مصطفى بكري يشيد بتعديل مواعيد غلق المحلات: الحكومة بتسمع للشارع.. ومش عيب نراجع قراراتنا    نتنياهو يتهم إسبانيا ب"العداء" لبلاده    هيئة البث الإسرائيلية عن مصادر: أي هجوم على بيروت أصبح يتطلب موافقات عدة وعلى رأسها موافقة نتنياهو    قائمة بيراميدز لمواجهة المصري البورسعيدي في مرحلة حسم الدوري    إصابة شخص إثر انقلاب موتوسيكل بقنا    ننشر صور شابين توفيا إثر حادث انقلاب دراجة بخارية بكفر الشيخ| خاص    حريق هائل يلتهم شقه سكنية بالمحلة الكبرى    استغاثة عاجلة من نجل عبد الرحمن أبو زهرة: "والدي على جهاز التنفس ومنعنا من التواجد بجانبه"    أسعار العملات الأجنبية في ختام تعاملات اليوم 10 أبريل 2026    فتحى سند يكتب: لامؤاخذة!    تعديلات الضرائب العقارية تدخل حيز التنفيذ    عاجل رئيس الوزراء يستعرض حصاد أسبوع حافل بالاستثمارات والمشروعات القومية وتعزيز الشراكات الدولية    توسيع المنافذ وزيادة معروض السلع المخفضة فى مبادرة «كلنا واحد»    الأهلي يستبعد كامويش ويعيد الجزار لقائمة مباراة سموحة    مبابي يقود تشكيل ريال مدريد لمواجهة جيرونا في الدوري الإسباني    أول تعليق من الهلال السوداني بعد رفض كاف شكواه بشأن مباراته أمام نهضة بركان    قافلة دعوية موسعة للأوقاف تجوب أحياء حلوان لنشر الفكر الوسطي    بمناسبة حلول عيد القيامة المجيد| الرئيس عبدالفتاح السيسى يهنئ أبناء مصر الأقباط بالخارج    الدفاع الكويتية: التعامل مع 7 طائرات مسيرة معادية واستهداف منشآت حيوية    جنازة مهيبة لشاب لقي مصرعه غرقا ببحر يوسف في الفيوم    البحيرة تتجمل استعدادًا لاستقبال أعياد الربيع    «السكك الحديدية» تنظم ندوة لطلبة المدارس بالإسماعيلية    سفير العراق الأسبق بالقاهرة: الولايات المتحدة وإيران لعبتا أدوارا سرية في توتر العلاقات الإقليمية    مفاجأة مدوية.. عمرو سعد يعيد إحياء «اللص والكلاب» في نسخة سينمائية جديدة    محافظ الإسكندرية يدعم مهرجان الإسكندرية للفيلم القصير ويشيد بإدارته    شم النسيم    خالد سليم يتألق في لوس أنجلوس ويحتفل بطرح «غالي»    إجراء 133 عملية جراحية داخل 3 مستشفيات في شمال سيناء خلال أسبوع    صحة القليوبية تطلق قافلة طبية مجانية بالقناطر الخيرية    تقوية العظام ..السردين غذاء خارق لصحة القلب والعظام    البرنامج الأسبوعي الجديد "كرسي الإمام الليث".. كل جمعة على شاشة التليفزيون المصري    الأرصاد الجوية تعلن حالة الطقس السبت    أكثر من 100 ألف مصلٍّ.. رئيس المرابطين بالمسجد الأقصى: عدد المصلين اليوم ضعف أي جمعة عادية    دموع وتراتيل.. أقباط الكشح بدار السلام بسوهاج يشاركون في صلوات الجمعة العظيمة بكنيسة مارمينا والبابا كيرلس    نائب وزير الصحة يتفقد المنشآت الطبية بالبحيرة ويوصي بصرف مكافآت للمتميزين    مؤتمر أرتيتا: عودة إيزي أمام بورنموث.. ورسالة للجماهير بسبب إقامة المباراة ظهرا    إغلاق باب الاقتراع لانتخابات اتحاد کتاب مصر    أوقاف الشرقية: افتتاح مسجدين ومجمع الإمام الحسين بقرية السلطان حسن وعزبة العيدروس    وزير الشباب ومحافظ البحر الأحمر يتفقدان موقع إنشاء القرية الأولمبية    بالانفوجراف "التنمية المحلية والبيئة × أسبوع".. الحصاد الأسبوعي لأنشطة وزارة التنمية المحلية والبيئة    مصر للطيران تستئناف التشغيل التدريجي للعض دول الخليج    اتحاد الإسكواش يدعم مصطفى عسل بعد خروجه من بطولة الجونة    رئيس جامعة القاهرة يتابع ترشيد استهلاك الطاقة وتعظيم الاستفادة من الأصول    أوقاف كفر الشيخ تواصل الاختبارات الأولية للمسابقة العالمية للقرآن الكريم بمسجد الفتح (الاستاد)    أمير قطر ورئيس الوزراء البريطاني يبحثان تطورات الأوضاع الإقليمية والدولية    محافظ البحيرة تتابع رفع الإشغالات بشارع ناصر بأبو حمص وتوجه بمنع المخالفات وتحقيق الانضباط    الصحة: فحص 21.2 مليون مواطن ضمن مبادرة الكشف المبكر عن الأمراض المزمنة    وزير الكهرباء: توسيع نطاق التعاون مع روسيا في مجالات الطاقة النووية    إصابة 10 أشخاص في انقلاب ميكروباص بطريق القاهرة – الفيوم الصحراوي    "التضامن" تحذر: «دائرة الثقة العمياء» وراء 80% من الاعتداءات على الأطفال    في ذكرى ميلاد عمر الشريف.. حكاية مسلسله الوحيد وفيلمه مع عادل إمام وتجربتين مع خالد النبوي    هرمز أولا!    العبودية بين المراسم والجوهر    الصدق مع الله.. اللحظة التي تغير حياتك من الضياع إلى النور    حمادة هلال: نجاح أغنية محمد نبينا ألهمني فكرة تقديم مسلسل يحمل اسم المداح    إسرائيل تقصف مواقع تابعة لحزب الله في لبنان    أستاذ بجامعة الأزهر: لا يوجد حديث نبوي يتعارض مع آية قرآنية    النوم عن صلاة الفجر: هل تجوز قضاؤها بعد شروق الشمس؟    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



احذر من برمجيات التشفير الخبيثة
نشر في بوابة أخبار اليوم يوم 27 - 04 - 2015

يقع مستخدمو الكمبيوتر في العديد من الدول وبشكل متزايد ضحية لما يعرف بإسم برمجيات التشفير الخبيثة، وهي برامج تعمل على تشفير البيانات المهمة المخزنة على أجهزة الكمبيوتر المصابة ومن ثم تطلب من المستخدمين دفع فدية نقدية لفك تشفيرها. وفي العام 2014، تم شن أكثر من 7 ملايين محاولة لتنفيذ مثل هذه الهجمات ضد مستخدمي منتجات كاسبرسكي لاب لوحدها.
وحصلت برمجية التشفير على إهتمام خاص نظرلاباً لقيام مجرمي الإنترنت بتغيير الأدوات التي يستخدمونها بإستمرار، مثل خطط التشفير، وتقنيات تعقيد الرموز، وصيغ الملفات القابلة للتنفيذ، وعوامل نقل الإصابات. وغالباً ما يتم دس هذا النوع من البرمجيات الخبيثة عن طريق البريد المزعج أو الهجمات التي تشن ضد أنظمة إدارية بعيدة. ومن الممكن فهم السبب الكامن وراء إستمرار هذا النوع من البرمجيات الخبيثة بكل سهولة ووضوح: على عكس الهجمات الخبيثة Trojans، التي تدرّ "الدخل" فقط في حال إستخدام الضحية لقنوات الخدمات المصرفية عبر الإنترنت، فتستطيع أي برمجية التشفير الخبيثة بمجرد تمكنها من إصابة أي جهاز كمبيوتر أن تجد شيئاً ما لكي تشفره وتتقاضى عليه فدية نظير إلغاء تشفيره.
يفضل مجرمو الإنترنت أن يستلموا دفعاتهم بالعملة الرقمية المشفرة Bitcoin التي تتيح لهم مستوى عالياً من التمويه والغموض. وعادة ما يحدد المهاجمين السعر المطلوب بالعملة الفعلية المتداولة في العالم مثل الدولار الأمريكي أو اليورو. ومن جهة أخرى، تبدأ تكلفة فك تشفير البيانات للمستخدمين المنزليين من حوالي 15 دولار أمريكي، ولكنها قد ترتفع لتصل إلى عدة مئات من الدولارات. وفي حال إصابة جهاز كمبيوتر لإحدى الشركات، يطالب المهاجمون برفع قيمة الفدية إلى خمسة أضعاف، وعادة ما يطالب مجرمو الإنترنت بفدية تصل الى 5000 يورو لفك تشفير الملفات. ومن المؤسف أن الشركات التي فقدت بياناتها غالباً ما تفضل دفع هذا المبلغ بدلاً من أن تفقد هذه المعلومات الهامة، وهذا أمر ليس مفاجئاً على الإطلاق. ولهذا، تعد الشركات هدفاً رئيسياً لمجرمي الإنترنت الذين يستخدمون برمجيات التشفير الخبيثة لكسب المال.
