المعلوماتيّة

الهجوم السيبراني: ما هو وكيف يعمل وهدفه وكيفية منعه: مثال على البرامج الضارة التي تتجسس البريد الوارد على gmail

يجب على مستخدمي Gmail متابعة البرامج الضارة الجديدة SHARPEXT ، التي اكتشفتها شركة الأمن السيبراني Volexity.

الهجوم السيبراني بالبرامج الضارة هو defiلا يمكن اعتباره نشاطًا عدائيًا ضد نظام أو أداة أو تطبيق أو عنصر يحتوي على مكون كمبيوتر. هو نشاط يهدف إلى الحصول على منفعة للمهاجم على حساب المهاجم.

نبلغ اليوم عن مثال حقيقي لانتشار البرامج الضارة ، وهي حالة حدثت في هذه الأيام لمستخدمي حسابات Gmail و Google.

تستهدف برامج التجسس الخبيثة SHARPEXT أصحاب حسابات Google ويمكنهم قراءة / تنزيل رسائل البريد الإلكتروني والمرفقات الشخصية الخاصة بهم. يبدو أن البرنامج الضار يعمل من ملحقات متصفح Edge و Chrome ، المصممة بشكل مناسب من قبل مجموعة المتسللين Kimsuky (الكوريون الشماليون).

ما هو SHARPEXT

برنامج SHARPEXT الخبيث موجود منذ ما يقرب من عام. التمديد قادر على الحفاظ على وجوده ، حتى بعد شن الهجوم.

هجوم كيمسكي

بخلاف ملحقات المستعرضات الضارة الأخرى ، لا يُقصد بـ SHARPEXT سرقة بيانات اعتماد المستخدم. على العكس من ذلك ، يسرق الامتداد المعلومات من صناديق البريد الإلكتروني للضحايا.

يقوم المتسللون بنشر الامتداد يدويًا عبر برنامج نصي VBS ، والذي يمكن أن يحل محل ملفات المتصفح المفضلة.

  • لاستبدال الملف في التفضيلات ، يحصل المتسللون على بعض التفاصيل من المتصفح ، وينشئون ملفًا جديدًا سيتم تنفيذه عند بدء تشغيل المتصفح ؛
  • بعد ذلك ، يتم استخدام البرنامج النصي لإخفاء بعض وظائف الامتداد وأي نوافذ أخرى قد تحذر المستخدم ؛
  • أخيرًا ، يستخدم الامتداد زوجًا من المستمعين لإجراء التغييرات المناسبة في علامة تبويب المتصفح ، ثم تنشيط الإجراءات المناسبة لقراءة المعلومات من Gmail ؛

منع هجوم البرامج الضارة

لتجنب مثل هذا الهجوم الخبيث ، نوصي بالامتناع عن منح أذونات غير ضرورية للتطبيقات وتحقق من صحتها عن طريق التحقق من معلومات المطور وقراءة المراجعات ومراجعة سياسات الخصوصية الخاصة بهم.

في حين أن هجمات البرامج الضارة قد تكون خطيرة للغاية ، يمكنك فعل الكثير لمنعها عن طريق تقليل المخاطر والحفاظ على بياناتك وأموالك و ... كرامتك بأمان.

احصل على مضاد فيروسات جيد

يجب عليك بالتأكيد الحصول على برنامج مكافحة فيروسات فعال وموثوق
إذا كانت ميزانيتك محدودة ، يمكنك العثور على العديد من برامج مكافحة الفيروسات المجانية عبر الإنترنت

التقييم الأمني

إنها العملية الأساسية لقياس مستوى الأمان الحالي لشركتك.
للقيام بذلك ، من الضروري إشراك فريق سايبر مُعد بشكل كافٍ وقادر على إجراء تحليل لحالة الشركة فيما يتعلق بأمن تكنولوجيا المعلومات.
يمكن إجراء التحليل بشكل متزامن ، من خلال مقابلة يتم إجراؤها بواسطة Cyber ​​Team أو
غير متزامن أيضًا ، عن طريق ملء استبيان عبر الإنترنت.

النشرة الإخبارية
لا تفوّت أهم أخبار الابتكار. قم بالتسجيل لتلقيهم عن طريق البريد الإلكتروني.

يمكننا مساعدتك ، اتصل بأخصائيي HRC srl بالكتابة إلى rda@hrcsrl.it.

الوعي الأمني: تعرف على العدو

تبدأ أكثر من 90٪ من هجمات المخترقين بإجراءات الموظف.
الوعي هو السلاح الأول لمكافحة المخاطر السيبرانية.

هذه هي الطريقة التي نخلق بها "الوعي" ، يمكننا مساعدتك ، اتصل بأخصائيي HRC srl بالكتابة إلى rda@hrcsrl.it.

كشف مُدار والاستجابة (MDR): حماية استباقية لنقطة النهاية

تعتبر بيانات الشركة ذات قيمة هائلة لمجرمي الإنترنت ، وهذا هو سبب استهداف نقاط النهاية والخوادم. من الصعب على الحلول الأمنية التقليدية مواجهة التهديدات الناشئة. يتجاوز مجرمو الإنترنت دفاعات مكافحة الفيروسات ، مستفيدين من عدم قدرة فرق تكنولوجيا المعلومات في الشركة على مراقبة وإدارة الأحداث الأمنية على مدار الساعة.

