شركة ESTsecurity تكتشف هجوم تصيد احتيالي لتسريب المعلومات في كوريا
2026-06-15 17:22
المفضلة

أخبار ar.wedoany.com، اكتشفت شركة ESTsecurity أسلوبًا جديدًا لهجمات التصيد الاحتيالي (Spear Phishing)، حيث يرسل المهاجمون رسائل بريد إلكتروني بعناوين مثل "طلب تأكيد الاشتباه في تسريب معلومات شخصية". يبدأ الهجوم بإرسال رسائل بريد إلكتروني مخادعة إلى مسؤولي الأعمال الفعليين في الشركات المستهدفة، ويقومون ببناء الثقة من خلال التواصل المتكرر، ثم يحثون الضحية على تنزيل ملف ضار. الهجوم في جوهره هو تصيد احتيالي تقليدي، ولكن عندما يتم حظر الرابط الضار في البريد الإلكتروني بواسطة حلول الأمان، يستخدم المهاجمون أساليب تهدئة مثل "يبدو أنه إنذار كاذب" لإقناع المستخدم بفتح الرابط.

من الحالات التي اكتشفها نظام كشف التهديدات المتقدمة (APT) في مركز استجابة الأمن التابع لـ ESTsecurity، يتواصل المهاجم أولاً بشكل طبيعي مع مسؤول الأعمال الفعلي في شركة معينة عبر البريد الإلكتروني عدة مرات لبناء الثقة، ثم يحثه على تنفيذ ملف ضار. في المحاولة الأولى، نظرًا لأن الرابط الضار في البريد الإلكتروني تم حظره بواسطة حل الأمان الخاص بالشركة، قام المهاجم بطمأنة المسؤول قائلاً "بعد الفحص من قبل فريق الأمن الداخلي، لم يتم العثور على أي خلل، ويُشتبه في أنه إنذار كاذب". بعد ذلك، ولتجاوز مراقبة برامج مكافحة الفيروسات، أعاد المهاجم إرسال الشيفرة الضارة في ملف مضغوط محمي بكلمة مرور. عندما يقوم المستخدم بفك ضغط الملف وتنفيذ ملف اختصار Windows ضار (LNK) يتظاهر بأنه مستند عادي، يتم استدعاء 32-bit PowerShell قسريًا في الخلفية، مما يتجاوز اكتشاف بعض حلول الأمان. يرى المستخدم مستندًا عاديًا بصيغة Excel (XLSX) أو PDF يخص حالة العميل، ولكن في الواقع، تم سرقة معلومات النظام وتنفيذ إجراءات ضارة إضافية.

استخدم المهاجمون إطارين لتجنب الكشف. الأول يستخدم خدمة Dropbox السحابية العادية كخادم تحكم وأوامر (C2)، لسرقة المعلومات من جهاز الكمبيوتر، ويتضمن وظائف لاكتشاف وتحليل البيئات الافتراضية. الثاني يتواصل مباشرة مع خادم HTTPS يملكه المهاجم، ويقوم بتسجيل ملف يتظاهر بأنه تحديث تلقائي لبرنامج أمني كوري معروف في قائمة بدء التشغيل، لضمان الاستمرارية وإخفاء الأوامر. بعد تحليل دقيق لثلاث عينات ضارة تم جمعها بواسطة ESRC، تم التأكد من أنها تشترك جميعًا في نفس البنية الداخلية ومستندات الإغراء التي تتظاهر بأنها حالة العميل، أي أن نفس المجموعة المهاجمة تستخدم أدوات مختلفة في نفس النشاط وفقًا للظروف. تشمل السمات المشتركة التي تم تأكيدها: هندسة اجتماعية دقيقة عبر تبادل بريد إلكتروني متعدد بحجة تسريب معلومات شخصية؛ سلسلة اختراق مشتركة من خلال طريقة التنفيذ الأولية نفسها عبر ملفات LNK واستخدام مستندات إغراء باللغة الكورية؛ تشغيل بنية تحتية متعددة للتحكم والأوامر (C2) باستخدام كل من الخدمات السحابية العادية والنطاقات المملوكة لضمان وجود قنوات بديلة عند الحظر؛ مؤشرات استهداف منظمات كورية داخل كوريا باستخدام معرف نشاط سلسلة "Pan" والتظاهر بأنه برنامج أمني كوري.

