تقرير يكشف برمجية خبيثة تستهدف المؤسسات ضمن رسائل البريد الإلكتروني التصيدية

قرصنة
قرصنة
كتبت هبة السيد

أفاد مركز الأبحاث الروسي كاسبرسكي بتعرض أكثر من 5000 مستخدم من الأفراد والمؤسسات إلى هجمات حصان طروادة إيفيمر Efimer بين أكتوبر 2024 ويوليو 2025.

وكانت البرازيل الدولة الأكثر تضرراً بهذه البرمجية الخبيثة، التي أصابت 1,500 مستخدم فيها. كما استهدفت هذه الهجمات المستخدمين في دول أخرى منها الهند، وإسبانيا، وروسيا، وإيطاليا، وألمانيا.

كشفت كاسبرسكي هجمات سيبرانية خبيثة متصاعدة تستهدف موظفي الشركات باستخدام إيفمر، وهي برمجية حصان طروادة خبيثة تسرق عناوين محافظ العملات المشفرة وتستبدلها. ظهرت الإصدارات الأولى من برمجية "إيفمر" خلال شهر أكتوبر لعام 2024، وكانت تنشر عبر مواقع ووردبريس المخترقة.

وفي شهر يونيو لعام 2025، توسعت طرق انتشار هذه البرمجية الخبيثة لتشمل رسائل البريد الإلكتروني التصيدية.

ففي هذه الهجمات ينتحل المهاجمون صفة شركة قانونية، ويرسلون رسائل بريد إلكتروني تهدد المستلمين بدعاوى قضائية لأجل مخالفات قانونية مزعومة بشأن أسماء النطاقات، فيخدعونهم لتحميل البرمجيات الخبيثة على أجهزتهم. وهكذا تنشئ برمجية إيفمر بهذه الطريقة بنية تحتية خبيثة، وتواصل الانتشار إلى أجهزة وضحايا جدد. 


يقول أرتيوم أوشكوف، وهو باحث أمني في مجال التهديدات السيبرانية في كاسبرسكي: "يتميز هذا النوع من برمجيات حصان طروادة الخبيثة بنهجه المزدوج في الانتشار، إذ يتبع أساليب مختلفة لمهاجمة المستخدمين الأفراد وبيئات العمل المؤسسية". "فالمهاجمون يستهدفون المستخدمين الأفراد ويجذبون ضحاياهم بملفات تورنت وهمية لأفلام شهيرة. أما في بيئات العمل فيرسلون رسائل بريد إلكتروني احتيالية فيها تهديدات قانونية"."يظل العامل الحاسم في كلتا الحالين أنّ الاختراق لا يحصل إلا بتحميل المستخدم للبرمجية الخبيثة وتثبيتها بنفسه".

يوصي التقرير المستخدمين من باتباع ما يلي:

امتنع عن تحميل ملفات التورنت من مصادر غير معروفة أو غير موثوقة.

ينبغي للمستلمين التأكد من هوية وموثوقية مرسلي رسائل البريد الإلكتروني، وعليهم تحديث قواعد البيانات في برامج مكافحة الفيروسات دورياً. 


تجنب النقر على الروابط أو فتح المرفقات في رسائل البريد الإلكتروني غير المرغوب فيها أو البريد العشوائي، وذلك لتقليل خطر الإصابة بالبرمجيات الخبيثة.


التزم بأفضل الممارسات الأمنية مثل التحديث المنتظم للبرامج، واستخدام كلمات مرور قوية، وتفعيل خاصية المصادقة الثنائية، والمراقبة المتواصلة لرصد أي علامات دالة على اختراقات محتملة.


احرص على تثبيت حل أمني موثوق واتبع توصياته، فالحل الأمني يتولى معالجة معظم المشكلات تلقائياً، وسيرسل إشعارات التنبيه عند اللزوم.
 

 

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

محمود سعد: أرقام تحاليل أنغام تتحسن لكن موصلتش لمرحلة الخروج من المستشفى

حكم قضائى غير قابل للطعن.. تعرف عليه

إعفاء طلاب الثالث الإعدادى بالعامين الدراسيين 2026 و2027 من أعمال السنة

وزير التعليم يعلن تطبيق أعمال السنة على الصف الثالث الإعدادى

الاتصالات: سيسكو العالمية تطلق أول معمل متنقل فى مصر لتأهيل خبراء الشبكات


المشدد 5 سنوات لشقيقين لحيازتهما أسلحة واستعراض القوة بشبرا الخيمة

الداخلية تكشف تفاصيل واقعة اللصوص المقيدة بسيارات نقل فى المنوفية

الداخلية تكشف تفاصيل نصب شخص على راغبى السفر للخارج

الداخلية: ضبط 3 تيك توكر لنشرهم فيديوهات خادشة للحياء بالغردقة

كريم محمود عبد العزيز ينشر صورة مع زوجته ويتغزل فيها: بحبك


الأرصاد تحدد موعد انكسار الموجة الحارة وتحذر من أمطار رعدية.. فيديو

طقس شديد الحرارة غدا ورطوبة مرتفعة والعظمى بالقاهرة 38 درجة وأسوان 49

النيابة تنتقل لفحص كاميرات موقع حادث مطاردة سيارة لفتيات على طريق الواحات

ليلى علوى تطمئن الجمهور على حالتها بعد الحادث: أنا بخير وقدر ولطف

مات والده فى حادث منذ 3 أعوام ولحق به الابن اليوم بنفس الطريقة.. تفاصيل

الداخلية: ضبط طالب "يشتم" المواطنين فى تعليقات فيس بوك

عمر مرموش يقتحم قائمة ملوك التسديدات فى "بيج 5" وينافس محمد صلاح

موعد مباراة الأهلى أمام فاركو فى الدوري المصري والقناة الناقلة

الكويت تدين بشدة تصريحات رئيس وزراء إسرائيل بشأن اقتطاع أقاليم من دول عربية

هنادى مهنى مذيعة بودكاست فى حكاية "بتوقيت 28" والعرض السبت على dmc

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى