شريط الأخبار

اجندة الاحداث

نيسانأيار 2024حزيران
السبتالاحدالاثنينالثلاثاءالاربعاءالخميسالجمعة
27282930123
45678910
11121314151617
18192021222324
25262728293031
1234567

الاخبار الاكثر مشاهدة

قرصنة
«بالو ألتو نتوركس» تكشف حملة تصيّد احتيالي جديدة

تكنونيوز - دبي - رصدت «بالو ألتو نتوركس» في شهر يناير الماضي مستند "مايكروسوفت وورد" خبيث، متخفّي بهيئة مستند "نورتون لايف لوك" ومحمي بكلمة مرور، يجرى استخدامه في شن حملة تصيّد احتيالي ترمي إلى زرع أداة تجارية لدخول الأنظمة عن بُعد تدعى "نت سابّورت مانيجر" (NetSupport Manager). وقد أثار هذا الهجوم الاهتمام نظرًا لانتحال المستند صفة "نورتون لايف لوك" في جذب المستخدمين نحو تفعيل برمجيات الماكرو.
ويجري عادة استخدام أداة الدخول المذكورة لأغراض مشروعة لتمكين مدراء الأنظمة من ولوج الحواسيب التابعة وإدارتها عن بعد. لكن الجماعات المعادية عمدت إلى تثبيت هذه الأداة على الأنظمة الضحية لامتلاك القدرة على الدخول غير المشروع. وقد لوحظ استغلال هذه الأداة في الدخول غير المشروع ضمن حملات تصيد احتيالي تعود إلى عام 2018 على أقل تقدير.
وإثر المراجعة الأولية لهذا الكشف الأمني، والذي رصدته منصة الحماية "كورتيكس إكس دي آر"، لوحظ بدء تدرج الأحداث بمجرد فتح مستند وورد ضمن برنامج آوتلوك في طقم مايكروسوفت أوفيس. ورغم عدم توفر رسالة البريد الإلكتروني الناقلة، استطاعت «بالو ألتو نتوركس» استنتاج أن هذا النشاط يبدو من ضمن سياق حملة هجومية أكبر.
الجدير بالذكر أن هذا النشاط الخبيث يوظف تكتيكات مراوغة للحيلولة دون رصده من قبل نظم التحليل الديناميكية والثابتة، مستغلاً حزمة "باور سبلويت" البرمجية العاملة في إطار موجه الأوامر "باور شيل" في أنظمة مايكروسوفت لإجراء عملية تثبيت الملف. هذا وقد تم ربط نشاط هجومي آخر بهذه الحملة يعود إلى أوائل نوفمبر من عام 2019 بعد إجراء تحليل إضافي لاحق.
يمكن الاطلاع على التقرير الكامل من خلال هذا الرابط
https://unit42.paloaltonetworks.com/cortex-xdr-detects-netsupport-manager-rat-campaign/

التاريخ : 2020/03/02 09:55:18

لا يوجد تعليقات على هذا الخبر
اضف تعليق
الاسم :
التعليق :


RSS
خاريطة الموقع
اتصل بنا


جميع الحقوق محفوظة لموقع تكنونيوز 2023 ©
^ أعلى الصفحة