فاير آي تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات
آخر تحديث GMT15:35:57
 العرب اليوم -
مجلس الأمن يبحث تثبيت وقف إطلاق النار في غزة وضمان تدفق المساعدات الإنسانية بورصة الدار البيضاء تنهي تداولاتها على وقع الانخفاض مجلس الوزراء اللبناني طالب الدول الضامنة بالضغط باتجاه تطبيق اتفاق وقف الأعمال العدائية مع إسرائيل مجلس السيادة في السودان ينفي وجود مفاوضات مباشرة أو غير مباشرة بين الجيش وقوات الدعم السريع في واشنطن دولة الإمارات تدين مصادقة الكنيست الإسرائيلي على مشروعي قانونين لفرض السيادة على الضفة الغربية المحتلة نتنياهو يشيد بدور ترامب في التعاون مع الدول العربية للمساعدة في إطلاق سراح الرهائن الإسرائيليين من غزة أحياء وزير الخارجية القطري يؤكد ضرورة تضافر الجهود الإقليمية والدولية لضمان تطبيق اتفاق غزة بما يحقق السلام المستدام والاستقرار في المنطقة ألوية العمالقة في اليمن تعلن ضبط سفينة إيرانية محملة بأسلحة ومنتجات إيرانية كانت متجهة إلى الحوثيين قرب باب المندب وزير الخارجية الإسرائيلي جدعون ساعر يقول إن الولايات المتحدة هي أعظم صديق لإسرائيل ويعبّر عن امتنانه لإدارة ترامب على دعمها المستمر زلزال بقوة 4.5 درجة يضرب جزيرة رودس اليونانية
أخر الأخبار

"فاير آي" تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات

 العرب اليوم -

 العرب اليوم - "فاير آي" تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات

فاير آي: مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات
لندن – العرب اليوم

كشفت شركة فاير آي FireEye حديثًا عن موجة من الهجمات الإلكترونية ضد المصارف في الشرق الأوسط، وذلك بفضل برنامج الاستطلاع الديناميكي للتهديدات الخاص بها.

وقالت الشركة الأميركية لأمن المعلومات إن برنامج الاستطلاع الديناميكي للتهديدات (DTI) تعرف على رسائل بريد إلكتروني تحتوي على مرفقات خبيثة يتم إرسالها لمصارف متعددة في المنطقة.

وأضافت فاير آي أنه يبدو أن مصادر التهديد ترسل استطلاعًا أوليًا للجهات المستهدفة، وقد تم افتضاح أمرها لأنها تستخدم برامج نصية فريدة لا تستخدم عادة في حملات برمجيات إجرامية.

وأوضحت الشركة أن المهاجمين أرسلوا رسائل بريد إلكتروني متعددة تحتوي على ملفات تمكين وحدات الماكرو في برنامج “إكسل” للموظفين العاملين في القطاع المصرفي في منطقة الشرق الأوسط.

وأشارت الشركة إلى أن مواضيع هذه الرسائل قد تكون حول البنية التحتية لتكنولوجيا المعلومات، مثل تقرير حول حالة الخادم أو قائمة عن تفاصيل أجهزة “سيسكو آيرون بورت”.

وفي إحدى الحالات، بدا محتوى البريد الإلكتروني طبيعيًا على شكل محادثة بين عدد من الموظفين، واحتوى أيضًا على بيانات الاتصال لموظفين من عدة مصارف. وقد تم إرسال هذه الرسالة إلى عدة أشخاص، مع إرفاق ملف Excel الخبيث بها.

يُشار إلى أن ملفات تمكين وحدات الماكرو الخبيثة غالبًا ما تُستخدم في حملات برمجيات الجريمة. ويعود سبب ذلك الى أن إعدادات أوفيس Office الافتراضية تتطلب عادةً استخدام وحدات الماكرو لتشغيلها، كما يقنع المهاجمون الضحايا بتشغيل هذه الملفات الخطيرة من خلال إبلاغهم أنها ضرورية لعرض “المحتوى المحمي”. وواحدة من التقنيات مثيرة للاهتمام التي لفتت إنتباهنا هي أنه يتم عرض محتوى إضافي بعد تشغيل الماكرو بنجاح.

