بعد خوصصتها.. وزارة الصحة تدعو لتسهيل ولوج أصحاب المستشفيات الجدد إلى عقاراتهم وممتلكاتهم    وفاة الأمين بوخبزة.. أحد أبرز مؤسسي ورموز الحركة الإسلامية بالمغرب    بيدرو سانشيز: "كأس العالم 2030 ستحقق نجاحا كبيرا"    هجوم إيران على إسرائيل: من الرابح ومن الخاسر؟    مفوض الأمم المتحدة السامي لحقوق الإنسان يدعو إلى انهاء الحرب في السودان    بعد إيقافه بأزمور.. وقفات تضامنية مع الناشط الحقوقي مصطفى دكار    ما الذي قاله هشام الدكيك بعد الفوز الساحق ل"أسود القاعة" أمام زامبيا؟    توقعات أحوال الطقس اليوم الثلاثاء بالمغرب    أشرف حكيمي يثير قلق برشلونة قبل القمة الأوروبية    سليم أملاح في مهمة صعبة لاستعادة مكانته قبل تصفيات كأس العالم 2026    العنصرية ضد المسلمين بألمانيا تتزايد.. 1464 جريمة خلال عام وجهاز الأمن تحت المجهر    وفاة "الأمين بوخبزة" أحد رواد الحركة الإسلامية بتطوان    المغرب وبلجيكا يدعوان إلى وقف فوري لإطلاق النار في غزة    استعدادا لعيد الأضحى .. وزير الفلاحة يعقد اجتماعا مع مهنيي اللحوم الحمراء    انتقادات لاذعة تطال فيصل عزيزي بسبب "الملابس الداخلية"    المغرب التطواني يصدر بلاغا ناريا بشأن اللاعب الجزائري بنشريفة    أكبر توأم ملتصق ف العالم مات.. تزادو وراسهم لاصق وحيرو كاع العلماء والأطباء    بعدما علنات القطيعة مع اللغة الفرنسية.. مالي غادي تقري ولادها اللغات المحلية وغادي تخدم الذكاء الاصطناعي    لامارين روايال عتقات 53 حراگ من دول أفريقيا جنوب الصحرا شمال طانطان    شاعلة وسط الاستقلال.. مور رسالة سيدنا للطالبي العلمي: تحدي كبير فالمقترحات لي غايقدمو لمناصب مجلس النواب والأعيان وصحاب الشكارة مزاحمين مع الكفاءات والأبناء ديال النافدين باغين حقهم من الوزيعة    توقيف موظف شرطة متلبسا بحيازة 151 غراما من مخدر الكوكايين ومجموعة من علب اللصاق المستعمل في التخدير    احذر من تناول هذه الأطعمة بغير وقتها!    "أسود الفوتسال" يستعرضون قوتهم أمام زامبيا وينهون مجموعات "الكان" في الصدارة    الملك يهنئ الطالبي العلمي بمناسبة إعادة انتخابه رئيسا ل"النواب"    الملك يقيم مأدبة غداء على شرف الوزير الأول البلجيكي والوفد المرافق له    مندوبية التخطيط تطلق عملية تحديث البحث الوطني للتشغيل    صندوق محمد السادس للاستثمار يستعد لإطلاق طلب إبداء الاهتمام لانتقاء شركات التدبير لتمويل الشركات الناشئة    المغرب التطواني يدين "التصريحات المستفزة" للاعب من اتحاد طنجة    الرصاص يلعلع بمراكش    الحكومة تؤكد ضرورة الاتفاق حول أجرأة اتفاق 30 أبريل قبل عيد الشغل    الثابت والمتغير في القضية الفلسطينية    كرة القدم .. وفاة اللاعب الدولي المغربي السابق منصف الحداوي    فلقاء دام 35 دقيقة.. ها شنو دار بين گوتيريش ودي ميستورا حول نزاع الصحرا    اتفاقية شراكة لتعزيز الحماية الفكرية للتراث الثقافي المغربي    بدء محاكمة ترامب التاريخية.. إليكم السبب..    جدول أعمال مجلس الحكومة الخميس المقبل    المغرب يعزز الإجراءات القانونية لحماية التراث الثقافي والصناعات الوطنية    نسبة ملء سدود حوض سبو 51,15 في المائة    توقعات أحوال الطقس ليوم غد الثلاثاء    على متن طائرة لارام.. احتفال خطير بذكرى زواج يخرق قوانين السلامة    الجمارك تعلن عن تحصيل أزيد من 20 مليار درهم في ثلاثة أشهر    سعر النفط يتراجع في الأسواق الآسيوية    عمل ثنائي يجمع لمجرد وعمور في مصر    تكريم الممثلة الإيفوارية ناكي سي سافاني بمهرجان خريبكة    السينما المغربية بمهرجان "نظرات افريقية للسينما الإفريقيةوالكريول" بمونتريال الكندية.    برنامج مهرجان مراكش العالمي للشعر    بايرن ميونخ طامعين فزين الدين زيدان: دواو معه وباغيين يرجعوه للتدريب    أسعار صرف أهم العملات الأجنبية مقابل الدرهم    دوزي يصدر جديده الفني "الباشا" بفيديو كليب استثنائي    العلوم قد تكون في خدمة ما هو غير معلن    دراسة: ممارسة التمارين الرياضية في المساء تقلل من خطر الوفاة المبكرة بنسبة 61 بالمائة    العالم الفرنسي الكندي سادلان ربح جائزة "أوسكار العلوم" على أبحاثو ف محاربة السرطان    هذه طرق بسيطة للاستيقاظ مبكرا وبدء اليوم بنشاط    الأمثال العامية بتطوان... (572)    خطيب ايت ملول خطب باسم امير المؤمنين لتنتقد امير المؤمنين بحالو بحال ابو مسلم الخرساني    هل قبل الله عملنا في رمضان؟ موضوع خطبة الجمعة للاستاذ إلياس علي التسولي بالناظور    مدونة الأسرة.. الإرث بين دعوات "الحفاظ على شرع الله" و"إعادة النظر في تفاصيل التعصيب"    "الأسرة ومراعاة حقوق الطفل الروحية عند الزواج"    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



احذر من برمجيات التشفير الخبيثة
نشر في أخبارنا يوم 27 - 04 - 2015

يقع مستخدمو الكمبيوتر في العديد من الدول وبشكل متزايد ضحية لما يعرف باسم “برمجيات التشفير الخبيثة”، وهي برامج تعمل على تشفير البيانات المهمة المخزنة على أجهزة الكمبيوتر المصابة.
وتطلب هذه البرامج من المستخدمين دفع فدية نقدية لفك تشفيرها، ففي عام 2014، تم شن أكثر من 7 ملايين محاولة لتنفيذ مثل هذه الهجمات ضد مستخدمي منتجات “كاسبرسكي لاب” وحدها.
وحصلت برمجية التشفير على اهتمام خاص نظراً لقيام مجرمي الإنترنت بتغيير الأدوات التي يستخدمونها باستمرار، مثل خطط التشفير، وتقنيات تعقيد الرموز، وصيغ الملفات القابلة للتنفيذ، وعوامل نقل الإصابات.
وغالباً ما يتم دس هذا النوع من البرمجيات الخبيثة عن طريق البريد المزعج أو الهجمات التي تشن ضد أنظمة إدارية بعيدة.
ومن الممكن فهم السبب الكامن وراء استمرار هذا النوع من البرمجيات الخبيثة بكل سهولة ووضوح على عكس الهجمات الخبيثة “Trojans”، التي تدرّ “الدخل” فقط في حال استخدام الضحية لقنوات الخدمات المصرفية عبر الإنترنت، فتستطيع أي برمجية تشفير خبيثة بمجرد تمكنها من إصابة أي جهاز كمبيوتر أن تجد شيئاً ما لكي تشفره وتتقاضى عليه فدية نظير إلغاء تشفيره.
ويفضل مجرمو الإنترنت أن يستلموا دفعاتهم بالعملة الرقمية المشفرة “Bitcoin” التي تتيح لهم مستوى عالياً من التمويه والغموض.
وعادة ما يحدد المهاجمين السعر المطلوب بالعملة الفعلية المتداولة في العالم مثل الدولار الأمريكي أو اليورو.
