تجاوز إلى المحتوى الرئيسي
العودة إلى المدونات Intelligence Digest

أحدث إساءة استخدام لخدمات مشاركة الملفات تساعد حملات التصيد الاحتيالي

بقلم رودمان رامزانيان - قائد التهديدات السحابية العالمية ، Skyhigh Security

November 17, 2022 < 1 Minute Read

واليوم، تستفيد الجهات الفاعلة في مجال التهديد من الأدوات السحابية المجانية، مثل موفري خدمات الاستضافة، وخدمات نقل الملفات، ومنصات التعاون، ومنظمي التقويم، أو مزيج من كل منها، لتجاوز التدابير الأمنية ونشر الحمولات الضارة في جميع أنحاء العالم. في هذه الحالة ، نركز على حملة البرامج الضارة Lampion ، التي أبلغ عنها لأول مرة باحثون في Cofense.

يرسل ممثلو التهديد الذين يقفون وراء حملة Lampion للبرامج الضارة رسائل بريد إلكتروني للتصيد الاحتيالي باستخدام حسابات تجارية مخترقة ، مما يشجع المستخدمين النهائيين على تنزيل ملف وهمي "إثبات الدفع" مستضاف على WeTransfer. هدفها الأساسي هو استخراج تفاصيل الحساب المصرفي من النظام. تقوم الحمولة بتراكب نماذج تسجيل الدخول الخاصة بها على صفحات تسجيل الدخول المصرفية. عندما يقوم المستخدمون بإدخال بيانات الاعتماد الخاصة بهم ، ستتم سرقة نماذج تسجيل الدخول المزيفة هذه وإرسالها مرة أخرى إلى المهاجم.


اقرأ Skyhigh Security إنتليجنس دايجست,
تساعد أحدث إساءة استخدام لخدمات مشاركة الملفات في حملات التصيد الاحتيالي.

عرض كامل Skyhigh Security سلسلة إنتليجنس دايجست هنا.

تعرف على المزيد من الاختبارات العودة إلى المدونات

المدونات الرائجة

وجهات نظر الصناعة

A Different Approach: Why the Answer to Browser Security Is Not a New Browser

Sarang Warudkar June 17, 2026

وجهات نظر الصناعة

شركة "Skyhigh Security تقييمها في إطار برنامج IRAP بمستوى "PROTECTED" لعام 2026

سارانج وارودكار وستيوارت بايليس 21 مايو 2026

وجهات نظر الصناعة

ثغرة أمنية في المتصفحات لم يعد بإمكان الشركات تجاهلها

سارانغ وارودكار 19 مايو 2026

وجهات نظر الصناعة

Skyhigh Security شهادة الامتثال لمعيار SOC 2 من النوع الثاني لمنصة SSE السحابية بالكامل

سارانغ وارودكار وستيوارت بايليس 30 أبريل 2026