• Latest
  • Trending

هجوم تصيد احتيالي جديد يستخدم شفرة مورس | مجلس نيوز

8 فبراير، 2021
للمرة الـ 11 تاريخيًا.. الأخضر السعودي يشارك في كأس العالم لكرة اليد 2027 بألمانيا

للمرة الـ 11 تاريخيًا.. الأخضر السعودي يشارك في كأس العالم لكرة اليد 2027 بألمانيا

9 يونيو، 2026
المملكة وتركيا توقعان مذكرة تفاهم للربط بالسكك الحديدية والخدمات اللوجيستية

المملكة وتركيا توقعان مذكرة تفاهم للربط بالسكك الحديدية والخدمات اللوجيستية

9 يونيو، 2026
الجيش الإسرائيلي: الضربة التي نفذناها في إيران كانت تمهيداً لهجوم أشد وأوسع

الجيش الإسرائيلي: الضربة التي نفذناها في إيران كانت تمهيداً لهجوم أشد وأوسع

9 يونيو، 2026
'عالم التدوير العجيب'.. مساحة إبداعية للأطفال في بينالي الدرعية

“عالم التدوير العجيب”.. مساحة إبداعية للأطفال في بينالي الدرعية

9 يونيو، 2026
ضربة جديدة لهولندا قبل كأس العالم.. إصابة الحارس الأساسي تربك حسابات كومان

ضربة جديدة لهولندا قبل كأس العالم.. إصابة الحارس الأساسي تربك حسابات كومان

9 يونيو، 2026
تأهل 24 شركة وتحالفًا للمنافسة على رخص الكشف في 3 أحزمة متمعدنة

تأهل 24 شركة وتحالفًا للمنافسة على رخص الكشف في 3 أحزمة متمعدنة

9 يونيو، 2026
وزير الخارجية يبحث تطورات الأوضاع الإقليمية والدولية مع نظيرته السويدية

وزير الخارجية يبحث تطورات الأوضاع الإقليمية والدولية مع نظيرته السويدية

9 يونيو، 2026
منع «سموتريتش» و4 من قادة الاستيطان الإسرائيلي و21 مستوطنًا من دخول فرنسا

منع «سموتريتش» و4 من قادة الاستيطان الإسرائيلي و21 مستوطنًا من دخول فرنسا

9 يونيو، 2026
"التجارة" تُشهر بمقيم بنجلاديشي لارتكابه جريمة التستر في نشاط التموينات

متحدث وزارة التجارة يوضح مفهوم المستفيد الحقيقي في الشركات

9 يونيو، 2026
«الأرصاد»: طقس شديد الحرارة على أجزاء من الشرقية غدٍ الأربعاء حتى الأحد

«الأرصاد»: طقس شديد الحرارة على أجزاء من الشرقية غدٍ الأربعاء حتى الأحد

9 يونيو، 2026
من القصيم إلى العالم.. طيران ناس يعلن عن مركز عملياته السادس والجديد في القصيم اعتباراً من يوليو بالتعاون مع تجمع مطارات الثاني

من القصيم إلى العالم.. طيران ناس يعلن عن مركز عملياته السادس والجديد في القصيم اعتباراً من يوليو بالتعاون مع تجمع مطارات الثاني

9 يونيو، 2026
خبير تسويق: 4 أسباب وراء خسارة الشركات لعملائها رغم جودة منتجاتها

خبير تسويق: 4 أسباب وراء خسارة الشركات لعملائها رغم جودة منتجاتها

9 يونيو، 2026
مجلس نيوز
  • DMCA
  • Privacy Policy
  • contact us
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
مجلس نيوز
No Result
View All Result

هجوم تصيد احتيالي جديد يستخدم شفرة مورس | مجلس نيوز

Majlis_News by Majlis_News
8 فبراير، 2021
in تقنية
0


مجلس نيوز | majlis-news

تتضمن حملة جديدة للتصيد الاحتيالي تقنية التعتيم الجديدة المتمثلة في استخدام شفرة مورس من أجل إخفاء عناوين مواقع الإنترنت الضارة في مرفق بريد إلكتروني.

وابتكر (صامويل مورس) Samuel Morse و (ألفريد فيل) Alfred Vail شفرة مورس كوسيلة لنقل الرسائل عبر التلغراف، وعند استخدامها يتم ترميز كل حرف ورقم على شكل سلسلة من النقاط (صوت قصير) وشرطات (صوت طويل).

