بعد حظر مايكروسوفت لوحدات "ماكرو الأوفيس": كيف يتجاوز المتسللون هذا الحظر؟

مايكروسوفت
مايكروسوفت
كتب مؤنس حواس
في العام الماضي، أعلنت مايكروسوفت عن حظر وحدات ماكرو XL4 (Excel 4.0) و VBA (أساسيات مرئية للتطبيقات) افتراضيًا لمجموعة أوفيس، والآن بعد أن نفذت الشركة التغييرات، وجد المهاجمون طريقة جديدة لتجاوز خطوة مايكروسوفت. 
 
وبحسب تقرير موقع TOI الهندى، يقوم المتسللون بالتبديل إلى أنواع ملفات جديدة ، بما في ذلك مرفقات ISO و RAR و LNK (اختصار Windows)، لتقديم برامج ضارة للأنظمة.
 
وتعتبر وحدات الماكرو عبارة عن سلسلة من الأوامر مجمعة كبرنامج واحد لأداء مهمة تلقائيًا، والآن، تعد وحدات الماكرو XL4 و VBA برنامجين صغيرين يستخدمان لأداء المهام المتكررة في مايكروسوفت Office، واستخدم المتسللون هاتين الماكروين بشكل نشط كممثلين للتهديد لتثبيت برامج ضارة على نظام ما عبر مستندات ضارة يتم تنزيلها من الإنترنت أو بريد التصيد الاحتيالي.
 
ويقرأ أحدث تقرير من Proofpoint: "انخفض استخدام المرفقات التي تم تمكين الماكرو من قبل الجهات الفاعلة في التهديد بنسبة 66٪ تقريبًا بين أكتوبر 2021 ويونيو 2022"، تسميها شركة أمان المؤسسة "واحدة من أكبر التحولات في مشهد تهديدات البريد الإلكتروني في التاريخ الحديث."
 
وأعلنت الشركة العام الماضي، لكن الأمر استغرق وقتًا طويلاً لتنفيذ التغييرات، حظرت مايكروسوفت وحدات الماكرو الشهر الماضي، لكن المتسللين ابتعدوا عن هجمات ماكرو Office لأنهم يستخدمون أنواعًا جديدة من الملفات كحمولات، وجاء في التقرير أن "الجهات الفاعلة في مجال التهديد تعتمد الآن تكتيكات جديدة لتقديم برامج ضارة، ومن المتوقع أن يستمر الاستخدام المتزايد لملفات مثل ISO و LNK و RAR."
 
وزاد استخدام ملفات ISO و RAR و LNK لتسليم البرامج الضارة بنسبة 175 في المائة في نفس الفترة ، ومن المتوقع أن ينمو أكثر. يستخدم المهاجمون الأساليب الجديدة لإيصال البرامج الضارة من عائلات Emotet و IcedID و Qakbot و Bumblebee. 
وارتفع معدل اعتماد ملف LNK بشكل ملحوظ ؛ زاد عدد الحملات بنسبة 1675 في المائة منذ أكتوبر 2021 ، لتصبح واحدة من أكثر الجهات الفاعلة في التهديد استخدامًا، حيث تستخدمها عشر مجموعات تهديد فردية.
 
وقال باحثو Proofpoint: "فيما يتعلق بجعل الضحايا المقصودين يفتحون وينقرون، فإن الأساليب هي نفسها: مجموعة واسعة من أساليب الهندسة الاجتماعية لجعل الناس يفتحون وينقرون، لا تزال الإجراءات الوقائية التي نستخدمها للتصيد الاحتيالي سارية هنا".
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

توروب يجري تعديلات على تشكيل الأهلي أمام سيراميكا بكأس عاصمة مصر

برشلونة يبدأ حملة الدفاع عن لقب كأس ملك إسبانيا أمام جوادالاخارا

الزمالك يستند على الاتفاق مع بتروجت في صفقة حامد حمدان

5 معلومات عن مباراة مصر ونيجيريا الودية استعداداً لـ أمم أفريقيا

2025 THE BEST.. عثمان ديمبيلي يسعى لتحقيق الثنائية تحت أنظار محمد صلاح


قانون التأمينات يحدد 4 حالات تُقطع فيها معاشات المستحقين أول الشهر

الفوز الأول.. كأس عاصمة مصر تفتح باب الحلم لسيراميكا أمام الأهلي

موعد بداية كأس أمم أفريقيا ومواعيد مباريات منتخب مصر.. إنفوجراف

محافظ القليوبية: المنازل المجاورة للسكة الحديد لم تتأثر بسقوط الحاويات

غرامة تصل لـ 5 ملايين جنيه عقوبة نشر أخبار خاطئة عن الطقس


مواعيد مباريات اليوم الثلاثاء 16 - 12- 2025 والقنوات الناقلة

مانشستر يونايتد يتعادل مع بورنموث 4-4 في مباراة مجنونة بالدوري الإنجليزي

حالة الطقس اليوم الثلاثاء 16 ديسمبر.. انخفاض بالحرارة وأمطار بعدة مناطق

موعد مباراة المغرب والأردن في نهائي كأس العرب 2025

الأرصاد تتوقع فرص سقوط أمطار على القاهرة الكبرى وتحذر من سيول بهذه المناطق

طلاق المخرج حسام الحسينى وزوجته رسميا بعد 21 عاما من زواجهما

دخل علينا غرفة النوم.. تفاصيل اقتحام أتوبيس مدارس شقة سكنية فى بدر.. صور

ابنة شقيقة طارق الأمير: دكتور حسام موافى طلب من الأطباء تركيب جهاز لتنظيم ضربات القلب لخالى

موعد مباراة مصر ونيجيريا الودية استعدادا لكأس أمم أفريقيا

حقيقة تصنيف مواليد الثمانينيات ضمن كبار السن في منظمة الصحة العالمية

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى