amzoncamzon.com articlesforpost.com chinacutwire.com cirikhas.com do-my-essays.com economiaforense.org toptravellists.net travelfortoday.com wp-stinger.com toptravellists.net travelfortoday.com wp-stinger.com infosyncworld.net joseefilm.co.uk linimasanews.com mafemmesebarre.com mangalyrics.com matthewsonmain.com medecine-sciences.com murillolawfirm.com mysalvatoreferragamo.com orangetwig.com ott-party.com persiram.com placasolarmadrid.com sellmyhousebeforeforeclosure.com ty5aaaa.com ultihow.com spbukini.com spbuindah.com spbudatang.com spbugesit.com spbugitu.com spbujumpa.com spbuketiga.com spbumegah.com spbumenemani.com spbupertama.com spbuterbaik.com spbuterpukau.com spbutoto.5g.in spbutoto.6g.in spbutoto.ai.in spbutoto.am.in spbutoto.business.in spbutoto.info.in toptravellists.net spbutoto.com.in spbutoto.delhi.in spbutoto.dr.in spbutoto.io.in spbutoto.it.com spbutotojaya.com www.spbutotoyuk.com spbutujuan.com spbu toto spbutoto spbutoto spbutoto spbutoto spbutoto situs togel terpercaya spbutoto situs toto situs togel terpercaya situs togel terpercaya spbutoto spbutoto spbutoto 10 situs togel terpercaya spbutoto spbutoto spbutoto spbutoto spbutoto spbutoto 10 situs togel terpercaya 10 situs togel terpercaya 10 situs togel terpercaya toto 5000 Slot Depo 5K togel 5000 situs toto situs toto togel slot bandar togel bo togel terpercayaمركزالأمن الإلكتروني يرصد هجوم الكتروني متقدم يستهدف السعودية - عالم التقنية
الأخبار

مركزالأمن الإلكتروني يرصد هجوم الكتروني متقدم يستهدف السعودية

كشف مركز الأمن الإلكتروني عن تهديد إلكتروني متقدم (APT) يستهدف المملكة العربية السعودية. حيث لوحظ أن الأنشطة الضارة تستخدم برنامج تحكم “PowerShell” من خلال برتوكول (HTTP) للتواصل مع خادم التحكم و السيطرة (C2)، حيث يقوم المهاجمين بسرقة البيانات بتلك الطريقة او ارسال أوامر لجهاز الضحية.

وقد لوحظت الطرق التالية في مرحلة الارسال والثبيت:

• حقن مستندات Microsoft Office

كانت معظم العينات التي تمت ملاحظتها ملفات Microsoft Office و التي تحتوي على ماكرو أو رابط تم إرساله من خلال الرسائل التصيدية. بالإضافة إلى ذلك، يتم ضغط المستندات الخبيثة في بعض الأحيان في ملف RAR المحمي بكلمة مرور لتجنب آليات حماية البريد. يتم تضمين كلمة المرور عادة في البريد الإلكتروني.

• الوصول إلى المواقع خبيثة

تم زرع بعض البرامج الخبيثة باستخدام تقنية (watering-hole)  أو تقنيات مماثلة مثل cross-site) (scripting. وقد لوحظ الإختراق من خلال موقع ضار على شبكة الانترنت  حيث يتم إعادة توجيه المستخدم إلى موقع ويب اخر ويطلب تحميل الملف الخبيث.  حيث ان هذا الملف يصيب الجهاز عن طريق البرامج VBS and PowerShell scripts.

طرق الإكتشاف

يوصي مركز الأمن الإلكتروني بإتباع الطرق التالية للكشف عن التحركات المشبوهة داخل الشبكة والتي قد يكون لها صلة بالهجوم
1. مراجعه السجلات للبرامج التالية Proxy, SIEM and Firewall والبحث عن أي اتصال بمعرفات تنتهي ب
*.php?c=(Base64 data)
*.aspx?c=(Base64 data)
2. إتصال عبر بروتوكول الـ HTTP إلى عناوين  معرفات صحيحة تكون بدون أسماء نطاقات
3. عدد كبير من الاتصال عبر تروتوكول HTTP إلى معرف أو إسم نطاق وحيد.
4. أي إتصال عبر بروتوكول HTTP  إلى المعرفات التالية 148.251.204.131 & 144.76.109.88
5. البحث في  بوابة البريد الإلكتروني لرسائل إلكترونية مرفق بها ملف محمي بكلمة مرور أو مرفق Office  بداخله وحدات الماكرو التي تم حظرها أو تنبيهها.
6. زيادة استخدام “PowerShell” على نقاط  الأجهزه والخوادم

توصيات

• تحديث PowerShell  للنسخة الخامسة وحذف النسخة القدية
• تمكين تسجيل الوحدة النمطية، تسجيل البرنامج النصي وكتاب تسجيل الدخول في PowerShell  الإصدار 5
• التأكد من تطبيق القائمة البيضاء في الجهة، وهذا أيضاً يحتاج إلى تنفيذها على PowerShell. والتاكد من السماح فقط للبرامج التي تحتاج لها الجهة.
• منع تشغيل الملفات القابلة للتنفيذ والنصوص البرمجية من المجلدات التي يتم التحكم فيها بواسطة المستخدم، مثل  C:\Users\<Username  والمجلدات المؤقتة، مثل C:Windows\Temp
• استخدام (Email Filtering) لمسح ومنع أي بريد إلكتروني بداخله مستند ماكرو وغيرها من الملفات الخبيثة مثل Windows Host Scripting and HTA files
• تنفيذ حل مراقبة سلامة الملفات (FIM) على www root  في جميع تطبيقات الإنترنت، مثل تطبيقات الويب والبريد الإلكتروني و VPN portals. ومن المهم التنبيه عن أي تعديل غير مصرح به داخل تلك الخوادم، حيث قد يشير ذلك إلى نجاح الهجوم.

*كما ورد من المصدر (NCSC)

زر الذهاب إلى الأعلى
spbutoto spbutoto situs togel terpercaya situs togel terpercaya spbutoto spbutoto spbutoto 10 situs togel terpercaya situs togel terpercaya spbutoto spbutoto spbutoto spbutoto spbutoto 10 situs togel terpercaya 10 situs togel terpercaya bo togel terpercaya spbutoto