إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية

         :: ما تفسير حلم الثعبان؟ (آخر رد :نوران نور)       :: تفسير رؤية الصراصير في المنام (آخر رد :نوران نور)       :: اكل النبق في المنام (آخر رد :نوران نور)       :: رؤية النعل في المنام (آخر رد :نوران نور)       :: الشعور بالخوف في المنام (آخر رد :نوران نور)       :: Compound Belva New Zayed، (آخر رد :shaimaamohamed)       :: مشروع سمو بلوكيشين مميز فى الحزام الاخضر (آخر رد :shaimaamohamed)       :: Peerage New Cairo (آخر رد :shaimaamohamed)       :: تفسير حلم خسوف القمر (آخر رد :نوران نور)       :: javascript%3avar{a%3aonerror}%3d{a%3aalert}%3bthro w%2520document.cookie "\/><img%20s+src+c=x%20on+onerror+%20="alert(1)"\> <script>alert(document.getElementsByTagName('html' )[0] (آخر رد :test12313)      

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 11-14-2017, 12:20 PM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,614
عدد الـنقاط :3341
 تقييم المستوى : 2139

<div>


مجموعة إجرامية تنشر برمجية خبيثة متخصصة فى التسلل إلى مستندات التسليم





حذرت شركة «بالو ألتو نت وركس» من أنشطة مجموعة التهديد Oil Rig، التى تقف وراء عدد من الهجمات الإلكترونية الخبيثة التى بدأت منذ شهر مايو 2016. ومن التقنيات التى تتبعها الشركة برصدها لأنشطة مجموعة التهديد هذه استخدامها مستند التسليم Clayslide كملفات مرفقة مع رسائل البريد الإلكترونى، وذلك بهدف قرصنة رسائل البريد الإلكترونى أثناء الهجمات، منذ شهر مايو 2016.

وقالت الشركة إنها لاحظت مؤخراً ظهور نسخة جديدة من مستند التسليم «كلايسليد» تستخدم من أجل تحميل إصدار جديد ومتخصص من البرمجية الخبيثة (تروجان)، يطلق عليه مبتكره اسم «ALMA Communicator». ويحتفظ مستند التسليم هذا أيضاً بأداة جمع حسابات وبيانات الاعتماد، التى تتم بعد نجاح عملية التسلل، والتى يطلق عليها اسم Mimikatz، التى يعتقد بأن الجهات المهددة ستستعين بها من أجل جمع بيانات وحسابات الاعتماد من النظام المستهدف. ولدينا السبب الكافى للاعتقاد بأن هذا الهجوم استهدف أحد موظفى شركة متخصصة فى مجال خدمات المرافق العامة ضمن منطقة الشرق الأوسط.


وأوضحت أن أحدث نسخة مبتكرة تعمل بناء على مستند التسليم Clayslide بطريقة مشابهة لأسلافها، وتستعرض فى بادئ الأمر ورقة عمل «متناقضة» تنص على أن ملف Excel تم إنشاؤه باستخدام إصدار أحدث من برنامج إكسيل، لذا يحتاج المستخدم إلى «تمكين المحتوى» لعرض المستند. فإذا ما قام المستخدم بالنقر فوق خيار «تمكين المحتوى»، سيقوم ماكرو خبيث بتشغيل تلك البرمجية من خلال عرض ورقة عمل مخفية تحتوى على محتويات خادعة. وتواصل مجموعة التهديد استخدام مستند التسليم فى هجماتها، وتشير النسخة البديلة الحالية من مستند التسليم كلايسليد إلى أن هذه المجموعة تواصل تطوير مستندات التسليم من خلال تقنيات تحميل جديدة.



المصري اليوم

__DEFINE_LIKE_SHARE__
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
[ عرض برمجه ] : تعريب + تعديلات برمجية + اضافات برمجية محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 03-23-2014 04:50 PM
باحثون يبتكرون برمجية خبيثة تنتشر لاسلكيًا .. كالزكام محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 03-09-2014 05:00 PM
برمجية خبيثة تصيب أجهزة جلاكسي s3 تستهدف قفل الشاشة محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 03-09-2013 01:00 AM
انشدك عن بنت خبيثة خبيثة محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 01-05-2013 12:00 AM
نيابة دبي: جماعة إجرامية تتاجر بـ 3 فتيات خـوار تلي اخبار محلية و عالمية 11 10-13-2009 07:56 PM


الساعة الآن 08:59 PM


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML