مدة القراءة التقديرية: 6 دقائق
هجمات التشابه الحرفي: كيف تُستغل الأحرف المتشابهة في الخداع الإلكتروني؟ جدول المحتويات: مقدمة، ما هو هجوم التشابه الحرفي؟ التشابه الحرفي العملي، التشابه الحرفي العملي، جدول، لماذا تُعد هجمات التشابه الحرفي فعالة؟ حالات استخدام التشابه الحرفي الشائعة وأساليب الهجوم، العالم الحقيقي...
مدة القراءة التقديرية: 3 دقائق
مقدمة: في ظلّ تطوّر مشهد الأمن السيبراني باستمرار، يسعى المهاجمون باستمرار إلى إيجاد طرق جديدة لتجاوز الدفاعات التقليدية. ومن أحدث هذه الطرق وأكثرها خبثًا استخدام الرسومات المتجهة القابلة للتطوير (SVG)، وهو تنسيق ملفات يُرتبط عادةً بصور واضحة وقابلة للتطوير لمواقع الويب...
مدة القراءة التقديرية: 8 دقائق
جدول المحتويات: مقدمة، ملف تعريف التهديد، سلسلة العدوى، الحملة 1: تحليل الطعم: تحليل تقني، بصمة برمجية ROKRAT الخبيثة، الحملة 2: تحليل الطعم: تحليل تقني، تحليل مفصل لملف tony31.dat الذي تم فك تشفيره، خاتمة Seqrite حماية MITRE Att&ck: مقدمة عن مؤشرات الاختراق: باحثو الأمن في...
مدة القراءة التقديرية: 10 دقائق
المحتويات المقدمة الأهداف الرئيسية الصناعات المتأثرة التركيز الجغرافي سلسلة العدوى النتائج الأولية النظر في مستند الطعم التحليل الفني المرحلة 1 - ملف RAR ضار المرحلة 2 - برنامج .NET الضار الذي ينقل البرامج الضارة المرحلة 3 - برنامج تحميل Golang Shellcode الضار المرحلة 4...
مدة القراءة التقديرية: 6 دقائق
أصبحت برامج سرقة المعلومات الخبيثة تهديدًا متزايدًا، حيث يُحسّن المهاجمون أساليبهم باستمرار لتجنب الكشف. من بين هذه التهديدات، برز SnakeKeylogger كواحد من أكثر برامج سرقة بيانات الاعتماد نشاطًا، مستهدفًا الأفراد والشركات. يُعرف هذا البرنامج بقدرته على العدوى متعددة المراحل...
مدة القراءة التقديرية: 3 دقائق
لقد تطور التصيد الاحتيالي بشكل جذري منذ بداياته، إذ كان مجرد عملية احتيال تستهدف مستخدمي البريد الإلكتروني غير المنتبهين. أما تقنيات التصيد الاحتيالي الحديثة - المعروفة باسم "التصيد الاحتيالي 2.0" - فهي أكثر تعقيدًا، ومُصممة خصيصًا لتجاوز حتى أقوى أنظمة الأمان. في هذه المدونة، سنتناول...
مدة القراءة التقديرية: 6 دقائق
مقدمة: اكتشفنا مؤخرًا حملة برمجيات خبيثة جديدة تستخدم صفحات CAPTCHA مزيفة لإيصال Lumma Stealer، وهو برنامج لسرقة المعلومات يعمل وفق نموذج البرمجيات الخبيثة كخدمة (MaaS)، والذي تم اكتشافه لأول مرة عام 2022. في الحملات السابقة، بما في ذلك تلك التي جرت في منتصف عام 2024، استخدم المهاجمون ClickFix...