الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تكشف عن حملة خداع تستخدم للتجسس تحت ستار التهديدات القانونية

اكتشفت كاسبرسكي حملة خبيثة متزايدة استهدفت أكثر من 1100 مستخدم مؤسسي منذ يونيو 2025. ينتحل المهاجمون صفة شركة قانونية، ويهددون في رسائلهم الإلكترونية المتلقين بدعاوى قضائية بسبب انتهاكات مزعومة لبراءات اختراع أسماء النطاقات، بهدف نشر برمجيات خبيثة. كان الضحايا الذين فتحوا الملفات المرفقة – التي تحاكي وثائق قانونية – مُثبّتًا على أجهزتهم حصان طروادة، ما مكّن المهاجمين من التجسس على محتوى شاشاتهم. وقد استُهدفت مؤسسات في قطاعات الرعاية الصحية والمالية والتعليم.
بدأت الحملة بـ 95 رسالة بريد إلكتروني في 11 يونيو، واستمرت في التصاعد. إلى جانب الادعاء بأن اسم نطاق المستلم ينتهك براءات اختراع لعلامة تجارية كبرى، والتهديد بالتقاضي، يُعرب المكتب القانوني الوهمي في الرسالة أيضًا عن اهتمام حاملي براءات الاختراع بالحصول على النطاق، ويعرض الاطلاع على تفاصيل الانتهاكات المزعومة من خلال فتح الأرشيف المرفق الذي يحتوي على “مستندات”. تجدر الإشارة إلى أن المهاجمين، لتجنب الكشف عنهم على الأرجح، يُرفقون أرشيفًا غير محمي بكلمة مرور، ويحتوي بداخله على أرشيف آخر محمي بكلمة مرور وملف يحتوي على كلمة المرور.

بعد أن أدخل المستخدم كلمة مرور الأرشيف ونقر على الوثيقة القانونية المزعومة بداخلها، تم تثبيت حصان طروادة على الجهاز. ثم ظهرت رسالة للمستخدم مفادها: “لا يمكن فتح هذه الوثيقة على هذا الجهاز. وحاول فتحها على جهاز ويندوز آخر”. وفي الوقت نفسه، تم تحميل متصفح Tor وتثبيته سرًا في الخلفية. ومن خلاله، كان البرنامج الخبيث يرسل بانتظام لقطات من شاشة المستخدم إلى المهاجمين عبر شبكة Tor. كما يعمل البرنامج الخبيث تلقائيًا عند إعادة تشغيل الجهاز.
قالت لآنا لازاريشيفا، محللة البريد العشوائي في كاسبرسكي: “تعدّ هذه الحملة مزيجًا متطورًا من التلاعب النفسي والخداع التقني، مستغلةً الخوف من الإجراءات القانونية لإجبار الشركات على نشر ملفات خبيثة مخفية في أرشيفات مرفقة. ويُبرز نموها السريع منذ 11 يونيو/حزيران الحاجة المُلِحّة للمؤسسات لتعزيز حمياتها. ويواجه الضحايا خطر فقدان بياناتهم الخاصة. وتُعدّ إجراءات أمن البريد الإلكتروني القوية، وتدريب الموظفين، والإبلاغ السريع عن الحوادث، أمورًا أساسية لمواجهة هذا التهديد المُتنامي”.
توصي كاسبرسكي مستخدمي الشركات والأفراد بما يلي:
• توخي الحذر عند التعامل مع المرفقات. لا تفتح أي ملفات مرفقة (بما في ذلك تلك المحمية بكلمة مرور) تبدو مشبوهة. لا تشغّل ملفات قابلة للتنفيذ، فقد تنشر برامج خبيثة.
• حاول التحقق من صحة المُرسِل، وتأكد من شرعية أي مطالبات قانونية أو جهات مذكورة في رسائل البريد الإلكتروني غير المرغوب فيها.
• استخدم حماية نقاط النهاية للكشف عن محاولات الهجوم ومنعها.
• قم بتثقيف الموظفين حول كيفية التعرف على أساليب الهجوم.
• أبلغ فرق تكنولوجيا المعلومات أو الأمن السيبراني فورًا في حال فتح أي ملفات مرفقة برسائل بريد إلكتروني يُشتبه بأنها تصيد احتيالي.

أخبار ذات صلة

بنك أبوظبي الأول مصر يُطلق أداة IAM بالتعاون مع “حماية لتقنية المعلومات” كأحد أوائل البنوك في مصر

كاسبرسكي :”28% يستخدمون الذكاء الاصطناعي لتخطيط رحلاتهم برضا يفوق 90%”

جيمس للتعليم تطلق مبادرة “إلى ما بعد المئة” لإرساء أنماط حياة صحية ومستدامة بين الطلبة

استديوهات MIRAMAX تعلن عن شراكة مع مؤسسة الدوحة للأفلام بهدف تعزيز السرد القصصي باللغة العربية

دبي تستضيف من جديد القمة الخامسة لمستقبل الرعاية الصحية

واتساب يزود محادثاتك بمساعد لغوي يعمل بالذكاء الاصطناعي

مكالمة فيديو على واتساب تتيح للمحتالين سرقة أموالك وبياناتك

الكشف الرسمي عن POCO M6 4G

آخر الأخبار
السكة الحديد تكشف حقيقة منع راكب من استقلال قطار مرتديا شورت درجات الحرارة غدًا وفرص سقوط أمطار قد يصاحبها الرعد وزير الشئون النيابية والقانونية يلتقي وزير المالية ورئيس جهاز حماية المنافسة ومنع الممارسات الاحتكا... مصر تتصدر نمو السياحة الإقليمية في الربع الأول من 2025 التعليم تنفي إجبار الطلاب على البكالوريا المصرية بيبسيكو مصر تطلق اليوم أولى فعاليات برنامج "بيبسي ستارز" 2025 Huairou Great Wall Marathon & Zayed Charity Run Kicks Off with Beijing Press Conference الإعلان عن انطلاق ماراثون هوايرو سور الصين العظيم وسباق زايد الخيري 2025 خبير: سعر جرام الذهب قد يصل إلى 5000 جنيه بنهاية العام يتضمن 20 أغنية.. التفاصيل الكاملة لألبوم هيفاء وهبي الجديد وزير الثقافة يشهد احتفالية الأزهر بمسابقة "ثقافة بلادي" في موسمها الثاني تحت رعاية الدكتور أحمد الطي... نائب وزير الصحة يعقد اجتماعًا لتطوير منظومة المخازن الاستراتيجية والتموين الطبي وتنفيذ حلول للتحديات وزير البترول خلال الجمعية العامة للشركة المصرية لإنتاج الإيثيلين ومشتقاته (إيثيدكو) وزير الخارجية: الجهود المصرية مستمرة بتوجيهات الرئيس السيسي لوقف العدوان على غزة بنك أبوظبي الأول مصر يُطلق أداة IAM بالتعاون مع "حماية لتقنية المعلومات" كأحد أوائل البنوك في مصر هونغ كونغ تحتفل بعيد ميلاد توأم الباندا الأول في أجواء من اللطافة الفائقة ​ نص القرار الجمهورى بالتجديد لـ"حسن عبد الله" محافظًا للبنك المركزى Hong Kong Goes into Cuteness Overload as it as it Celebrates the Panda Twins’ First Birthday جهاز مستقبل مصر يستحوذ على 89.66% من أسهم العربية لاستصلاح الأراضى منتجع سيرو فن فوشي برايفت لاجون يعلن عن تعيين جيرهارد ستونز في منصب المدير العام الجديد للمنتجع