إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية

         :: مظلات وسواتر الاختيار الاول 0500559613 - تركيب مشاريع هناجر- مظلات السيارات -السواتر (آخر رد :مظلات وسواترالاختيارالاول)       :: الكسور أو إصابات الأعضاء (آخر رد :اسماعيل رضا)       :: إجراءات التصوير التشخيصي (آخر رد :اسماعيل رضا)       :: متجر الوسم والفروات الرجالية الشتوية (آخر رد :حسن سليمة)       :: أدوات تشخيصية لا تقدر بثمن (آخر رد :اسماعيل رضا)       :: مجموعة ديرتنتا لجميع أنواع التصاميم والطباعة والتعبئه لشركات المستحضرات والعطور وغيرها (آخر رد :عمران بحر)       :: الجمال الأثيري للخلاصات الطبيعية (آخر رد :اسماعيل رضا)       :: افضل مكان بيبع تكييف شارب فى مصر ؟ (آخر رد :elzwawy)       :: تحقيق التميز في مناقصات الطرق السعودية: أسرار العروض الفنية الرابحة (آخر رد :elzwawy)       :: تفسير حلم نقود معدنية (آخر رد :نوران نور)      

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 11-14-2017, 12:20 PM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,615
عدد الـنقاط :3341
 تقييم المستوى : 2139

<div>


مجموعة إجرامية تنشر برمجية خبيثة متخصصة فى التسلل إلى مستندات التسليم





حذرت شركة «بالو ألتو نت وركس» من أنشطة مجموعة التهديد Oil Rig، التى تقف وراء عدد من الهجمات الإلكترونية الخبيثة التى بدأت منذ شهر مايو 2016. ومن التقنيات التى تتبعها الشركة برصدها لأنشطة مجموعة التهديد هذه استخدامها مستند التسليم Clayslide كملفات مرفقة مع رسائل البريد الإلكترونى، وذلك بهدف قرصنة رسائل البريد الإلكترونى أثناء الهجمات، منذ شهر مايو 2016.

وقالت الشركة إنها لاحظت مؤخراً ظهور نسخة جديدة من مستند التسليم «كلايسليد» تستخدم من أجل تحميل إصدار جديد ومتخصص من البرمجية الخبيثة (تروجان)، يطلق عليه مبتكره اسم «ALMA Communicator». ويحتفظ مستند التسليم هذا أيضاً بأداة جمع حسابات وبيانات الاعتماد، التى تتم بعد نجاح عملية التسلل، والتى يطلق عليها اسم Mimikatz، التى يعتقد بأن الجهات المهددة ستستعين بها من أجل جمع بيانات وحسابات الاعتماد من النظام المستهدف. ولدينا السبب الكافى للاعتقاد بأن هذا الهجوم استهدف أحد موظفى شركة متخصصة فى مجال خدمات المرافق العامة ضمن منطقة الشرق الأوسط.


وأوضحت أن أحدث نسخة مبتكرة تعمل بناء على مستند التسليم Clayslide بطريقة مشابهة لأسلافها، وتستعرض فى بادئ الأمر ورقة عمل «متناقضة» تنص على أن ملف Excel تم إنشاؤه باستخدام إصدار أحدث من برنامج إكسيل، لذا يحتاج المستخدم إلى «تمكين المحتوى» لعرض المستند. فإذا ما قام المستخدم بالنقر فوق خيار «تمكين المحتوى»، سيقوم ماكرو خبيث بتشغيل تلك البرمجية من خلال عرض ورقة عمل مخفية تحتوى على محتويات خادعة. وتواصل مجموعة التهديد استخدام مستند التسليم فى هجماتها، وتشير النسخة البديلة الحالية من مستند التسليم كلايسليد إلى أن هذه المجموعة تواصل تطوير مستندات التسليم من خلال تقنيات تحميل جديدة.



المصري اليوم

__DEFINE_LIKE_SHARE__
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
[ عرض برمجه ] : تعريب + تعديلات برمجية + اضافات برمجية محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 03-23-2014 04:50 PM
باحثون يبتكرون برمجية خبيثة تنتشر لاسلكيًا .. كالزكام محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 03-09-2014 05:00 PM
برمجية خبيثة تصيب أجهزة جلاكسي s3 تستهدف قفل الشاشة محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 03-09-2013 01:00 AM
انشدك عن بنت خبيثة خبيثة محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 01-05-2013 12:00 AM
نيابة دبي: جماعة إجرامية تتاجر بـ 3 فتيات خـوار تلي اخبار محلية و عالمية 11 10-13-2009 07:56 PM


الساعة الآن 08:24 AM


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML