بعد حظر مايكروسوفت لوحدات "ماكرو الأوفيس": كيف يتجاوز المتسللون هذا الحظر؟

مايكروسوفت
مايكروسوفت
كتب مؤنس حواس
في العام الماضي، أعلنت مايكروسوفت عن حظر وحدات ماكرو XL4 (Excel 4.0) و VBA (أساسيات مرئية للتطبيقات) افتراضيًا لمجموعة أوفيس، والآن بعد أن نفذت الشركة التغييرات، وجد المهاجمون طريقة جديدة لتجاوز خطوة مايكروسوفت. 
 
وبحسب تقرير موقع TOI الهندى، يقوم المتسللون بالتبديل إلى أنواع ملفات جديدة ، بما في ذلك مرفقات ISO و RAR و LNK (اختصار Windows)، لتقديم برامج ضارة للأنظمة.
 
وتعتبر وحدات الماكرو عبارة عن سلسلة من الأوامر مجمعة كبرنامج واحد لأداء مهمة تلقائيًا، والآن، تعد وحدات الماكرو XL4 و VBA برنامجين صغيرين يستخدمان لأداء المهام المتكررة في مايكروسوفت Office، واستخدم المتسللون هاتين الماكروين بشكل نشط كممثلين للتهديد لتثبيت برامج ضارة على نظام ما عبر مستندات ضارة يتم تنزيلها من الإنترنت أو بريد التصيد الاحتيالي.
 
ويقرأ أحدث تقرير من Proofpoint: "انخفض استخدام المرفقات التي تم تمكين الماكرو من قبل الجهات الفاعلة في التهديد بنسبة 66٪ تقريبًا بين أكتوبر 2021 ويونيو 2022"، تسميها شركة أمان المؤسسة "واحدة من أكبر التحولات في مشهد تهديدات البريد الإلكتروني في التاريخ الحديث."
 
وأعلنت الشركة العام الماضي، لكن الأمر استغرق وقتًا طويلاً لتنفيذ التغييرات، حظرت مايكروسوفت وحدات الماكرو الشهر الماضي، لكن المتسللين ابتعدوا عن هجمات ماكرو Office لأنهم يستخدمون أنواعًا جديدة من الملفات كحمولات، وجاء في التقرير أن "الجهات الفاعلة في مجال التهديد تعتمد الآن تكتيكات جديدة لتقديم برامج ضارة، ومن المتوقع أن يستمر الاستخدام المتزايد لملفات مثل ISO و LNK و RAR."
 
وزاد استخدام ملفات ISO و RAR و LNK لتسليم البرامج الضارة بنسبة 175 في المائة في نفس الفترة ، ومن المتوقع أن ينمو أكثر. يستخدم المهاجمون الأساليب الجديدة لإيصال البرامج الضارة من عائلات Emotet و IcedID و Qakbot و Bumblebee. 
وارتفع معدل اعتماد ملف LNK بشكل ملحوظ ؛ زاد عدد الحملات بنسبة 1675 في المائة منذ أكتوبر 2021 ، لتصبح واحدة من أكثر الجهات الفاعلة في التهديد استخدامًا، حيث تستخدمها عشر مجموعات تهديد فردية.
 
وقال باحثو Proofpoint: "فيما يتعلق بجعل الضحايا المقصودين يفتحون وينقرون، فإن الأساليب هي نفسها: مجموعة واسعة من أساليب الهندسة الاجتماعية لجعل الناس يفتحون وينقرون، لا تزال الإجراءات الوقائية التي نستخدمها للتصيد الاحتيالي سارية هنا".
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

هل يُشارك إمام عاشور فى تشكيل منتخب مصر أمام نيجيريا الليلة؟

غيابات الزمالك أمام حرس الحدود بكأس عاصمة مصر

برشلونة يشيد بموهبة حمزة عبد الكريم: نجم واعد للمستقبل

مفاجأة فى مستقبل محمد صلاح مع ليفربول قبل أمم أفريقيا 2025

ماذا يعنى تصنيف ترامب الفنتانيل ضمن أسلحة الدمار الشامل؟.. CNN تجيب


حالة الطقس.. الأرصاد تكشف خرائط الأمطار المتوقعة حتى نهاية اليوم

مقتل عنصر شديد الخطورة وضبط مخدرات بـ100 مليون جنيه

محمد صلاح على مقاعد البدلاء.. التشكيل المتوقع لمصر في ودية نيجيريا

أوروبا بلا أطفال.. مليارات الحوافز تفشل فى وقف تدهور الخصوبة

منتخب مصر يواجه نسور نيجيريا وديا الليلة في البروفة الأخيرة قبل أمم أفريقيا


أحمد السقا: أصحابى دعمونى أمس والنهاردة قالوا عليا عندى إيجو

مواعيد مباريات اليوم.. جوادالاخارا مع برشلونة ومصر أمام نيجيريا

وزارة التعليم: سداد رسوم امتحان الصف الثالث الإعدادي إلكترونيا وهذه قيمتها

معاش استثنائي للمستحقين.. اعرف إزاي تقدم طلبك لو ظروفك المادية صعبة

توروب يجري تعديلات على تشكيل الأهلي أمام سيراميكا بكأس عاصمة مصر

الزمالك يستند على الاتفاق مع بتروجت في صفقة حامد حمدان

الفوز الأول.. كأس عاصمة مصر تفتح باب الحلم لسيراميكا أمام الأهلي

موعد بداية كأس أمم أفريقيا ومواعيد مباريات منتخب مصر.. إنفوجراف

غرامة تصل لـ 5 ملايين جنيه عقوبة نشر أخبار خاطئة عن الطقس

مواعيد مباريات اليوم الثلاثاء 16 - 12- 2025 والقنوات الناقلة

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى