«سلامة الغذاء بالغربية» تضبط مصنع سناكس و200 كيلو فراخ منتهية الصلاحية    محافظ دمياط يتفقد مساجد الغالى والغفور الودود والحمد بدمياط الجديدة ورأس البر    اتصال إيرانى تركى يبحث جهود إنهاء الحرب    اللواء أسامة كبير: إسرائيل تعاني من خسارة وانهيار نفسي وهجرة عكسية في جيشها.. وتعتمد على الدعم الأمريكي    الأحد.. نظر استئناف الحكم على المتهمين بقتل المسلماني تاجر الذهب في رشيد    شيرين: دعوات الجمهور وقفتني على رجلي.. ومحمود الليثي وزينة وأحمد سعد وهيفاء وهبي لم يتركوني    شيرين: كنت محتاجة أتولد من جديد.. والنهارده هنام وأنا مش خايفة    نجم باب الحارة، وفاة الفنان السوري أحمد خليفة عن عمر 81 عاما    جولة تفقدية للارتقاء بالخدمات الطبية داخل مستشفيات جامعة الأزهر في دمياط    رئيس قطاع التعليم العام سابقًا: نقابة المعلمين ما زالت تعمل بقانون الاتحاد الاشتراكي    مصرع سيدة إثر سقوطها من الدور ال 15 بسيدي بشر    آمال ماهر تدعم شيرين عبدالوهاب: مبروك رجوعك لمحبينك    على مسرح البالون.. سامح يسري يتألق باحتفالية عيد تحرير سيناء    مدرب ماتشيدا: هدف أهلي جدة كان في توقيت صعب.. ولم نسغل الفرص    دراسة حديثة تكشف دور الهواتف الذكية في رصد الاكتئاب قبل ظهور أعراضه    المسؤول السابق في البنتاجون جيمس راسل يكشف عن نوع مسيرات جديدة تنتجها أمريكا    وفاة ابنة عم الرئيس الراحل جمال عبد الناصر وتشييع جثمانها في أسيوط    اليوم.. الحكم في دعوى تعويض ميار الببلاوي ضد الداعية محمد أبوبكر    حبس المتهمين يإنهاء حياة نجل شقيقهم خلال تأديبه في منشأة القناطر    الثلاثاء.. مناقشة ديوان "الطريقة المثلى لإنتاج المشاعر" للشاعر أسامة حداد    ضبط طالب 13 عاما صدم طفلا بدراجة نارية وفر هاربًا ببني سويف (صور)    كارثة تضرب الإسماعيلي قبل مواجهة بتروجت.. 9 إصابات و3 إيقافات تهدد الفريق    تفاصيل إصابة رئيس وزراء الاحتلال بنيامين نتنياهو بسرطان البروستاتا    نهايته خلف القضبان.. سقوط "ديلر القليوبية" صاحب فيديو ترويج السموم    الصومال وسلطنة عمان يؤكدان أهمية التعاون على المستويين الإقليمي والدولي    سلسلة غارات إسرائيلية على جنوب لبنان بعد إيعاز نتنياهو بهجمات ضد حزب الله    أبرزهم محمد صلاح.. لعنة الإصابة تطارد نجوم الدوري الإنجليزي قبل كأس العالم    أخبار مصر: 7 مستندات مطلوبة لعودة خدمات التموين بعد تعليقها بسبب النفقة.. الأوقاف تكشف مفاجأة جديدة بشأن "شيخ" مدرجات الزمالك.. "الشهر العقاري" يصدر ضوابط اعتماد وإيداع التوكيلات المحررة في الخارج    مصرع صغيرة سقطت داخل "منور" أسانسير عقار سكني بالبحيرة    من الريلز إلى الدردشة، تنظيم الاتصالات يكشف حجم استهلاك المصريين في المحتوى الترفيهي عبر الإنترنت    البابا تواضروس يزور مقر البطريركية المسكونية ويلتقي برثلماوس الأول في إسطنبول    شريف أشرف: مباراة إنبى الأهم للزمالك.. والدورى لم يُحسم بعد    مصطفى