وقد تم ذلك لغرض الهندسة الاجتماعية -على وجه التحديد، لإقناع الضحية أن تشغيل ملف الماكرو له نتيجة في الواقع من خلال “إظهار المحتوى” من جداول البيانات الإضافية.

أما في حملات برمجيات الجريمة، يُلاحظ عادة عدم عرض أي محتوى إضافي بعد تشغيل ملفات وحدات الماكرو. ومع ذلك، في هذه الحالة، يضيف المهاجمون خطوة اضافية لإخفاء أوراق العمل أو إظهارها عند تشغيل ملف الماكرو وذلك لتبديد أي شكوك.

وقالت فاير آي إن التقنية الأخرى المثيرة للاهتمام في هذه البرمجيات الخبيثة هي استخدام نظام أسماء النطاقاتDNS  كقناة لاستخراج البيانات.

ويتم اعتماد هذه التقنية لأنه غالبًا ما يطلب نظام أسماء النطاقات لعمليات الشبكة العادية. فمن غير المحتمل أن يتم حظر بروتوكول DNS ما يسمح بإجراء اتصالات مجانية من الشبكة، كما أنه من غير المرجح أن يثير البروتوكول الشكوك بين المدافعين عن الشبكة.

ويجعل التقدم الملحوظ الذي حققته المنطقة كمركز للأعمال المصرفية والتمويل منها هدفًا مغريًا للهجمات الإلكترونية. ورغم أن هذا الهجوم لم يحقق أي ثغرات فورية أو تقنيات متقدمة أخرى، كان من المثير للاهتمام أن نرى كيف استخدم المهاجمون المكونات المختلفة لأداء الأنشطة استطلاعًا لهدف محدد.

ويوضح هذا الهجوم أيضًا، وفقًا للشركة، أن البرمجيات الخبيثة لا تزال فعالة حتى اليوم. ويمكن للمستخدمين حماية أنفسهم من مثل هذه الهجمات عن طريق تعطيل وحدات ماكرو في برامج Office من خلال الإعدادات الخاصة بهم، وكذلك بأن يكونوا أكثر يقظة عند تشغيل وحدات الماكرو في الوثائق خاصة عند الطلب، حتى وإن كانت هذه الوثائق تبدو من مصادر موثوقة.

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

فاير آي تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات فاير آي تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات



إليسا تخطف الأنظار بإطلالات تجمع بين الأناقة والجرأة

الرياض ـ العرب اليوم

GMT 11:10 2025 الإثنين ,27 تشرين الأول / أكتوبر

الأمم المتحدة تؤكد تحييد مسيرة إسرائيلية في جنوب لبنان
 العرب اليوم - الأمم المتحدة تؤكد تحييد مسيرة إسرائيلية في جنوب لبنان

GMT 07:26 2025 الإثنين ,27 تشرين الأول / أكتوبر

نادين الراسي ترقص بعفوية في دبي وتكشف سر الـ Six pack
 العرب اليوم - نادين الراسي ترقص بعفوية في دبي وتكشف سر الـ Six pack

GMT 07:07 2025 الإثنين ,27 تشرين الأول / أكتوبر

التحقيق مع فضل شاكر مستمر واسقاط بعض التهم

GMT 07:26 2025 الإثنين ,27 تشرين الأول / أكتوبر

نادين الراسي ترقص بعفوية في دبي وتكشف سر الـ Six pack

GMT 21:52 2025 الأحد ,26 تشرين الأول / أكتوبر

طقوس صباحية بسيطة لدعم صحة الكبد تشمل احتساء القهوة

GMT 15:33 2025 الأحد ,26 تشرين الأول / أكتوبر

الأرجنتين: تصويت مصيري وتدخل أميركي

GMT 15:49 2025 الأحد ,26 تشرين الأول / أكتوبر

سوريا الأستاذ وديع

GMT 20:28 2025 الجمعة ,24 تشرين الأول / أكتوبر

منة شلبي تعلن رسميًا زواجها بعد جدل الوثيقة المسربة

GMT 07:03 2025 الأحد ,26 تشرين الأول / أكتوبر

سريلانكا بين الجبال والبحار تجربة سياحية لا تُنسى
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
Pearl Bldg.4th floor 4931 Pierre Gemayel Chorniche, Achrafieh Beirut - Lebanon
arabs, Arab, Arab