وابتداءً من الأسبوع الماضي، بدأ أحد المهاجمين باستخدام شفرة مورس من أجل إخفاء عناوين مواقع الإنترنت الضارة في نموذج التصيد الخاص به لتجاوز بوابات البريد الآمنة وعوامل تصفية البريد.

ولم يكن هناك أي إشارات إلى استخدام شفرة مورس في هجمات التصيد الاحتيالي في الماضي، مما يجعل هذه تقنية تشويش جديدة

وبعد التعرف على هذا الهجوم للمرة الأولى عبر منشور ضمن منصة ريديت، عثر الباحثون الأمنيون على العديد من عينات الهجوم التي تم تحميلها عبر VirusTotal منذ 2 فبراير 2021.

ويبدأ هجوم الخداع برسالة بريد إلكتروني تتظاهر بأنها فاتورة للشركة، ويتضمن هذا البريد الإلكتروني مرفقًا بتنسيق HTML مسمى بطريقة تبدو وكأنها فاتورة Excel للشركة.

وعند عرض المرفق في محرر النصوص، يتضح أنه يتضمن تعليمات جافا سكريبت لتعيين الأحرف والأرقام إلى شفرة مورس.

وتستدعي تعليمات جافا سكريبت وظيفة decodeMorse() لفك تشفير سلسلة شفرة مورس إلى سلسلة سداسية عشرية.

ويتم أيضًا فك تشفير هذه السلسلة السداسية العشرية في علامات جافا سكريبت التي يتم حقنها في صفحة HTML.

وتحتوي هذه البرامج النصية التي تم حقنها جنبًا إلى جنب مع مرفق HTML على العديد من الموارد اللازمة لعرض جدول بيانات Excel مزيف يوضح انتهاء مهلة تسجيل الدخول ويطالبهم بإدخال كلمة المرور مرة أخرى.

وبعد إدخال المستخدم كلمة المرور، فإن النموذج يرسل كلمة المرور إلى موقع بعيد حيث يمكن للمهاجم جمع بيانات تسجيل الدخول.

ويبدو أن هذه الحملة مستهدفة بشكل كبير، حيث يستخدم المهاجم خدمة logo.clearbit.com لإدخال شعارات لشركات المستلم في نموذج تسجيل الدخول لجعله أكثر إقناعًا، وإذا لم يكن الشعار متاحًا، فإنه يستخدم شعار Office 365 العام.

وهناك إحدى عشرة شركة مستهدفة من هجوم التصيد الاحتيالي هذا، بما في ذلك SGS و Dimensional و Metrohm و SBI (Mauritius) و NUOVO IMAIE و Bridgestone و Cargeas و ODDO BHF Asset Management و Dea Capital و Equinti و Capital Four.

وتزداد عمليات التصيد الاحتيالي تعقيدًا حيث أصبحت بوابات البريد أفضل في اكتشاف رسائل البريد الإلكتروني الضارة.

ونتيجة لذلك، يجب الانتباه إلى عناوين مواقع الإنترنت وأسماء المرفقات قبل إرسال أي معلومات.

وبالنظر إلى أن البريد الإلكتروني المخادع يستخدم مرفقات ذات امتداد مزدوج (xlxs و HTML)، فمن المهم التأكد من تمكين ملحقات ملفات ويندوز لتسهيل اكتشاف المرفقات المشبوهة.



Source link

Tags: احتياليتصيدجديدشفرةمجلسمورسنيوزهجوميستخدم
Previous Post

«إِنَّ اللَّهَ فَالِقُ الْحَبِّ وَالنَّوَىٰ يُخْرِجُ الْحَيَّ مِنَ الْمَيِّتِ وَمُخْرِجُ الْمَيِّتِ مِنَ الْحَيِّ».. تلاوة للشيخ «الشريم» من صلاة الفجر | مجلس نيوز

Next Post

المركز الوطني للأرصاد: رياح نشطة وأتربة مثارة على منطقة تبوك | مجلس نيوز

Next Post

المركز الوطني للأرصاد: رياح نشطة وأتربة مثارة على منطقة تبوك | مجلس نيوز

مجلس نيوز

Majlis News © 2024 all rights received.

صفحات الموقع

  • DMCA
  • Privacy Policy
  • contact us

تابعنا

No Result
View All Result
  • DMCA
  • Privacy Policy
  • contact us

Majlis News © 2024 all rights received.