من مختبرات COMODO: WhatsApp موضوع هجوم جديد من البرامج الضارة

من مختبرات COMODO: WhatsApp موضوع هجوم جديد من البرامج الضارة

الأمن نقطة النهاية وقت القراءة: 3 دقائق

حدد فريق Comodo Antispam Labs (CASL) هجومًا جديدًا للبرامج الضارة يستهدف على وجه التحديد الشركات والمستهلكين الذين قد يستخدمون WhatsApp ، وهي خدمة مراسلة للهاتف المحمول متعددة المنصات تستخدم اتصال الإنترنت الخاص بهاتفك للدردشة مع مستخدمي WhatsApp الآخرين والاتصال بهم.

هجوم البرمجيات الخبيثة

كجزء من حملة التصيد العشوائي ، يقوم مجرمو الإنترنت بإرسال رسائل بريد إلكتروني مزيفة تمثل المعلومات كمحتوى WhatsApp رسمي لنشر البرامج الضارة عند النقر على "الرسالة".

يتم إرسال رسائل البريد الإلكتروني من عنوان بريد إلكتروني مارق ، متنكرًا تحت مظلة تحمل شعار "WhatsApp" ، ولكن إذا نظر المستخدمون إلى عنوان FROM الفعلي للبريد الإلكتروني ، فسيرون أنه ليس من الشركة.

من أجل نشر البرمجيات الخبيثة الخبيثة وإصابة أجهزة الكمبيوتر ، يستخدم المجرمون الإلكترونيون خطوط موضوع متعددة:

  • لقد حصلت على إشعار صوتي xgod
  • فاتت مذكرة صوتية. يكدبدا
  • تم تسليم تسجيل صوتي موجز! Jsvk
  • تم الحصول على تسجيل صوتي قصير npulf
  • تم تلقي إعلان صوتي sqdw
  • لديك إعلان بالفيديو. Eom
  • تم تسليم مذكرة فيديو موجزة. أتجفقو
  • لقد تلقيت مؤخرًا رسالة صوتية. نعم

ينتهي كل موضوع بمجموعة من الأحرف العشوائية مثل "xgod" أو "Ydkpda". ربما تُستخدم هذه لتشفير بعض البيانات ، لتحديد المستلم (المستلمين).

يحتوي المرفق على ملف مضغوط (zip) ، حيث يوجد برنامج ضار قابل للتنفيذ. تعد البرامج الضارة أحد أشكال عائلة "Nivdort". عادةً ما تنسخ البرامج الضارة نفسها في مجلدات نظام مختلفة ، مضيفةً نفسها إلى التشغيل التلقائي في سجل الكمبيوتر.

بمجرد فتح ملف مضغوط في البريد الإلكتروني وتنفيذه ، يتم تحرير البرامج الضارة على أجهزة الكمبيوتر.

حدد فريق Comodo Antispam Labs بريد WhatsApp الإلكتروني من خلال تحليل عنوان IP والنطاق وعنوان URL.

قال فاتح أورهان ، مدير التكنولوجيا في Comodo و Comodo: "أصبح مجرمو الإنترنت أكثر فأكثر مثل المسوقين - يحاولون استخدام خطوط الموضوعات الإبداعية للنقر على رسائل البريد الإلكتروني غير المرغوبة وفتحها لنشر البرامج الضارة". مكافحة البريد التطفلي مختبرات. "كشركة ، تعمل Comodo بجد في إنشاء حلول تقنية مبتكرة تتقدم بخطوة على مجرمي الإنترنت ، وتحمي وتؤمن نقاط النهاية ، وتحافظ على أمان المؤسسات وبيئات تكنولوجيا المعلومات."

كومودو مكافحة البريد التطفلي يتكون فريق Labs من أكثر من 40 متخصصًا في أمن تكنولوجيا المعلومات والمتسللين الأخلاقيين وعلماء الكمبيوتر والمهندسين وجميع موظفي Comodo بدوام كامل ، ويقومون بتحليل الرسائل غير المرغوب فيها والتصيد الاحتيالي والبرامج الضارة من جميع أنحاء العالم. من خلال مكاتب في الولايات المتحدة وتركيا وأوكرانيا والفلبين والهند ، يحلل فريق CASL أكثر من مليون قطعة محتملة من التصيد الاحتيالي أو البريد العشوائي أو غيرها من رسائل البريد الإلكتروني الضارة / غير المرغوب فيها يوميًا ، وذلك باستخدام الرؤى والنتائج لتأمين وحماية العملاء الحاليين قاعدة عامة ومجتمع الشركات والإنترنت.

إذا كنت تشعر أن بيئة تكنولوجيا المعلومات الخاصة بشركتك تتعرض للهجوم من التصيد الاحتيالي أو البرامج الضارة أو برامج التجسس أو الهجمات الإلكترونية ، وتحتاج إلى أداة إزالة البرامج الضارة - الاتصال بمستشاري الأمن في Comodo:  https://enterprise.comodo.com/contact-us.php

تم التقاط لقطة شاشة لبريد إلكتروني محتال أدناه:

 بريد التصيد

موارد ذات الصلة:

برامج أمان الموقع

بدء محاكمة حرة احصل على بطاقة نقاط الأمان الفورية الخاصة بك مجانًا

الطابع الزمني:

اكثر من كومودو الأمن السيبراني