الحزب الحاكم في البرازيل: المخطط المغربي للحكم الذاتي في الصحراء يرتكز على مبادئ الحوار والقانون الدولي ومصالح السكان    تنسيقية الصحافة الرياضية تدين التجاوزات وتلوّح بالتصعيد        وزارة الإقتصاد والمالية…زيادة في مداخيل الضريبة    جوائز الكاف: المغرب حاضر بقوة في الترشيحات لفئات السيدات        عجلة البطولة الاحترافية تعود للدوران بدابة من غد الجمعة بعد توقف دام لأكثر من 10 أيام    "ديربي الشمال"... مباراة المتناقضات بين طنجة الباحث عن مواصلة النتائج الإيجابية وتطوان الطامح لاستعادة التوازن    الجديدة: توقيف 18 مرشحا للهجرة السرية    السلطات المحلية تداهم أوكار "الشيشا" في أكادير    مشاريع كبرى بالأقاليم الجنوبية لتأمين مياه الشرب والسقي    نقابة تندد بتدهور الوضع الصحي بجهة الشرق    اسبانيا تسعى للتنازل عن المجال الجوي في الصحراء لصالح المغرب        أنفوغرافيك | يتحسن ببطئ.. تموقع المغرب وفق مؤشرات الحوكمة الإفريقية 2024    بعد تأهلهم ل"الكان" على حساب الجزائر.. مدرب الشبان يشيد بالمستوى الجيد للاعبين    رودري: ميسي هو الأفضل في التاريخ    ارتفاع أسعار النفط وسط قلق بشأن الإمدادات جراء التوترات الجيوسياسية    الذهب يواصل مكاسبه للجلسة الرابعة على التوالي    سعر البيتكوين يتخطى عتبة ال 95 ألف دولار للمرة الأولى    استئنافية ورزازات ترفع عقوبة الحبس النافذ في حق رئيس جماعة ورزازات إلى سنة ونصف    "لابيجي" تحقق مع موظفي شرطة بابن جرير يشتبه تورطهما في قضية ارتشاء    الشرطة الإسبانية تفكك عصابة خطيرة تجند القاصرين لتنفيذ عمليات اغتيال مأجورة    البابا فرنسيس يتخلى عن عُرف استمر لقرون يخص جنازته ومكان دفنه    مقتل 22 شخصا على الأقل في غارة إسرائيلية على غزة وارتفاع حصيلة الضربات على تدمر السورية إلى 68    مدرب ريال سوسيداد يقرر إراحة أكرد    ترامب ينوي الاعتماد على "يوتيوبرز وبودكاسترز" داخل البيت الأبيض    الحكومة الأمريكية تشتكي ممارسات شركة "غوغل" إلى القضاء    8.5 ملايين من المغاربة لا يستفيدون من التأمين الإجباري الأساسي عن المرض        حادثة مأساوية تكشف أزمة النقل العمومي بإقليم العرائش    من شنغهاي إلى الدار البيضاء.. إنجاز طبي مغربي تاريخي    المركز السينمائي المغربي يدعم إنشاء القاعات السينمائية ب12 مليون درهم    انطلاق الدورة الثانية للمعرض الدولي "رحلات تصويرية" بالدار البيضاء    تشكل مادة "الأكريلاميد" يهدد الناس بالأمراض السرطانية        اليسار الأميركي يفشل في تعطيل صفقة بيع أسلحة لإسرائيل بقيمة 20 مليار دولار    شي جين بينغ ولولا دا سيلفا يعلنان تعزيز العلاقات بين الصين والبرازيل    الأساتذة الباحثون بجامعة ابن زهر يحتجّون على مذكّرة وزارية تهدّد مُكتسباتهم المهنية        جائزة "صُنع في قطر" تشعل تنافس 5 أفلام بمهرجان "أجيال السينمائي"    بلاغ قوي للتنسيقية الوطنية لجمعيات الصحافة الرياضية بالمغرب    الحكومة تتدارس إجراءات تفعيل قانون العقوبات البديلة للحد من الاكتظاظ بالسجون        منح 12 مليون درهم لدعم إنشاء ثلاث قاعات سينمائية        تفاصيل قضية تلوث معلبات التونة بالزئبق..    دراسة: المواظبة على استهلاك الفستق تحافظ على البصر    من الحمى إلى الالتهابات .. أعراض الحصبة عند الأطفال    فعاليات الملتقى الإقليمي للمدن المبدعة بالدول العربية    أمزيان تختتم ورشات إلعب المسرح بالأمازيغية    اليونسكو: المغرب يتصدر العالم في حفظ القرآن الكريم    "من المسافة صفر".. 22 قصّة تخاطب العالم عن صمود المخيمات في غزة    روسيا تبدأ الاختبارات السريرية لدواء مضاد لسرطان الدم    بوغطاط المغربي | تصريحات خطيرة لحميد المهداوي تضعه في صدام مباشر مع الشعب المغربي والملك والدين.. في إساءة وتطاول غير مسبوقين !!!    في تنظيم العلاقة بين الأغنياء والفقراء    غياب علماء الدين عن النقاش العمومي.. سكنفل: علماء الأمة ليسوا مثيرين للفتنة ولا ساكتين عن الحق    سطات تفقد العلامة أحمد كثير أحد مراجعها في العلوم القانونية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



احذر من برمجيات التشفير الخبيثة
نشر في أخبارنا يوم 27 - 04 - 2015

يقع مستخدمو الكمبيوتر في العديد من الدول وبشكل متزايد ضحية لما يعرف باسم “برمجيات التشفير الخبيثة”، وهي برامج تعمل على تشفير البيانات المهمة المخزنة على أجهزة الكمبيوتر المصابة.
وتطلب هذه البرامج من المستخدمين دفع فدية نقدية لفك تشفيرها، ففي عام 2014، تم شن أكثر من 7 ملايين محاولة لتنفيذ مثل هذه الهجمات ضد مستخدمي منتجات “كاسبرسكي لاب” وحدها.
وحصلت برمجية التشفير على اهتمام خاص نظراً لقيام مجرمي الإنترنت بتغيير الأدوات التي يستخدمونها باستمرار، مثل خطط التشفير، وتقنيات تعقيد الرموز، وصيغ الملفات القابلة للتنفيذ، وعوامل نقل الإصابات.
وغالباً ما يتم دس هذا النوع من البرمجيات الخبيثة عن طريق البريد المزعج أو الهجمات التي تشن ضد أنظمة إدارية بعيدة.
ومن الممكن فهم السبب الكامن وراء استمرار هذا النوع من البرمجيات الخبيثة بكل سهولة ووضوح على عكس الهجمات الخبيثة “Trojans”، التي تدرّ “الدخل” فقط في حال استخدام الضحية لقنوات الخدمات المصرفية عبر الإنترنت، فتستطيع أي برمجية تشفير خبيثة بمجرد تمكنها من إصابة أي جهاز كمبيوتر أن تجد شيئاً ما لكي تشفره وتتقاضى عليه فدية نظير إلغاء تشفيره.
ويفضل مجرمو الإنترنت أن يستلموا دفعاتهم بالعملة الرقمية المشفرة “Bitcoin” التي تتيح لهم مستوى عالياً من التمويه والغموض.
وعادة ما يحدد المهاجمين السعر المطلوب بالعملة الفعلية المتداولة في العالم مثل الدولار الأمريكي أو اليورو.
ومن جهة أخرى، تبدأ تكلفة فك تشفير البيانات للمستخدمين المنزليين من حوالي 15 دولار أمريكي، ولكنها قد ترتفع لتصل إلى عدة مئات من الدولارات.
وفي حال إصابة جهاز كمبيوتر لإحدى الشركات، يطالب المهاجمون برفع قيمة الفدية إلى خمسة أضعاف، وعادة ما يطالب مجرمو الإنترنت بفدية تصل إلى 5000 يورو لفك تشفير الملفات.
ومن المؤسف أن الشركات التي فقدت بياناتها غالباً ما تفضل دفع هذا المبلغ بدلاً من أن تفقد هذه المعلومات الهامة، وهذا أمر ليس مفاجئاً على الإطلاق.
ولهذا، تعد الشركات هدفاً رئيسياً لمجرمي الإنترنت الذين يستخدمون برمجيات التشفير الخبيثة لكسب المال.
وأشار محمد أمين حسيني كبير الباحثين الأمنيين ب”كاسبرسكي لاب”، إلى أنه في حال تم تشفير الملفات بنجاح ولم يكن هناك نسخة احتياطية عنها، فسيكون أمام المستخدم فرصة ضئيلة لاسترجاع هذه البيانات.
وأضاف: “يرتكب المهاجم خطأً بسيطاً من ناحية تصميم أو تنفيذ خطة التشفير قد يجعل المستخدم قادراً على فك تشفير الملفات مجدداً، وهذا نادراً ما يحدث الآن، ولهذا، فمن المهم القيام بالنسخ الاحتياطي للبيانات المهمة بشكلٍ منتظم وتخزين نسخ احتياطية منها بشكل مستقل خارج نطاق نظام الكمبيوتر، وننصح أيضا باستخدام أحدث إصدارات حلول الحماية الأمنية”.
وفي هذا الإطار، يأتي نظام “System Watcher” الجديد مجهزاً لتتبع العمليات التي أجريت على النظام والكشف عن أي أنشطة خبيثة مشبوهة، ويقوم أيضاً بإجراء نسخ احتياطي لملفات المستخدم في حال لوحظ وجود برنامج مشبوه يحاول الوصول إليها.
وفي حال أشار تحليل البرنامج إلى أنه برنامج خبيث، يتم إسترداد بيانات المستخدم تلقائياً.
وعلى سبيل المثال، تعتبر الحالة الأخيرة عن “CoinCault” واقعة ذات نهاية سعيدة محتملة في حال الإصابة ببرمجية الفدية الخبيثة.
وتنتشر برمجية الفدية الخبيثة هذه منذ فترة، وقد أصابت أكثر من 1000 جهاز يعمل بنظام التشغيل “ويندوز” في أكثر من 20 بلداً، حيث تعمل على تشفير ملفات الضحايا ثم تطلب منهم دفع فدية بالعملة الرقمية “Bitcoins” مقابل فتح الملفات وإتاحة استخدامها مجدداً.
وحصلت الوحدة الوطنية لمكافحة الجرائم التقنية NHTCU التابعة للشرطة الهولندية ومكتب المدعي العام الوطني الهولندي على قاعدة البيانات من أحد الخوادم التي تتحكم بالبرمجية الخبيثة CoinVault وتصدر الأوامر بشأنها.
وقد احتوى هذا الخادم على أدوات إنشاء رموز التشفير Initialization Vectors IVs ومفاتيح التشفير ومحافظ العملة الرقمية Bitcoins.
وساعد فريق “كاسبرسكي لاب” والوحدة الوطنية لمكافحة الجرائم التقنية NHTCU على إنشاء مخزن خاص يشمل مفاتيح فك التشفير.
وقام خبراء الأمن في “كاسبرسكي لاب” أيضاً بتحليل عينات من هذه البرمجية الخبيثة وتمكنوا من تصميم أداة لفك التشفير قادرة على فتح الملفات وحذف برمجية الفدية الخبيثة CoinVault Ransomware من أجهزة الكمبيوتر المصابة.


انقر هنا لقراءة الخبر من مصدره.