ومن جهة أخرى، تبدأ تكلفة فك تشفير البيانات للمستخدمين المنزليين من حوالي 15 دولار أمريكي، ولكنها قد ترتفع لتصل إلى عدة مئات من الدولارات.
وفي حال إصابة جهاز كمبيوتر لإحدى الشركات، يطالب المهاجمون برفع قيمة الفدية إلى خمسة أضعاف، وعادة ما يطالب مجرمو الإنترنت بفدية تصل إلى 5000 يورو لفك تشفير الملفات.
ومن المؤسف أن الشركات التي فقدت بياناتها غالباً ما تفضل دفع هذا المبلغ بدلاً من أن تفقد هذه المعلومات الهامة، وهذا أمر ليس مفاجئاً على الإطلاق.
ولهذا، تعد الشركات هدفاً رئيسياً لمجرمي الإنترنت الذين يستخدمون برمجيات التشفير الخبيثة لكسب المال.
وأشار محمد أمين حسيني كبير الباحثين الأمنيين ب”كاسبرسكي لاب”، إلى أنه في حال تم تشفير الملفات بنجاح ولم يكن هناك نسخة احتياطية عنها، فسيكون أمام المستخدم فرصة ضئيلة لاسترجاع هذه البيانات.
وأضاف: “يرتكب المهاجم خطأً بسيطاً من ناحية تصميم أو تنفيذ خطة التشفير قد يجعل المستخدم قادراً على فك تشفير الملفات مجدداً، وهذا نادراً ما يحدث الآن، ولهذا، فمن المهم القيام بالنسخ الاحتياطي للبيانات المهمة بشكلٍ منتظم وتخزين نسخ احتياطية منها بشكل مستقل خارج نطاق نظام الكمبيوتر، وننصح أيضا باستخدام أحدث إصدارات حلول الحماية الأمنية”.
وفي هذا الإطار، يأتي نظام “System Watcher” الجديد مجهزاً لتتبع العمليات التي أجريت على النظام والكشف عن أي أنشطة خبيثة مشبوهة، ويقوم أيضاً بإجراء نسخ احتياطي لملفات المستخدم في حال لوحظ وجود برنامج مشبوه يحاول الوصول إليها.
وفي حال أشار تحليل البرنامج إلى أنه برنامج خبيث، يتم إسترداد بيانات المستخدم تلقائياً.
وعلى سبيل المثال، تعتبر الحالة الأخيرة عن “CoinCault” واقعة ذات نهاية سعيدة محتملة في حال الإصابة ببرمجية الفدية الخبيثة.
وتنتشر برمجية الفدية الخبيثة هذه منذ فترة، وقد أصابت أكثر من 1000 جهاز يعمل بنظام التشغيل “ويندوز” في أكثر من 20 بلداً، حيث تعمل على تشفير ملفات الضحايا ثم تطلب منهم دفع فدية بالعملة الرقمية “Bitcoins” مقابل فتح الملفات وإتاحة استخدامها مجدداً.
وحصلت الوحدة الوطنية لمكافحة الجرائم التقنية NHTCU التابعة للشرطة الهولندية ومكتب المدعي العام الوطني الهولندي على قاعدة البيانات من أحد الخوادم التي تتحكم بالبرمجية الخبيثة CoinVault وتصدر الأوامر بشأنها.
وقد احتوى هذا الخادم على أدوات إنشاء رموز التشفير Initialization Vectors IVs ومفاتيح التشفير ومحافظ العملة الرقمية Bitcoins.
وساعد فريق “كاسبرسكي لاب” والوحدة الوطنية لمكافحة الجرائم التقنية NHTCU على إنشاء مخزن خاص يشمل مفاتيح فك التشفير.
وقام خبراء الأمن في “كاسبرسكي لاب” أيضاً بتحليل عينات من هذه البرمجية الخبيثة وتمكنوا من تصميم أداة لفك التشفير قادرة على فتح الملفات وحذف برمجية الفدية الخبيثة CoinVault Ransomware من أجهزة الكمبيوتر المصابة.


انقر هنا لقراءة الخبر من مصدره.