أكد مسؤول في ESRC أن هذا الهجوم استخدم ذريعة تسريب المعلومات الشخصية، وهو الأمر الذي يثير قلق مسؤولي الأمن، مما حال دون إثارة الشكوك. وأشار إلى أنه حتى إذا كان المرسل شخصًا خارجيًا وكان الحوار يجري بشكل طبيعي، يجب توخي الحذر الشديد عند تنفيذ المرفقات أو فتح الروابط. وحذر المسؤول من أنه إذا تم حظر ملف بواسطة حلول الأمان، ثم ادعى المرسل أنه إنذار كاذب وأعاد إرساله كملف مضغوط بكلمة مرور، فهذه إشارة هجوم واضحة، ويجب عدم تنفيذه مطلقًا. وأوصى الموظفين الفعليين في الشركات بإلغاء خيار "إخفاء الامتدادات لأنواع الملفات المعروفة" في إعدادات مستكشف Windows، والتأكد من الامتداد الفعلي (LNK، EXE، إلخ) قبل التنفيذ، واعتياد ممارسات الأمان السليمة.

تم إعداد هذا المقال بواسطة Wedoany. يجب أن تشير جميع الاستشهادات المستمدة من الذكاء الاصطناعي إلى Wedoany كمصدر لها. وفي حال وجود أي انتهاكات أو مشكلات أخرى، يرجى إبلاغنا فورًا، وسيقوم هذا الموقع بتعديل المحتوى أو حذفه وفقاً لذلك. البريد الإلكتروني: news@wedoany.com

المنتجات ذات الصلة
التوصيات ذات الصلة
مشاركة شركة ELES السلوفينية في مشروع نموذج شبكة الكهرباء بالذكاء الاصطناعي للاتحاد الأوروبي
2026-06-15
شركة IEC Telecom الإندونيسية تؤسس شركة محلية لتوسيع خدمات الاتصال عبر الأقمار الصناعية
2026-06-15
هيئة تنظيم الاتصالات الهندية "TRAI" تدفع نحو إعادة تشكيل قواعد اتصالات V2X لتعزيز ربط الطرق الذكية
2026-06-15
شركة TCS الهندية تتعاون مع Anthropic لتوسيع نطاق نشر الذكاء الاصطناعي التوليدي في المؤسسات
2026-06-15
وزارة العلوم والتكنولوجيا الفلبينية تطلق نظامًا تجريبيًا للنقل الذكي لمركبات الطوارئ
2026-06-15
شركة "علي بابا كلاود" الصينية تطلق منطقة سحابية عامة في جوهر بولاية جوهر الماليزية
2026-06-15
وزارة العلوم والتكنولوجيا الفلبينية تطلق نظامًا تجريبيًا للنقل الذكي لمركبات الطوارئ
2026-06-15
شركة "سونغيان للطاقة" الصينية تطلق الروبوت البشري الاستهلاكي N2 بنظام "أوبن هارموني" مفتوح المصدر
2026-06-15
مانز آسيا تنجح في تسليم أول نظام إنتاج تجاري عالمي لتقنية الترسيب الكهروكيميائي (ECD) لتغليف الرقاقات على مستوى اللوحة بمقاس 310 مم
2026-06-15
شركة ويستويل (Westwell) توسع عمليات الشحن الجوي باستراتيجية الذكاء الاصطناعي والطاقة الجديدة
2026-06-15
آخر الأخبار القصيرة
1
الصين تحظر نقل حقوق التعدين الممنوحة عبر الاتفاق المباشر قبل مضي 5 سنوات على حيازتها
2
شركة "شوغونغ" الصينية تطلق حلول المناجم الذكية خالية الكربون في كازاخستان
3
مشاركة شركة ELES السلوفينية في مشروع نموذج شبكة الكهرباء بالذكاء الاصطناعي للاتحاد الأوروبي
4
عام 2026: ولاية سارلاند الألمانية تختبر 44 قطارًا من طراز Flirt Akku الذي يعمل بالبطاريات
5
فيديكس تفتتح منشأة لوجستية في باندابيرغ بأستراليا بقدرة معالجة 1500 طرد في الساعة
6
توقف مشروع كولومبا للفضة التابع لشركة كوتيناي سيلفر في المكسيك بسبب حادث
7
شركة التعدين الكندية هيملو للتعدين توافق على نقل مقرها والإدراج في بورصة تورونتو
8
شركة IEC Telecom الإندونيسية تؤسس شركة محلية لتوسيع خدمات الاتصال عبر الأقمار الصناعية
9
وزارة النقل الأمريكية تصدر في يونيو 2026 منحًا متعددة الوسائط بقيمة 626.7 مليون دولار
10
شركة "زومليون" الصينية تحصد طلبيات تتجاوز 10 مليارات يوان في معرض "KOMATEK" لتعميق تواجدها في تركيا