخطف الأضواء في حفل Fashion Trust Arabia 2025
 لبنان اليوم - إطلالات النجمات تخطف الأضواء في حفل Fashion Trust Arabia 2025

GMT 18:00 2025 الخميس ,27 تشرين الثاني / نوفمبر

وجهات سياحية مدهشة لعام 2026 ستعيد تعريف متعتك بالسفر
 لبنان اليوم - وجهات سياحية مدهشة لعام 2026 ستعيد تعريف متعتك بالسفر

GMT 18:34 2025 الخميس ,20 تشرين الثاني / نوفمبر

دليل عملي لغسل الستائر في المنزل بسهولة وفعالية
 لبنان اليوم - دليل عملي لغسل الستائر في المنزل بسهولة وفعالية

GMT 15:12 2020 الجمعة ,10 إبريل / نيسان

لا رغبة لك في مضايقة الآخرين

GMT 12:14 2019 الإثنين ,01 إبريل / نيسان

تشعر بالإرهاق وكل ما تفعله سيكون تحت الأضواء

GMT 20:40 2021 الإثنين ,08 شباط / فبراير

تحقق قفزة نوعية جديدة في حياتك

GMT 10:18 2020 الأربعاء ,05 شباط / فبراير

يولد بعض الجدل مع أحد الزملاء أو أحد المقربين

GMT 22:17 2022 الأحد ,03 تموز / يوليو

مخاوف من نشر الانترنت الفضائي لسبيس إكس

GMT 04:08 2020 الخميس ,17 كانون الأول / ديسمبر

تساؤلات حول موعد انحسار العاصفة الجوية في لبنان

GMT 06:43 2021 الخميس ,07 كانون الثاني / يناير

طباخ الملكة يكذب ما عرضته "نتلفليكس" بشأن الأميرة ديانا

GMT 15:39 2022 الخميس ,20 كانون الثاني / يناير

طريقة إزالة آثار الحبوب السوداء من الجسم

GMT 20:18 2020 الإثنين ,27 إبريل / نيسان

محتجون يرشقون فرع مصرف لبنان بالحجارة في صيدا

GMT 03:20 2018 الأربعاء ,26 كانون الأول / ديسمبر

شركة "الجميح" تدشن سيارة شيفروليه تاهو RST 2019

GMT 19:02 2020 السبت ,26 كانون الأول / ديسمبر

نزهة في حديقة دار "شوميه"
 
lebanontoday
<

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

lebanontoday lebanontoday lebanontoday lebanontoday
lebanontoday lebanontoday lebanontoday
lebanontoday
Pearl Bldg.4th floor, 4931 Pierre Gemayel Chorniche, Achrafieh, Beirut- Lebanon.
lebanon, lebanon, lebanon