يونس: أتمنى عدم تتويج الأهلى بالدورى.. والزمالك يمتلك رجالا    تولوز يحقق ريمونتادا ويتعادل أمام موناكو بالدوري الفرنسي    جهاز منتخب مصر يطمئن على محمد صلاح    أتلتيكو مدريد يحقق ريمونتادا ويفوز على أتلتيك بلباو 3-2 في الدوري الإسباني    تعمير سيناء: طفرة تنموية بأرض الفيروز باستثمارات تتجاوز 52 مليار جنيه    ثقافة الفيوم تحتفي بتحرير سيناء في عرض فني يلامس الوجدان    رائف: مديونية الإسماعيلي في الفيفا 220 مليون.. ورجل أعمال وحيد في الصورة    القيادة المركزية الأمريكية: إعادة توجيه 37 سفينة منذ بداية الحصار على الموانئ الإيرانية    المعهد القومي للبحوث الفلكية يكشف تفاصيل هزة أرضية ضربت اليونان    عميد معهد الأورام بجامعة القاهرة يحذر من وصفات السوشيال ميديا: قد تقتل المرضى وتؤخر العلاج الحقيقي    جولات ميدانية مفاجئة لتعزيز جودة الرعاية الصحية..    برلماني: 700 مليار جنيه استثمارات في سيناء.. ومخطط طموح لاستقبال 5 ملايين مواطن    محمود الدسوقي يكتب: الأحوال الشخصية ومتطلبات الإصلاح التشريعي    الفيوم تستضيف فعاليات رالي "رمال باها 2026" بصحراء الريان لتعزيز السياحة الرياضية والبيئية بالمحافظة    أسعار الدواجن مساء اليوم السبت 25 أبريل 2026    عضو القومي لحقوق الإنسان: الحياة الآمنة واقع ملموس في كل رقعة من أرض مصر وفي مقدمتها سيناء    «المصريين»: كلمة الرئيس السيسي في ذكرى تحرير سيناء وثيقة سياسية واستراتيجية شاملة    وزارة النقل: ميناء أكتوبر الجاف يعزز حركة التجارة ويخفف الضغط عن الموانئ البحرية    في أول زيارة رسمية، البابا تواضروس الثاني يصل إلى تركيا    عالم أزهري يوضح الدروس المستفادة من قصة قوم عاد وعاقبة الطغيان في القرآن الكريم    رمضان عبد المعز: الدعاء هو العبادة.. والحمد لله أعظم كلمة تطمئن القلوب    توريد 34 ألف طن قمح بالشرقية، وأسعار مجزية للمزارعين وفق درجات النقاوة    خبير عسكري: تحرير سيناء نموذج لقدرة الدولة على توظيف القوة في مواجهة التحديات    خطبة الجمعة من مسجد المشير: تحرير سيناء ملحمة وطن وعقيدة لا تُنسى    بسم الله أرقيك يا وطنى    مختار جمعة: إحياء النفس لا يقتصر على الحياة المادية بل يشمل كل صور الحماية والرعاية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مجلس الوزراء يحذر من تطبيق petya .. ويؤكد : يشفر البيانات
نشر في صدى البلد يوم 28 - 06 - 2017

حذر مركز المعلومات ودعم اتخاذ القرار بمجلس الوزراء جميع المؤسسات من تطبيق الفدية الخبيث الجديد petya.
وقال المركز عبر صفحته الرسمية على موقع التواصل الاجتماعي فيس بوك :على الجميع وبخاصة المؤسسات أن تأخذ الحذر من تطبيق الفدية الخبيث الجديد Petya:
هذا التنويه يحتوي بعض التفاصيل الفنية الخاصة بأنظمة تشغيل الحاسب الآلي ولكن مهمة جدا لحماية الجميع من مخاطر الاحتيال والتعرض لضياع ملفات الكترونية مهمة وما يصاحب هذا من أضرار مؤسسية وشخصية.
