• Latest
  • Trending

هجوم تصيد احتيالي جديد يستخدم شفرة مورس | مجلس نيوز

8 فبراير، 2021
وزارة النقل وأكاديمية “واس” توقعان مذكرة تفاهم لتطوير رأس المال البشري

وزارة النقل وأكاديمية “واس” توقعان مذكرة تفاهم لتطوير رأس المال البشري

31 يوليو، 2026
سمو ولي العهد يتلقى اتصالًا هاتفيًا من الرئيس السوري

سمو ولي العهد يتلقى اتصالًا هاتفيًا من الرئيس السوري

30 يوليو، 2026
أبناء «بر جدة» يشاركون في «سوق 7» في فعالية تسجيل رقمٍ قياسيٍّ عالميٍّ جديدٍ في موسوعة غينيس

أبناء «بر جدة» يشاركون في «سوق 7» في فعالية تسجيل رقمٍ قياسيٍّ عالميٍّ جديدٍ في موسوعة غينيس

30 يوليو، 2026
سمو ولي العهد يتلقى اتصالًا هاتفيًا من ملك البحرين

سمو ولي العهد يتلقى اتصالًا هاتفيًا من ملك البحرين

30 يوليو، 2026
الخدمات الصحية بوزارة الدفاع تُجري أول عملية جراحية روبوتية عن بُعد

الخدمات الصحية بوزارة الدفاع تُجري أول عملية جراحية روبوتية عن بُعد

30 يوليو، 2026
المملكة تدين وتستنكر الهجوم بطائرة مسيّرة تسبب في اندلاع حريق على متن سفينتين في ميناء دمياط شمال مصر

المملكة تدين وتستنكر الهجوم بطائرة مسيّرة تسبب في اندلاع حريق على متن سفينتين في ميناء دمياط شمال مصر

30 يوليو، 2026
وزارة الخارجية: المملكة تُدين وتستنكر بأشد العبارات العدوان الإيراني الغاشم على الكويت والأردن

وزارة الخارجية: المملكة تُدين وتستنكر بأشد العبارات العدوان الإيراني الغاشم على الكويت والأردن

30 يوليو، 2026
«سار» و«نت زيرو» تتعاونان لتمكين المسافرين من زراعة أشجار بالذكاء الاصطناعي

«سار» و«نت زيرو» تتعاونان لتمكين المسافرين من زراعة أشجار بالذكاء الاصطناعي

30 يوليو، 2026

الهيئة الملكية بينبع تطلق برامج صيفية متنوعة خلال الأسبوع الأول من أغسطس

30 يوليو، 2026
التعادل الإيجابي يحسم مواجهة الاتحاد ونظيره ملقا الإسباني ودياً

التعادل الإيجابي يحسم مواجهة الاتحاد ونظيره ملقا الإسباني ودياً

30 يوليو، 2026

“فلكية جدة” تنفي شائعة كسوف 12 أغسطس

30 يوليو، 2026
إطلاق تطبيق «هدهد» السعودي للخرائط والملاحة بعد عامين من التجربة والتطوير

إطلاق تطبيق «هدهد» السعودي للخرائط والملاحة بعد عامين من التجربة والتطوير

30 يوليو، 2026
مجلس نيوز
  • DMCA
  • Privacy Policy
  • contact us
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
مجلس نيوز
No Result
View All Result

هجوم تصيد احتيالي جديد يستخدم شفرة مورس | مجلس نيوز

Majlis_News by Majlis_News
8 فبراير، 2021
in تقنية
0


مجلس نيوز | majlis-news

تتضمن حملة جديدة للتصيد الاحتيالي تقنية التعتيم الجديدة المتمثلة في استخدام شفرة مورس من أجل إخفاء عناوين مواقع الإنترنت الضارة في مرفق بريد إلكتروني.

وابتكر (صامويل مورس) Samuel Morse و (ألفريد فيل) Alfred Vail شفرة مورس كوسيلة لنقل الرسائل عبر التلغراف، وعند استخدامها يتم ترميز كل حرف ورقم على شكل سلسلة من النقاط (صوت قصير) وشرطات (صوت طويل).

