بدأت اليوم كل من الشرطة الوطنية الهولندية ومكتب الشرطة الأوروبية وقسم الحماية في شركة إنتل وشركة كاسبرسكي لاب بإطلاق مبادرة من خلال جمع قواها الأمنية لتدشين مبادرة أسمتها "لا مزيد من هجمات برمجية "Ransomware" بعد اليوم"، وجاءت هذه المبادرة كخطوة جديدة في التعاون بين أجهزة القوى الأمنية والقطاع الخاص لمكافحة هذه البرمجية معًا. ويعد الموقع الإلكتروني لمبادرة "لا مزيد من هجمات برمجية "Ransomware" بعد اليوم" (www.nomoreransom.org) بوابة إلكترونية جديدة تهدف إلى توعية الأفراد حول مخاطر برمجية "Ransomware"، فضلاً عن مساعدة ضحايا هذا الاختراق على استعادة بياناتهم المفقودة دون الحاجة إلى دفع فدية لمجرمي الإنترنت. برمجية "Ransomware"هي نوع من أنواع برمجيات التشفير الخبيثة تؤدي إلى إغلاق جهاز الكمبيوتر لضحاياه أو تشفير بياناتهم وكل ذلك بهدف الحصول منهم على فدية مالية لاستعادة جهازهم وبياناتهم المسروقة. كما تمثل برمجية "Ransomware" تهديدًا كبيرًا على القوى الأمنية في أوروبا، إذ يقوم ثلثي الدول الأعضاء في الاتحاد الأوروبي بإجراء تحقيقات لهذا النوع من برمجيات التشفير الخبيثة. في حين أن أكثر المستهدفين من تلك البرمجية الخبيثة هي الأجهزة الخاصة بالمستخدمين الأفراد والشركات وحتى الشبكات الحكومية لم تسلم من هذا التشفير الخبيث. ويبعث التزايد في عدد الضحايا إلى القلق بشأن هذا الموضوع، فبحسب ما صرحت به شركة كاسبرسكي لاب، ارتفع عدد ضحايا برمجية " crypto-ransomware" إلى 550%، والذي كان عدد هم في عامي 2014-2015 (13100) ليرتفع هذا العدد بشكل ملحوظ خلال عامي 2015-2016 إلى (718000). والهدف من هذه البوابة الإلكترونية www.nomoreransom.org هو توفير مصادر مفيدة عبر الإنترنت لمساعدة ضحايا برمجية "ransomware". إذ يمكن للمستخدمين العثور على معلومات حول برمجية التشفير الخبيثة وكيفية عملها، والأهم من هذا كله، كيفية حماية أنفسهم منها. الوعي هو المفتاح لحماية نفسك من الخروقات لعدم وجود أدوات قادرة على فك تشفير جميع الأنواع الحالية لبرمجية "ransomware" التي لا تزال منتشرة لغاية هذا اليوم. وإذا كنت قد تعرضت لهجوم التشفير الخبيث، فهناك احتمالات كبيرة بأنك ستخسر جميع بياناتك إلى الأبد. قم بالتدرب على استخدام الإنترنت بوعي وذلك باتباع مجموعة بسيطة من نصائح أمن الفضاء الإلكتروني التي تساعدك على تجنب تعرضك لأي اعتداء من بداية الأمر. يوفر المشروع للمستخدمين أدوات قد تساعد المتضررين على استعادة بياناتهم في حال تم تشفيرها من قبل المجرمين. ففي المرحلة الأولى، تحتوي البوابة الإلكترونية على أربع أدوات فك التشفير لأنواع مختلفة من البرمجيات الخبيثة، إذ تم تطوير آخر نسخة منها في يونيو من العام الحالي للنوع المسمى "Shade ". ظهرت برمجية "Shade" من نوع "ransomware" مستخدمةً برنامج طروادة في أواخر عام 2014. وتنتشر هذه البرمجيات الخبيثة عبر المواقع الخبيثة كما تصيب مرفقات البريد الإلكتروني. وتبدأ العملية بعد الدخول في نظام المستخدم، فتقوم أداة "Shade" بتشفير الملفات المخزنة على الجهاز ثم يقوم بإنشاء ملف من نوع .txt الذي يحتوي على مذكرة فدية "ransom" وتعليمات من مجرمي الإنترنت حول الأمور التي يجب أن يقوم بها المعتدى عليه لاسترداد بياناته. تستخدم أداة “Shade" خوارزمية تشفير قوية لكل ملف مشفر وذلك بتوليد اثنين من 256 بت من مفاتيح "إيه إي إس (معيار التشفير المُطَور)" بشكل عشوائي، إذ يُستخدم إحداها لتشفير محتوى الملف بينما يستخدم الثاني لتشفير اسم الملف نفسه. منذ عام 2014، أحبطت كاسبرسكي لاب وقسم الحماية في شركة إنتل أكثر من 27000 محاولة اعتداء على المستخدمين من برنامج "Shade Trojan". إذ حدثت معظم الخروقات في روسيا وأوكرانيا وألمانيا والنمسا وكازاخستان، كما تم تسجيل اعتداءات أيضًا في فرنسا وجمهورية التشيك وإيطاليا والولايات المتحدةالأمريكية. من خلال العمل معًا بشكل وثيق وتبادل المعلومات بين مختلف الأطراف فقد تم ضبط خادم التحكم والسيطرة على برنامج "Shade" المستخدم من قبل المجرمين لتخزين مفاتيح فك التشفير، وتمت مشاركة مفاتيح التشفير هذه مع كاسبرسكي لاب وقسم الحماية في شركة إنتل.