أوضح أن "Petya" يستغل الثغرة الخاصة ب WannaCry الموجودة فى بعض إصدارات نظام التشغيل ويندوز تحمل اسم Eternal Blue والتى تم تسريبها بواسطة مجموعة Shadow Brokers من NSA او وكالة الأمن القومي الأمريكية، وتقوم باستغلال Open Shares على الشبكة الداخلية من خلال PSEXEC و WMIC.
تابع معلومات الوزراء أنه النسبة لتشفير الملفات Petya لديها نظام جديد فى تشفير الملفات حيث لا تقوم بتشفير ملف عقب الآخر مثل WannaCry، بل تقوم بتشفير ال Master Boot Record أو MBR الخاصة بالهارد ديسك بالكامل (فى حالة الحصول على صلاحيات Administrator) حيث انها تمنع ال loader من قراءة file tables او جداول الملفات التى يكون بها كل معلومات الملفات الموجوده على جهازك بالكامل وتقوم بعرض رسالة.
لفتت أن الرسالة التى يتم بثها تفيد أن ال MBR تم تشفيره بالكامل ويجب أن تدفع 300 دولار فدية لكي تسترد ملفاتك، أما فى حالة عدم حصول Petya على صلاحيات Admin تقوم بتشفير الملفات بطريقة عادية جدا مثل اى ransomware.
وأوضح المركز أن طريقة تشفير Petya ل MBR ليست جديدة وهي أخطر كثيرا من تشفير الملفات لأنه يصعب المهمة على ال researchers فى إيجاد علاج لهذا النوع بشكل سريع، تطبيق الفدية Petya.
وعرض المركز عدد نقاط لتحقيق الحماية من هذا النوع من ال Ransomwares كالاتى :
1- اولا يجب تحديث نظام التشغيل ويندوز الخاص بك بأخر التحديثات وتحديدا التحديث اللى بيقوم بسد الثغرة الموضحه اعلاه، التحديث ومعلومات عن الثغرة نفسها موجود هنا: https://goo.gl/orDfJL
2- ثانيا يجب تعطيل بروتوكول SMB الإصدار 1 (مايكروسوفت قامت بتعطيله بالفعل فى اخر اصدار هيتم إصداره من ويندوز 10) طرق تعطيل البروتوكول بجميع اصداراته هنا: https://goo.gl/wNoNCN
3- ثالثا حاول تتأكد ان ليس لديك اى فولدرات او اى موارد تمت مشاركتها على الشبكة المحلية وحاول تغلق ال sharing بالكامل وتفعل ال firewall الخاص بويندوز (ليس مجدى دائما لكن احيانا ينفع)
4- رابعًا الوقاية خير من العلاج فيجب ألا يتم تحميل تطبيقات او انك تستلم ملفات من أشخاص غير معلومين ولا يتم الضغط على اى لينكات مشبوهة.
5- خامسًا النسخ الاحتياطى ثم النسخ الاحتياطي ثم النسخ الاحتياطى فى أماكن معزولة عن الانترنت بالكامل.
وطرح المركز آلية العلاج في حالة إصابة جهازك ب Petya Ransomware كالاتى:
اى جهاز يصاب ب الرانسوموير Petya بيحاول بعدها ان يعيد تشغيل جهازك وتظهر لك الرسالة الخاصة بالدفع وفى ذات الوقت تحديدا يبدأ Petya بتشفير ملفات الهارد درايف او ال MBR على حسب الصلاحيات التي وصل لها قبل ال restart فيجب في هذا التوقيت بدلا من ان تعيد التشغيل او تبوت او boot من الهارد درايف الخاص بالجهاز، حاول تنزيل Hiren's Boot CD او اى Live CD وعدل خيارات ال boot فى جهازك بحيث ان يتم التشغيل من ال Live CD ثم يتم عمل نسخ احتياطى او ريكوفر للملفات الخاصة بالجهاز على قرص صلب خارجى مع عدم محاولة القيام بالتشغيل boot من القرص الصلب المتاح اطلاقًا.


انقر هنا لقراءة الخبر من مصدره.