واشار محمد امين حسيني كبير الباحثبن الامنيين بكاسبرسكي لاب انه في حال تم تشفير الملفات بنجاح ولم يكن هناك نسخة إحتياطية عنها، فسيكون أمام المستخدم فرصة ضئيلة لإسترجاع هذه البيانات. وقد يرتكب المهاجم خطأ بسيطاً من ناحية تصميم أو تنفيذ خطة التشفير قد يجعل المستخدم قادراً على فك تشفير الملفات مجدداً، وهذا نادراً ما يحدث الآن. ولهذا، فمن المهم القيام بالنسخ الإحتياطي للبيانات المهمة بشكلٍ منتظم وتخزين نسخ إحتياطية منها بشكل مستقل خارج نطاق نظام الكمبيوتر. وننصح أيضا بإستخدام أحدث إصدارات حلول الحماية الأمنية. وفي هذا الإطار، يأتي نظام System Watcher المتضمن في جميع منتجاتنا الحالية مجهزاً لتتبع العمليات التي أجريت على النظام والكشف عن أي أنشطة خبيثة مشبوهة، ويقوم أيضاً بإجراء نسخ إحتياطي لملفات المستخدم في حال لوحظ وجود برنامج مشبوه يحاول الوصول إليها. وفي حال أشار تحليل البرنامج إلى أنه برنامج خبيث، يتم إسترداد بيانات المستخدم تلقائيا."
وعلى سبيل المثال، تعتبر الحالة الأخيرة عن «oin»ault واقعة ذات نهاية سعيدة محتملة في حال الإصابة ببرمجية الفدية الخبيثة. تنتشر برمجية الفدية الخبيثة هذه منذ فترة، وقد أصابت أكثر من 1000 جهاز يعمل بنظام التشغيل "ويندوز" في أكثر من 20 بلداً، حيث تعمل على تشفير ملفات الضحايا ثم تطلب منهم دفع فدية بالعملة الرقمية Bitcoins مقابل فتح الملفات وإتاحة استخدامها مجدداً. وحصلت الوحدة الوطنية لمكافحة الجرائم التقنية (NHTCU) التابعة للشرطة الهولندية ومكتب المدعي العام الوطني الهولندي على قاعدة البيانات من أحد الخوادم التي تتحكم بالبرمجية الخبيثة CoinVault وتصدر الأوامر بشأنها. وقد احتوى هذا الخادم على أدوات إنشاء رموز التشفير Initialization Vectors (IVs) ومفاتيح التشفير ومحافظ العملة الرقمية Bitcoins وساعد فريق كاسبرسكي لاب والوحدة الوطنية لمكافحة الجرائم التقنية (NHTCU) على إنشاء مخزن خاص يشمل مفاتيح فك التشفير. وقد قام خبراء الأمن في كاسبرسكي لاب أيضاً بتحليل عينات من هذه البرمجية الخبيثة وتمكنوا من تصميم أداة لفك التشفير قادرة على فتح الملفات وحذف برمجية الفدية الخبيثة CoinVault ransomware من أجهزة الكمبيوتر المصابة
يقع مستخدمو الكمبيوتر في العديد من الدول وبشكل متزايد ضحية لما يعرف بإسم برمجيات التشفير الخبيثة، وهي برامج تعمل على تشفير البيانات المهمة المخزنة على أجهزة الكمبيوتر المصابة ومن ثم تطلب من المستخدمين دفع فدية نقدية لفك تشفيرها. وفي العام 2014، تم شن أكثر من 7 ملايين محاولة لتنفيذ مثل هذه الهجمات ضد مستخدمي منتجات كاسبرسكي لاب لوحدها.
وحصلت برمجية التشفير على إهتمام خاص نظرلاباً لقيام مجرمي الإنترنت بتغيير الأدوات التي يستخدمونها بإستمرار، مثل خطط التشفير، وتقنيات تعقيد الرموز، وصيغ الملفات القابلة للتنفيذ، وعوامل نقل الإصابات. وغالباً ما يتم دس هذا النوع من البرمجيات الخبيثة عن طريق البريد المزعج أو الهجمات التي تشن ضد أنظمة إدارية بعيدة. ومن الممكن فهم السبب الكامن وراء إستمرار هذا النوع من البرمجيات الخبيثة بكل سهولة ووضوح: على عكس الهجمات الخبيثة Trojans، التي تدرّ "الدخل" فقط في حال إستخدام الضحية لقنوات الخدمات المصرفية عبر الإنترنت، فتستطيع أي برمجية التشفير الخبيثة بمجرد تمكنها من إصابة أي جهاز كمبيوتر أن تجد شيئاً ما لكي تشفره وتتقاضى عليه فدية نظير إلغاء تشفيره.
يفضل مجرمو الإنترنت أن يستلموا دفعاتهم بالعملة الرقمية المشفرة Bitcoin التي تتيح لهم مستوى عالياً من التمويه والغموض. وعادة ما يحدد المهاجمين السعر المطلوب بالعملة الفعلية المتداولة في العالم مثل الدولار الأمريكي أو اليورو. ومن جهة أخرى، تبدأ تكلفة فك تشفير البيانات للمستخدمين المنزليين من حوالي 15 دولار أمريكي، ولكنها قد ترتفع لتصل إلى عدة مئات من الدولارات. وفي حال إصابة جهاز كمبيوتر لإحدى الشركات، يطالب المهاجمون برفع قيمة الفدية إلى خمسة أضعاف، وعادة ما يطالب مجرمو الإنترنت بفدية تصل الى 5000 يورو لفك تشفير الملفات. ومن المؤسف أن الشركات التي فقدت بياناتها غالباً ما تفضل دفع هذا المبلغ بدلاً من أن تفقد هذه المعلومات الهامة، وهذا أمر ليس مفاجئاً على الإطلاق. ولهذا، تعد الشركات هدفاً رئيسياً لمجرمي الإنترنت الذين يستخدمون برمجيات التشفير الخبيثة لكسب المال.
واشار محمد امين حسيني كبير الباحثبن الامنيين بكاسبرسكي لاب انه في حال تم تشفير الملفات بنجاح ولم يكن هناك نسخة إحتياطية عنها، فسيكون أمام المستخدم فرصة ضئيلة لإسترجاع هذه البيانات. وقد يرتكب المهاجم خطأ بسيطاً من ناحية تصميم أو تنفيذ خطة التشفير قد يجعل المستخدم قادراً على فك تشفير الملفات مجدداً، وهذا نادراً ما يحدث الآن. ولهذا، فمن المهم القيام بالنسخ الإحتياطي للبيانات المهمة بشكلٍ منتظم وتخزين نسخ إحتياطية منها بشكل مستقل خارج نطاق نظام الكمبيوتر. وننصح أيضا بإستخدام أحدث إصدارات حلول الحماية الأمنية. وفي هذا الإطار، يأتي نظام System Watcher المتضمن في جميع منتجاتنا الحالية مجهزاً لتتبع العمليات التي أجريت على النظام والكشف عن أي أنشطة خبيثة مشبوهة، ويقوم أيضاً بإجراء نسخ إحتياطي لملفات المستخدم في حال لوحظ وجود برنامج مشبوه يحاول الوصول إليها. وفي حال أشار تحليل البرنامج إلى أنه برنامج خبيث، يتم إسترداد بيانات المستخدم تلقائيا."
وعلى سبيل المثال، تعتبر الحالة الأخيرة عن «oin»ault واقعة ذات نهاية سعيدة محتملة في حال الإصابة ببرمجية الفدية الخبيثة. تنتشر برمجية الفدية الخبيثة هذه منذ فترة، وقد أصابت أكثر من 1000 جهاز يعمل بنظام التشغيل "ويندوز" في أكثر من 20 بلداً، حيث تعمل على تشفير ملفات الضحايا ثم تطلب منهم دفع فدية بالعملة الرقمية Bitcoins مقابل فتح الملفات وإتاحة استخدامها مجدداً. وحصلت الوحدة الوطنية لمكافحة الجرائم التقنية (NHTCU) التابعة للشرطة الهولندية ومكتب المدعي العام الوطني الهولندي على قاعدة البيانات من أحد الخوادم التي تتحكم بالبرمجية الخبيثة CoinVault وتصدر الأوامر بشأنها. وقد احتوى هذا الخادم على أدوات إنشاء رموز التشفير Initialization Vectors (IVs) ومفاتيح التشفير ومحافظ العملة الرقمية Bitcoins وساعد فريق كاسبرسكي لاب والوحدة الوطنية لمكافحة الجرائم التقنية (NHTCU) على إنشاء مخزن خاص يشمل مفاتيح فك التشفير. وقد قام خبراء الأمن في كاسبرسكي لاب أيضاً بتحليل عينات من هذه البرمجية الخبيثة وتمكنوا من تصميم أداة لفك التشفير قادرة على فتح الملفات وحذف برمجية الفدية الخبيثة CoinVault ransomware من أجهزة الكمبيوتر المصابة


انقر هنا لقراءة الخبر من مصدره.