مع MDR لدينا يمكننا مساعدتك ، اتصل بأخصائيي HRC srl عن طريق الكتابة إلى rda@hrcsrl.it.

MDR هو نظام ذكي يراقب حركة مرور الشبكة ويقوم بتحليل السلوك
نظام التشغيل ، وتحديد النشاط المشبوه وغير المرغوب فيه.
يتم إرسال هذه المعلومات إلى SOC (مركز عمليات الأمن) ، وهو مختبر يديره
محللو الأمن السيبراني ، الحاصلون على شهادات الأمن السيبراني الرئيسية.
في حالة حدوث خلل ما ، يمكن لـ SOC ، من خلال خدمة مُدارة على مدار الساعة طوال أيام الأسبوع ، التدخل على مستويات مختلفة من الخطورة ، من إرسال بريد إلكتروني تحذيري إلى عزل العميل عن الشبكة.
سيساعد هذا في منع التهديدات المحتملة في مهدها وتجنب الأضرار التي لا يمكن إصلاحها.

مراقبة الأمن على شبكة الإنترنت: تحليل DARK WEB

تشير شبكة الويب المظلمة إلى محتويات شبكة الويب العالمية في الشبكات المظلمة التي يمكن الوصول إليها عبر الإنترنت من خلال برامج وتكوينات ووصول محدد.
من خلال مراقبة الويب الأمنية الخاصة بنا ، يمكننا منع الهجمات الإلكترونية واحتوائها ، بدءًا من تحليل مجال الشركة (على سبيل المثال: ilwebcreativo.it) وعناوين البريد الإلكتروني الفردية.

اتصل بنا عن طريق الكتابة إلى rda@hrcsrl.it ، يمكننا الاستعداد خطة علاج لعزل التهديد ، ومنع انتشاره ، و defiنتخذ الإجراءات العلاجية اللازمة. يتم توفير الخدمة على مدار الساعة طوال أيام الأسبوع من إيطاليا

CYBERDRIVE: تطبيق آمن لمشاركة الملفات وتحريرها

CyberDrive هو مدير ملفات سحابي يتمتع بمعايير أمان عالية بفضل التشفير المستقل لجميع الملفات. تأكد من أمان بيانات الشركة أثناء العمل في السحابة ومشاركة المستندات وتحريرها مع مستخدمين آخرين. في حالة فقد الاتصال ، لا يتم تخزين أي بيانات على جهاز الكمبيوتر الخاص بالمستخدم. يمنع CyberDrive الملفات من الضياع بسبب التلف العرضي أو التهريب من أجل السرقة ، سواء كانت مادية أو رقمية.

«ذا كيوب»: الحل الثوري

أصغر وأقوى مركز بيانات داخل صندوق يوفر قوة الحوسبة والحماية من التلف المادي والمنطقي. مصمم لإدارة البيانات في بيئات Edge و robo وبيئات البيع بالتجزئة والمكاتب المهنية والمكاتب البعيدة والشركات الصغيرة حيث المساحة والتكلفة واستهلاك الطاقة ضرورية. لا يتطلب مراكز بيانات وخزائن أرفف. يمكن وضعه في أي نوع من البيئات بفضل تأثير الجماليات في انسجام مع مساحات العمل. تضع «ذا كيوب» تكنولوجيا برمجيات الشركات في خدمة الشركات الصغيرة والمتوسطة الحجم.

اتصل بنا عن طريق الكتابة إلى rda@hrcsrl.it.

قد تكون مهتمًا بـ Man in the Middle post

Ercole Palmeri: ابتكار مدمن


جميع مقالاتنا عن الأمن السيبراني

[final_post_list id = ”12982 ″]

â € <  

النشرة الإخبارية
لا تفوّت أهم أخبار الابتكار. قم بالتسجيل لتلقيهم عن طريق البريد الإلكتروني.

المقالات الأخيرة

منظم مكافحة الاحتكار في المملكة المتحدة يثير إنذار BigTech بشأن GenAI

أصدرت هيئة أسواق المال في المملكة المتحدة تحذيرًا بشأن سلوك شركات التكنولوجيا الكبرى في سوق الذكاء الاصطناعي. هناك…

أبريل 18 2024

كازا جرين: ثورة الطاقة من أجل مستقبل مستدام في إيطاليا

اختتم مرسوم "البيوت الخضراء"، الذي صاغه الاتحاد الأوروبي لتعزيز كفاءة استخدام الطاقة في المباني، عمليته التشريعية مع…

أبريل 18 2024

التجارة الإلكترونية في إيطاليا بنسبة +27% وفقًا للتقرير الجديد الصادر عن Casaleggio Associati

عرض التقرير السنوي لشركة Casaleggio Associati حول التجارة الإلكترونية في إيطاليا. تقرير بعنوان "التجارة بالذكاء الاصطناعي: حدود التجارة الإلكترونية مع الذكاء الاصطناعي"....

أبريل 17 2024

فكرة رائعة: تقدم باندالوكس Airpure®، الستارة التي تنقي الهواء

نتيجة الابتكار التكنولوجي المستمر والالتزام بالبيئة ورفاهية الناس. باندالوكس تقدم Airpure®، خيمة...

أبريل 12 2024

اقرأ الابتكار بلغتك

النشرة الإخبارية
لا تفوّت أهم أخبار الابتكار. قم بالتسجيل لتلقيهم عن طريق البريد الإلكتروني.

تابعنا