• Latest
  • Trending

هجوم تصيد احتيالي جديد يستخدم شفرة مورس | مجلس نيوز

8 فبراير، 2021
منع «سموتريتش» و4 من قادة الاستيطان الإسرائيلي و21 مستوطنًا من دخول فرنسا

منع «سموتريتش» و4 من قادة الاستيطان الإسرائيلي و21 مستوطنًا من دخول فرنسا

9 يونيو، 2026
"التجارة" تُشهر بمقيم بنجلاديشي لارتكابه جريمة التستر في نشاط التموينات

متحدث وزارة التجارة يوضح مفهوم المستفيد الحقيقي في الشركات

9 يونيو، 2026
«الأرصاد»: طقس شديد الحرارة على أجزاء من الشرقية غدٍ الأربعاء حتى الأحد

«الأرصاد»: طقس شديد الحرارة على أجزاء من الشرقية غدٍ الأربعاء حتى الأحد

9 يونيو، 2026
من القصيم إلى العالم.. طيران ناس يعلن عن مركز عملياته السادس والجديد في القصيم اعتباراً من يوليو بالتعاون مع تجمع مطارات الثاني

من القصيم إلى العالم.. طيران ناس يعلن عن مركز عملياته السادس والجديد في القصيم اعتباراً من يوليو بالتعاون مع تجمع مطارات الثاني

9 يونيو، 2026
خبير تسويق: 4 أسباب وراء خسارة الشركات لعملائها رغم جودة منتجاتها

خبير تسويق: 4 أسباب وراء خسارة الشركات لعملائها رغم جودة منتجاتها

9 يونيو، 2026
بتداولات بلغت 7.6 مليارات ريال.. مؤشر سوق الأسهم السعودية يغلق مرتفعًا

بتداولات بلغت 7.6 مليارات ريال.. مؤشر سوق الأسهم السعودية يغلق مرتفعًا

9 يونيو، 2026
مجلس الشورى يعقد جلسته العادية الرابعة والثلاثين من أعمال السنة الثانية للدورة التاسعة

مجلس الشورى يعقد جلسته العادية الرابعة والثلاثين من أعمال السنة الثانية للدورة التاسعة

9 يونيو، 2026
وزير الصناعة والثروة المعدنية يبدأ زيارة رسمية إلى كازاخستان

وزير الصناعة والثروة المعدنية يبدأ زيارة رسمية إلى كازاخستان

9 يونيو، 2026
أمانة الشرقية تنفذ أعمال صيانة لـ7650 مترًا مربعًا من المسطحات الخضراء بالنعيرية

أمانة الشرقية تنفذ أعمال صيانة لـ7650 مترًا مربعًا من المسطحات الخضراء بالنعيرية

9 يونيو، 2026
وزارة الدفاع القطرية: إتاحة الالتحاق بالخدمة الوطنية لأبناء المواطنات ومواليد البلاد

وزارة الدفاع القطرية: إتاحة الالتحاق بالخدمة الوطنية لأبناء المواطنات ومواليد البلاد

9 يونيو، 2026
أمير الباحة يشدد على أهمية الارتقاء بجودة الطرق ورفع مستوى السلامة المرورية

أمير الباحة يشدد على أهمية الارتقاء بجودة الطرق ورفع مستوى السلامة المرورية

9 يونيو، 2026
أكاديمي: برنامج التحول الوطني يسهم بـ 35% من مستهدفات رؤية 2030

أكاديمي: برنامج التحول الوطني يسهم بـ 35% من مستهدفات رؤية 2030

9 يونيو، 2026
مجلس نيوز
  • DMCA
  • Privacy Policy
  • contact us
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
مجلس نيوز
No Result
View All Result

هجوم تصيد احتيالي جديد يستخدم شفرة مورس | مجلس نيوز

Majlis_News by Majlis_News
8 فبراير، 2021
in تقنية
0


مجلس نيوز | majlis-news

تتضمن حملة جديدة للتصيد الاحتيالي تقنية التعتيم الجديدة المتمثلة في استخدام شفرة مورس من أجل إخفاء عناوين مواقع الإنترنت الضارة في مرفق بريد إلكتروني.

وابتكر (صامويل مورس) Samuel Morse و (ألفريد فيل) Alfred Vail شفرة مورس كوسيلة لنقل الرسائل عبر التلغراف، وعند استخدامها يتم ترميز كل حرف ورقم على شكل سلسلة من النقاط (صوت قصير) وشرطات (صوت طويل).

وابتداءً من الأسبوع الماضي، بدأ أحد المهاجمين باستخدام شفرة مورس من أجل إخفاء عناوين مواقع الإنترنت الضارة في نموذج التصيد الخاص به لتجاوز بوابات البريد الآمنة وعوامل تصفية البريد.

ولم يكن هناك أي إشارات إلى استخدام شفرة مورس في هجمات التصيد الاحتيالي في الماضي، مما يجعل هذه تقنية تشويش جديدة

وبعد التعرف على هذا الهجوم للمرة الأولى عبر منشور ضمن منصة ريديت، عثر الباحثون الأمنيون على العديد من عينات الهجوم التي تم تحميلها عبر VirusTotal منذ 2 فبراير 2021.

ويبدأ هجوم الخداع برسالة بريد إلكتروني تتظاهر بأنها فاتورة للشركة، ويتضمن هذا البريد الإلكتروني مرفقًا بتنسيق HTML مسمى بطريقة تبدو وكأنها فاتورة Excel للشركة.

وعند عرض المرفق في محرر النصوص، يتضح أنه يتضمن تعليمات جافا سكريبت لتعيين الأحرف والأرقام إلى شفرة مورس.

وتستدعي تعليمات جافا سكريبت وظيفة decodeMorse() لفك تشفير سلسلة شفرة مورس إلى سلسلة سداسية عشرية.

ويتم أيضًا فك تشفير هذه السلسلة السداسية العشرية في علامات جافا سكريبت التي يتم حقنها في صفحة HTML.

وتحتوي هذه البرامج النصية التي تم حقنها جنبًا إلى جنب مع مرفق HTML على العديد من الموارد اللازمة لعرض جدول بيانات Excel مزيف يوضح انتهاء مهلة تسجيل الدخول ويطالبهم بإدخال كلمة المرور مرة أخرى.

وبعد إدخال المستخدم كلمة المرور، فإن النموذج يرسل كلمة المرور إلى موقع بعيد حيث يمكن للمهاجم جمع بيانات تسجيل الدخول.

ويبدو أن هذه الحملة مستهدفة بشكل كبير، حيث يستخدم المهاجم خدمة logo.clearbit.com لإدخال شعارات لشركات المستلم في نموذج تسجيل الدخول لجعله أكثر إقناعًا، وإذا لم يكن الشعار متاحًا، فإنه يستخدم شعار Office 365 العام.

وهناك إحدى عشرة شركة مستهدفة من هجوم التصيد الاحتيالي هذا، بما في ذلك SGS و Dimensional و Metrohm و SBI (Mauritius) و NUOVO IMAIE و Bridgestone و Cargeas و ODDO BHF Asset Management و Dea Capital و Equinti و Capital Four.

وتزداد عمليات التصيد الاحتيالي تعقيدًا حيث أصبحت بوابات البريد أفضل في اكتشاف رسائل البريد الإلكتروني الضارة.

ونتيجة لذلك، يجب الانتباه إلى عناوين مواقع الإنترنت وأسماء المرفقات قبل إرسال أي معلومات.

وبالنظر إلى أن البريد الإلكتروني المخادع يستخدم مرفقات ذات امتداد مزدوج (xlxs و HTML)، فمن المهم التأكد من تمكين ملحقات ملفات ويندوز لتسهيل اكتشاف المرفقات المشبوهة.



Source link

Tags: احتياليتصيدجديدشفرةمجلسمورسنيوزهجوميستخدم
Previous Post

«إِنَّ اللَّهَ فَالِقُ الْحَبِّ وَالنَّوَىٰ يُخْرِجُ الْحَيَّ مِنَ الْمَيِّتِ وَمُخْرِجُ الْمَيِّتِ مِنَ الْحَيِّ».. تلاوة للشيخ «الشريم» من صلاة الفجر | مجلس نيوز

Next Post

المركز الوطني للأرصاد: رياح نشطة وأتربة مثارة على منطقة تبوك | مجلس نيوز

Next Post

المركز الوطني للأرصاد: رياح نشطة وأتربة مثارة على منطقة تبوك | مجلس نيوز

مجلس نيوز

Majlis News © 2024 all rights received.

صفحات الموقع

  • DMCA
  • Privacy Policy
  • contact us

تابعنا

No Result
View All Result
  • DMCA
  • Privacy Policy
  • contact us

Majlis News © 2024 all rights received.