مدة القراءة التقديرية: 6 دقائق
مقدمة: اكتشفنا مؤخرًا حملة برمجيات خبيثة جديدة تستخدم صفحات CAPTCHA مزيفة لإيصال Lumma Stealer، وهو برنامج لسرقة المعلومات يعمل وفق نموذج البرمجيات الخبيثة كخدمة (MaaS)، والذي تم اكتشافه لأول مرة عام 2022. في الحملات السابقة، بما في ذلك تلك التي جرت في منتصف عام 2024، استخدم المهاجمون ClickFix...
مدة القراءة التقديرية: 6 دقائق
تتزايد الهجمات الإلكترونية عبر رسائل التصيد الاحتيالي، وعادةً ما يستخدم المهاجمون وحدات ماكرو مدمجة في DOC لاختراق أجهزة الضحايا. عثرت مختبرات كويك هيل للأمن مؤخرًا على عينة من رسائل التصيد الاحتيالي التي تستغل ثغرة في محرر معادلات مايكروسوفت لنشر برنامج تسجيل مفاتيح هوك آي. مجرمو الإنترنت...
الوقت المقدر للقراءة: أقل من دقيقة واحدة
ثغرة يوم الصفر (CVE-2018-8174) في Windows VBScript Engine، تُمكّن المهاجمين من تنفيذ أوامر برمجية عن بُعد على الأجهزة المستهدفة. أصدرت مايكروسوفت تحذيرًا أمنيًا رقمه CVE-2018-8174 في 8 مايو 2018 لمعالجة هذه المشكلة. ووفقًا لمايكروسوفت، تؤثر هذه الثغرة على معظم أنظمة Windows...
مدة القراءة التقديرية: 4 دقائق
Apache Struts هو نظام إدارة محتوى مفتوح المصدر، مبني على إطار عمل MVC، لتطوير تطبيقات ويب Java EE. وقد استُخدم Apache Struts على نطاق واسع من قِبل العديد من شركات Fortune 100 والهيئات الحكومية على مر السنين لتطوير تطبيقات الويب. ولكن، تحتاج مواقع الويب المُصممة باستخدام نظام إدارة محتوى باستمرار إلى...
مدة القراءة التقديرية: 4 دقائق
لا عجب أن حملات البريد العشوائي الخبيث تُعدّ وسيلةً رئيسيةً لنشر البرامج الضارة. سبق أن كتبنا عن مثل هذه الحملات التي تستخدم برامج ضارة في مايكروسوفت أوفيس، مثل الماكرو الخبيث، وCVE-2017-0199، وCVE-2017-8759، والهجمات القائمة على DDE. ومؤخرًا، بدأنا نلاحظ حملات بريد عشوائي خبيث متنوعة...
مدة القراءة التقديرية: 3 دقائق
على مدار السنوات القليلة الماضية، شهدنا هجمات تعتمد على وحدات الماكرو عبر ملفات تضمين ربط الكائنات (OLE)/مايكروسوفت أوفيس. لكن في الوقت الحالي، يستخدم المهاجمون أسلوبًا مختلفًا لنشر البرامج الضارة عبر ملفات أوفيس، وذلك باستخدام ناقل هجوم جديد يُسمى "تبادل البيانات الديناميكي (DDE)". DDE هي ميزة معتمدة من مايكروسوفت أوفيس توفر العديد من...