بعد حظر مايكروسوفت لوحدات "ماكرو الأوفيس": كيف يتجاوز المتسللون هذا الحظر؟

مايكروسوفت
مايكروسوفت
كتب مؤنس حواس
في العام الماضي، أعلنت مايكروسوفت عن حظر وحدات ماكرو XL4 (Excel 4.0) و VBA (أساسيات مرئية للتطبيقات) افتراضيًا لمجموعة أوفيس، والآن بعد أن نفذت الشركة التغييرات، وجد المهاجمون طريقة جديدة لتجاوز خطوة مايكروسوفت. 
 
وبحسب تقرير موقع TOI الهندى، يقوم المتسللون بالتبديل إلى أنواع ملفات جديدة ، بما في ذلك مرفقات ISO و RAR و LNK (اختصار Windows)، لتقديم برامج ضارة للأنظمة.
 
وتعتبر وحدات الماكرو عبارة عن سلسلة من الأوامر مجمعة كبرنامج واحد لأداء مهمة تلقائيًا، والآن، تعد وحدات الماكرو XL4 و VBA برنامجين صغيرين يستخدمان لأداء المهام المتكررة في مايكروسوفت Office، واستخدم المتسللون هاتين الماكروين بشكل نشط كممثلين للتهديد لتثبيت برامج ضارة على نظام ما عبر مستندات ضارة يتم تنزيلها من الإنترنت أو بريد التصيد الاحتيالي.
 
ويقرأ أحدث تقرير من Proofpoint: "انخفض استخدام المرفقات التي تم تمكين الماكرو من قبل الجهات الفاعلة في التهديد بنسبة 66٪ تقريبًا بين أكتوبر 2021 ويونيو 2022"، تسميها شركة أمان المؤسسة "واحدة من أكبر التحولات في مشهد تهديدات البريد الإلكتروني في التاريخ الحديث."
 
وأعلنت الشركة العام الماضي، لكن الأمر استغرق وقتًا طويلاً لتنفيذ التغييرات، حظرت مايكروسوفت وحدات الماكرو الشهر الماضي، لكن المتسللين ابتعدوا عن هجمات ماكرو Office لأنهم يستخدمون أنواعًا جديدة من الملفات كحمولات، وجاء في التقرير أن "الجهات الفاعلة في مجال التهديد تعتمد الآن تكتيكات جديدة لتقديم برامج ضارة، ومن المتوقع أن يستمر الاستخدام المتزايد لملفات مثل ISO و LNK و RAR."
 
وزاد استخدام ملفات ISO و RAR و LNK لتسليم البرامج الضارة بنسبة 175 في المائة في نفس الفترة ، ومن المتوقع أن ينمو أكثر. يستخدم المهاجمون الأساليب الجديدة لإيصال البرامج الضارة من عائلات Emotet و IcedID و Qakbot و Bumblebee. 
وارتفع معدل اعتماد ملف LNK بشكل ملحوظ ؛ زاد عدد الحملات بنسبة 1675 في المائة منذ أكتوبر 2021 ، لتصبح واحدة من أكثر الجهات الفاعلة في التهديد استخدامًا، حيث تستخدمها عشر مجموعات تهديد فردية.
 
وقال باحثو Proofpoint: "فيما يتعلق بجعل الضحايا المقصودين يفتحون وينقرون، فإن الأساليب هي نفسها: مجموعة واسعة من أساليب الهندسة الاجتماعية لجعل الناس يفتحون وينقرون، لا تزال الإجراءات الوقائية التي نستخدمها للتصيد الاحتيالي سارية هنا".
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

أغانى x أرقام لـ ويجز حققت أرقاما قياسية قبل حفل العلمين الجديدة

أسعار اشتراكات المترو لكل الفئات وموعد فتح اشتراك الطلبة وأماكن المكاتب

تنفيذ الإعدام بحق المتهم الرئيسى فى جريمة اغتصاب سيدة أمام زوجها بالإسماعيلية

الونش يسجل الهدف الأول لـ مودرن سبورت بالخطأ فى مرمى الزمالك

طبيب فلسطينى يشكر مصر على دعم الأطباء وتخفيف معاناة سكان غزة


عمر مرموش يُفاجئ الجميع بأصعب مدافع واجهه فى الدورى الإنجليزى

محمد السيد يخوض تدريبات تأهيلية بعد استبعاده من مباراة مودرن سبورت

صحتك بالدنيا.. دراسة تحذر من مسكنات للألم شائعة تسبب تكرار النوبات القلبية.. 6 خطوات مهمة لأفضل تغذية لطفلك.. مشكلات صحية تخبرك بها عيناك.. و5 أعراض لارتفاع الكوليسترول تظهر أثناء المشى

فيديو وصول الرئيس السيسى مطار نيوم والأمير محمد بن سلمان فى استقباله

النيابة العامة تكشف حقيقة رقص فتاة على منصة القضاء ونقيب الممثلين يعتذر


زفاف بعد السبعين.. فريد وفاطمة يتحديان السن ويدخلان عش الزوجية فى المنوفية

رئيس اللجنة الهندسية: الحفر لم يتوقف في استاد الأهلي..وما يتردد غير صحيح

الآن نتيجة الدور الثانى للشهادة الإعدادية لمحافظة سوهاج بالاسم ورقم الجلوس

أمن البعثة المصرية لدى الأمم المتحدة فى نيويورك يتصدى لمحاولة اقتحام من مخربين

زيارة الرئيس السيسي للسعودية.. شراكة استراتيجية تعزز الأمن العربي وتفتح آفاق التعاون.. وسياسيون: تعكس عمق العلاقات التاريخية ودور القاهرة والرياض في استقرار المنطقة.. تؤكد وحدة الموقف العربي وصياغة مستقبل مشترك

موعد مباراة الأهلي وغزل المحلة فى الدوري المصري والقناة الناقلة

مصر تحذر من تبعات توسيع العمليات العسكرية الإسـرائيلية فى غـزة

أمير كرارة يحقق بالشاطر أعلى إيرادات فى مشواره السينمائى

محمد صلاح يصل مقر تدريبات ليفربول مع جائزة الأفضل فى إنجلترا.. فيديو

بعد مرور عام.. صور جديدة من حفل زفاف محمد الننى على حنان المغربية

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى