تقرير يكشف برمجية خبيثة تستهدف المؤسسات ضمن رسائل البريد الإلكتروني التصيدية

قرصنة
قرصنة
كتبت هبة السيد

أفاد مركز الأبحاث الروسي كاسبرسكي بتعرض أكثر من 5000 مستخدم من الأفراد والمؤسسات إلى هجمات حصان طروادة إيفيمر Efimer بين أكتوبر 2024 ويوليو 2025.

وكانت البرازيل الدولة الأكثر تضرراً بهذه البرمجية الخبيثة، التي أصابت 1,500 مستخدم فيها. كما استهدفت هذه الهجمات المستخدمين في دول أخرى منها الهند، وإسبانيا، وروسيا، وإيطاليا، وألمانيا.

كشفت كاسبرسكي هجمات سيبرانية خبيثة متصاعدة تستهدف موظفي الشركات باستخدام إيفمر، وهي برمجية حصان طروادة خبيثة تسرق عناوين محافظ العملات المشفرة وتستبدلها. ظهرت الإصدارات الأولى من برمجية "إيفمر" خلال شهر أكتوبر لعام 2024، وكانت تنشر عبر مواقع ووردبريس المخترقة.

وفي شهر يونيو لعام 2025، توسعت طرق انتشار هذه البرمجية الخبيثة لتشمل رسائل البريد الإلكتروني التصيدية.

ففي هذه الهجمات ينتحل المهاجمون صفة شركة قانونية، ويرسلون رسائل بريد إلكتروني تهدد المستلمين بدعاوى قضائية لأجل مخالفات قانونية مزعومة بشأن أسماء النطاقات، فيخدعونهم لتحميل البرمجيات الخبيثة على أجهزتهم. وهكذا تنشئ برمجية إيفمر بهذه الطريقة بنية تحتية خبيثة، وتواصل الانتشار إلى أجهزة وضحايا جدد. 


يقول أرتيوم أوشكوف، وهو باحث أمني في مجال التهديدات السيبرانية في كاسبرسكي: "يتميز هذا النوع من برمجيات حصان طروادة الخبيثة بنهجه المزدوج في الانتشار، إذ يتبع أساليب مختلفة لمهاجمة المستخدمين الأفراد وبيئات العمل المؤسسية". "فالمهاجمون يستهدفون المستخدمين الأفراد ويجذبون ضحاياهم بملفات تورنت وهمية لأفلام شهيرة. أما في بيئات العمل فيرسلون رسائل بريد إلكتروني احتيالية فيها تهديدات قانونية"."يظل العامل الحاسم في كلتا الحالين أنّ الاختراق لا يحصل إلا بتحميل المستخدم للبرمجية الخبيثة وتثبيتها بنفسه".

يوصي التقرير المستخدمين من باتباع ما يلي:

امتنع عن تحميل ملفات التورنت من مصادر غير معروفة أو غير موثوقة.

ينبغي للمستلمين التأكد من هوية وموثوقية مرسلي رسائل البريد الإلكتروني، وعليهم تحديث قواعد البيانات في برامج مكافحة الفيروسات دورياً. 


تجنب النقر على الروابط أو فتح المرفقات في رسائل البريد الإلكتروني غير المرغوب فيها أو البريد العشوائي، وذلك لتقليل خطر الإصابة بالبرمجيات الخبيثة.


التزم بأفضل الممارسات الأمنية مثل التحديث المنتظم للبرامج، واستخدام كلمات مرور قوية، وتفعيل خاصية المصادقة الثنائية، والمراقبة المتواصلة لرصد أي علامات دالة على اختراقات محتملة.


احرص على تثبيت حل أمني موثوق واتبع توصياته، فالحل الأمني يتولى معالجة معظم المشكلات تلقائياً، وسيرسل إشعارات التنبيه عند اللزوم.
 

 

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

نقابة الصحفيين تطالب بعدم تصوير جنازة أو عزاء شقيقة عادل إمام احتراما لرغبة الأسرة

ترامب يشيد بالبطل الأسترالي أحمد الأحمد: أنقذ أرواحا كثيرة في هجوم سيدني

عصام إمام لـ اليوم السابع باكيا: موعد جنازة شقيقتى لم تحدد وادعوا لها

وفاة شقيقة الزعيم عادل إمام أرملة الراحل مصطفى متولى

هل سنرى أحمد السقا عريسا فى 2026؟.. النجم الكبير يجيب


تحذير عاجل.. نوة الفيضة الصغرى تضرب الإسكندرية غدا والأمواج ترتفع 3 أمتار

نتيجة كلية الشرطة كاملة لعام 2025/ 2026 ثانوية عامة ومتخصصين.. فيديو

بيراميدز يتقدم بعرض لبتروجت لشراء حامد حمدان فى انتقالات يناير

كل ما تريد معرفته عن قتل وإصابة 42 شخصا بهجوم استهدف عيد حانوكا بأستراليا

زوجة ضحية الدفاع عن منزله فى كفر الشيخ: "سكبوا البنزين على جسمه وولعوا فيه"


جنايات المنصورة تحيل أوراق عربي الجنسية للمفتي لقتله صديقه وقطع جزء من جسده

ضبط المتهمين بإشعال النيران فى شخص أمام زوجته وإصابته بحروق خطيرة.. صور

الطقس غدا.. انخفاض بالحرارة وأمطار وشبورة والصغري بالقاهرة 13 درجة

سعد الصغير ينتقد غياب المطربين عن عزاء أحمد صلاح: مهنتنا مناظر أمام الكاميرات

قبول 1550 طالبًا من خريجي الحقوق بأكاديمية الشرطة

اعرف الرابط الرسمى للاستعلام عن نتائج اختبارات كلية الشرطة

التنمية المحلية: تخفيض رسوم ترخيص المحال العامة لمدة 6 أشهر بنسبة تصل لـ50%

سعيد الشحات يكتب: ذات يوم.. 14 ديسمبر 1969 .. «دان أفيدان» أول ضابط إسرائيلى أسير لدى الجيش الثانى فى عملية أصابت العدو بذهول وأبطالها يحصلون على ميداليات العبور ومكافآت مالية

100 مليون جنيه إسترليني تهدد بقاء محمد صلاح في ليفربول

إخطار المقبولين بكلية الشرطة للعام الدراسي الجديد هاتفيًا وبرسائل نصية

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى