Home
» ويكي
»
تنبيه من Remcos: حملة تصيد احتيالي مبتكرة في Excel تنشر برامج ضارة خطيرة بدون ملفات
تنبيه من Remcos: حملة تصيد احتيالي مبتكرة في Excel تنشر برامج ضارة خطيرة بدون ملفات
يجب على مستخدمي Excel أن يكونوا على أهبة الاستعداد حيث تم اكتشاف حملة تصيد احتيالي مؤخرًا تستهدف تطبيق جدول البيانات الخاص بشركة Microsoft.
توزع هذه الحملة إصدارًا جديدًا من البرامج الضارة بدون ملفات من حصان طروادة خطير للوصول عن بُعد يتم توزيعه من خلال ثغرة أمنية في Microsoft 365 (المعروف سابقًا باسم Microsoft Office) - ويتم استغلاله الآن بشكل نشط.
قراصنة يستهدفون برنامج Excel لنشر البرمجيات الخبيثة الخطيرة
في الخطوط الأمامية دائمًا، كشفت مختبرات Fortiguard التابعة لشركة Fortinent عن حملة تصيد تستهدف مستخدمي Excel.
استخدم الهجوم إغراءً عبر البريد الإلكتروني متخفيًا في شكل طلب شحن مرفق به جدول بيانات Microsoft Excel ضار. بعد تنزيل جدول البيانات وفتحه، فإنه يستغل ثغرة تنفيذ التعليمات البرمجية عن بعد (CVE-2017-0199) لتنزيل تطبيق HTML.
بمجرد التنزيل، سيتم تنفيذ تطبيق HTML ومحاولة تنزيل ملف آخر - وهو برنامج Remcos الخبيث الفعلي. Remcos هو حصان طروادة معروف إلى حد ما بإمكانه توفير خط مباشر للمهاجمين إلى جهاز كمبيوتر مصاب. هذا هو أحد أنواع البرمجيات الخبيثة الخطيرة العديدة التي يمكن شراؤها في حزم أنيقة على منتديات القراصنة تحت الأرض.
لكن هذه المرة، اكتشف الباحث Xiaopeng Zhang نسخة خالية من الملفات من Remcos RAT تعمل في ذاكرة النظام المصاب، مما يسمح لها بالبقاء غير قابلة للاكتشاف بواسطة أدوات مكافحة البرامج الضارة. ويضيف أيضًا سجل نظام التشغيل التلقائي المحدد "للحفاظ على الثبات والتحكم في جهاز الضحية عبر عمليات إعادة التشغيل" - وهو مثال آخر على البرامج الضارة المستمرة.
يمكن لمشغلي Remcos RAT استخدام مسجلات المفاتيح ومسجلات الشاشة لجمع معلومات خاصة وصوت وبيانات أخرى. يتم بعد ذلك تشفير البيانات المسروقة وإرسالها مرة أخرى إلى المشغل، حيث يمكن استغلالها.
حافظ على تحديث Microsoft 365 وجهاز الكمبيوتر الخاص بك للبقاء آمنًا!
ولسوء الحظ، لا يشير البحث إلى إصدارات محددة من Microsoft Excel المتأثرة بهذه الثغرة الأمنية. على الرغم من أن ملاحظة CVE-2017-0199 تشير إلى إصدارات أقدم من Excel وOffice ضمن "تكوينات البرامج المتأثرة المعروفة"، إلا أن هذا القسم لم يتم تحديثه منذ اكتشاف حملة التصيد الاحتيالي هذه.
لذا، عندما تكون في شك، قم بتحديث Microsoft 365 ونظام التشغيل الخاص بك. إذا كان ذلك ممكنًا، قم بالترقية إلى أحدث إصدار من Microsoft 365 للحصول على أقصى قدر من الأمان.