حملة تصيّد جديدة تستغل اسم المؤسسات الحكومية لنشر Remcos RAT

كشفت شركة Seqrite Labs عن حملة خبيثة جديدة تستهدف الشركات والمكلفين بالضرائب في الهند عبر رسائل بريد إلكتروني مزيفة تحمل طابعاً رسمياً يتعلق بضرائب GST (ضريبة السلع والخدمات). المهاجمون انتحلوا هوية مؤسسات حكومية وأرسلوا إشعارات مزيفة حول الاستردادات، المتطلبات التنظيمية، والالتزامات الضريبية، مستخدمين وثائق وأسماء ملفات شبيهة جداً بالإشعارات الرسمية، ما يجعل من الصعب على المستلمين التمييز بين الرسائل الحقيقية والمزيفة.

الهدف النهائي: نشر Remcos RAT

الغاية الأساسية من هذه الحملة هي نشر برمجية التحكم عن بُعد Remcos RAT، التي تتيح للمهاجمين السيطرة على الأجهزة المصابة وسرقة معلومات حساسة مثل بيانات الدخول، الملفات، وسجلات الأنشطة. هذه البرمجية معروفة بقدرتها على العمل بشكل خفي، وتستخدم عادة في حملات تجسس أو سرقة بيانات مالية.

دلالات أمنية
  • استغلال الثقة المؤسسية: استخدام أسماء مؤسسات حكومية يزيد من احتمالية نجاح التصيّد.
  • التصيّد الضريبي: استغلال مواسم الضرائب والالتزامات المالية يجعل الضحايا أكثر عرضة للنقر على الروابط أو فتح المرفقات.
  • انتشار RATs: استمرار استخدام أدوات التحكم عن بُعد كوسيلة رئيسية للسيطرة على الأنظمة.
توصيات للحماية
  • التحقق من مصدر الرسائل قبل فتح أي مرفق أو رابط.
  • استخدام حلول مكافحة التصيّد لرصد الرسائل المزيفة.
  • تدريب الموظفين على التمييز بين الرسائل الرسمية والمزيفة.
  • تحديث الأنظمة الأمنية بشكل دوري لمنع تثبيت البرمجيات الخبيثة.
محمد طاهر
محمد طاهر
المقالات: 1794

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.