وابتداءً من الأسبوع الماضي، بدأ أحد المهاجمين باستخدام شفرة مورس من أجل إخفاء عناوين مواقع الإنترنت الضارة في نموذج التصيد الخاص به لتجاوز بوابات البريد الآمنة وعوامل تصفية البريد.

ولم يكن هناك أي إشارات إلى استخدام شفرة مورس في هجمات التصيد الاحتيالي في الماضي، مما يجعل هذه تقنية تشويش جديدة

وبعد التعرف على هذا الهجوم للمرة الأولى عبر منشور ضمن منصة ريديت، عثر الباحثون الأمنيون على العديد من عينات الهجوم التي تم تحميلها عبر VirusTotal منذ 2 فبراير 2021.

ويبدأ هجوم الخداع برسالة بريد إلكتروني تتظاهر بأنها فاتورة للشركة، ويتضمن هذا البريد الإلكتروني مرفقًا بتنسيق HTML مسمى بطريقة تبدو وكأنها فاتورة Excel للشركة.

وعند عرض المرفق في محرر النصوص، يتضح أنه يتضمن تعليمات جافا سكريبت لتعيين الأحرف والأرقام إلى شفرة مورس.

وتستدعي تعليمات جافا سكريبت وظيفة decodeMorse() لفك تشفير سلسلة شفرة مورس إلى سلسلة سداسية عشرية.

ويتم أيضًا فك تشفير هذه السلسلة السداسية العشرية في علامات جافا سكريبت التي يتم حقنها في صفحة HTML.

وتحتوي هذه البرامج النصية التي تم حقنها جنبًا إلى جنب مع مرفق HTML على العديد من الموارد اللازمة لعرض جدول بيانات Excel مزيف يوضح انتهاء مهلة تسجيل الدخول ويطالبهم بإدخال كلمة المرور مرة أخرى.

وبعد إدخال المستخدم كلمة المرور، فإن النموذج يرسل كلمة المرور إلى موقع بعيد حيث يمكن للمهاجم جمع بيانات تسجيل الدخول.

ويبدو أن هذه الحملة مستهدفة بشكل كبير، حيث يستخدم المهاجم خدمة logo.clearbit.com لإدخال شعارات لشركات المستلم في نموذج تسجيل الدخول لجعله أكثر إقناعًا، وإذا لم يكن الشعار متاحًا، فإنه يستخدم شعار Office 365 العام.

وهناك إحدى عشرة شركة مستهدفة من هجوم التصيد الاحتيالي هذا، بما في ذلك SGS و Dimensional و Metrohm و SBI (Mauritius) و NUOVO IMAIE و Bridgestone و Cargeas و ODDO BHF Asset Management و Dea Capital و Equinti و Capital Four.

وتزداد عمليات التصيد الاحتيالي تعقيدًا حيث أصبحت بوابات البريد أفضل في اكتشاف رسائل البريد الإلكتروني الضارة.

ونتيجة لذلك، يجب الانتباه إلى عناوين مواقع الإنترنت وأسماء المرفقات قبل إرسال أي معلومات.

وبالنظر إلى أن البريد الإلكتروني المخادع يستخدم مرفقات ذات امتداد مزدوج (xlxs و HTML)، فمن المهم التأكد من تمكين ملحقات ملفات ويندوز لتسهيل اكتشاف المرفقات المشبوهة.



Source link

Tags: احتياليتصيدجديدشفرةمجلسمورسنيوزهجوميستخدم
Previous Post

«إِنَّ اللَّهَ فَالِقُ الْحَبِّ وَالنَّوَىٰ يُخْرِجُ الْحَيَّ مِنَ الْمَيِّتِ وَمُخْرِجُ الْمَيِّتِ مِنَ الْحَيِّ».. تلاوة للشيخ «الشريم» من صلاة الفجر | مجلس نيوز

Next Post

المركز الوطني للأرصاد: رياح نشطة وأتربة مثارة على منطقة تبوك | مجلس نيوز

Next Post

المركز الوطني للأرصاد: رياح نشطة وأتربة مثارة على منطقة تبوك | مجلس نيوز

مجلس نيوز

Majlis News © 2024 all rights received.

صفحات الموقع

  • DMCA
  • Privacy Policy
  • contact us

تابعنا

No Result
View All Result
  • DMCA
  • Privacy Policy
  • contact us

Majlis News © 2024 all rights received.