إجراءات صارمة بعد فيديو السخرية من مدرسة الإسكندرية    اليوم، ضعف المياه عن 10 قرى بالأقصر بسبب انقطاع الكهرباء عن محطات العديسات    أوتاوا ترفع سوريا من قائمة الدول الراعية للإرهاب    بث مباشر.. ليفربول يواجه ليدز يونايتد في معركة مصيرية للبريميرليج الليلة    إخماد حريق داخل شقة سكنية فى مدينة 6 أكتوبر دون إصابات    كشفتها الأجهزة الأمنيةl أساليب جديدة لغسيل الأموال عبر المنصات الرقمية    عائلة أم كلثوم يشاهدون العرض الخاص لفيلم "الست" مع صناعه وأبطاله، شاهد ماذا قالوا (فيديو)    ملامح خريطة دراما رمضان 2026    في ذكرى رحيله.. «واحد من الناس» يحتفي بعمار الشريعي ويكشف أسرارًا لأول مرة    منتخب مصر في كأس العالم 2026: مواعيد وأماكن المباريات    «آخرساعة» تكشف المفاجأة.. أم كلثوم تعلمت الإنجليزية قبل وفاتها ب22 عامًا!    آمال ماهر تتألق بأغانى من السنة للسنة ولو كان بخاطرى فى مهرجان الفسطاط.. صور    الداخلية تكشف حقيقة تغيب فتاة الشرقية وتحدد مكانها خلال ساعات    إعلام فلسطيني: طيران الاحتلال الإسرائيلي يستهدف شرق مدينة غزة    مصر والإمارات على موعد مع الإثارة في كأس العرب 2025    رغم العزوف والرفض السلبي .. "وطنية الانتخابات" تخلي مسؤوليتها وعصابة الانقلاب تحملها للشعب    عاجل.. صدام قوي بين الجزائر والبحرين اليوم في كأس العرب 2025 وتفاصيل الموعد والقنوات الناقلة    بوتين: نسعى لعالم متعدد الأقطاب للحفاظ على هوية الدول واحترام سيادتها    «تصدير البيض» يفتح باب الأمل لمربي الدواجن    حفل توقيع كتاب «حوارات.. 13 سنة في رحلة مع البابا تواضروس» بالمقر البابوي    عمرو مصطفى وظاظا يحتلان المرتبة الأولى في تريند يوتيوب أسبوعًا كاملًا    بدائل طبيعية للمكمّلات.. أطعمة تمنحك كل الفائدة    قائمة أطعمة تعزز صحتك بأوميجا 3    قائمة بيراميدز - عودة الشناوي أمام بتروجت في الدوري    منافس مصر - مدافع نيوزيلندا: مراقبة صلاح تحد رائع لي ومتحمس لمواجهته    خبير اقتصادي: الغاز الإسرائيلي أرخص من القطري بضعفين.. وزيادة الكهرباء قادمة لا محالة    شاهد لحظة نقل الطفل المتوفى بمرسى المعديات فى بورسعيد.. فيديو    أيمن يونس: منتخب مصر أمام فرصة ذهبية في كأس العالم    اليوم.. محاكمة عصام صاصا و15آخرين في مشاجرة ملهى ليلي بالمعادي    منافس مصر – لاعب بلجيكا السابق: موسم صلاح أقل نجاحا.. ومجموعتنا من الأسهل    النائب عادل زيدان: التسهيلات الضريبية تدعم الزراعة وتزيد قدرة المنتج المصري على المنافسة    كندا ترفع سوريا من قائمة الدول الراعية للإرهاب    الأردن يرحب بتمديد ولاية وكالة الأونروا حتى عام 2029    رويترز: تبادل إطلاق نار كثيف بين باكستان وأفغانستان في منطقة حدودية    محمد موسى يكشف كواليس جديدة عن فاجعة مدرسة «سيدز»    «بيصور الزباين».. غرفة تغيير ملابس السيدات تكشف حقية ترزي حريمي بالمنصورة    نتنياهو بعد غزة: محاولات السيطرة على استخبارات إسرائيل وسط أزمة سياسية وأمنية    وفاة عمة الفنان أمير المصري    عالم مصريات ل«العاشرة»: اكتشاف أختام مصرية قديمة فى دبى يؤكد وجود علاقات تجارية    تفاصيل مثيرة في قضية "سيدز"| محامي الضحايا يكشف ما أخفته التسجيلات المحذوفة    "بيطري الشرقية" يكشف تفاصيل جديدة عن "تماسيح الزوامل" وسبب ظهورها المفاجئ    أزمة أم مجرد ضجة!، مسئول بيطري يكشف خطورة ظهور تماسيح بمصرف الزوامل في الشرقية    مسئول أمريكى: قوة الاستقرار الدولية فى غزة قد تُصبح واقعًا أوائل عام 2026    تباين الأسهم الأوروبية في ختام التعاملات وسط ترقب لاجتماع الفيدرالي الأسبوع المقبل    رسالة بأن الدولة جادة فى تطوير السياسة الضريبية وتخفيض تكلفة ممارسة الأعمال    الصحة تفحص أكثر من 7 ملايين طالب ضمن مبادرة الرئيس للكشف المبكر عن الأنيميا والسمنة والتقزم بالمدارس    دعاء الرزق وأثره في تفريج الهم وتوسيع الأبواب المغلقة وزيادة البركة في الحياة    بيل جيتس يحذر: ملايين الأطفال معرضون للموت بنهاية 2025 لهذا السبب    وزارة الداخلية تحتفل باليوم العالمي لذوى الإعاقة وتوزع كراسى متحركة (فيديو وصور)    القاصد يهنئ محافظ المنوفية بانضمام شبين الكوم لشبكة اليونسكو لمدن التعلم 2025    عضو الجمعية المصرية للحساسية والمناعة يوضح أسباب تفشّي العدوى في الشتاء    كيف أتجاوز شعور الخنق والكوابيس؟.. أمين الفتوى يجيب بقناة الناس    «الطفولة والأمومة» يضيء مبناه باللون البرتقالي ضمن حملة «16يوما» لمناهضة العنف ضد المرأة والفتاة    لتعزيز التعاون الكنسي.. البابا تواضروس يجتمع بأساقفة الإيبارشيات ورؤساء الأديرة    خشوع وسكينه....أبرز اذكار الصباح والمساء يوم الجمعه    استشاري حساسية: المضادات الحيوية لا تعالج الفيروسات وتضر المناعة    كيف تُحسب الزكاة على الشهادات المُودَعة بالبنك؟    ننشر آداب وسنن يفضل الالتزام بها يوم الجمعة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مجلس الوزراء يحذر من تطبيق "petya": يشفر البيانات
نشر في الفجر يوم 28 - 06 - 2017

حذر مركز المعلومات ودعم اتخاذ القرار بمجلس الوزراء، جميع المؤسسات من تطبيق الفدية الخبيث الجديد petya.
وقال المركز عبر صفحتة الرسمية على موقع التواصل الاجتماعي فيس بوك :على الجميع وبخاصة المؤسسات ان تأخذ الحذر من تطبيق الفدية الخبيث الجديد Petya: "هذا التنويه يحتوي بعض التفاصيل الفنية الخاصة بانظمة تشغيل الحاسب الآلي ولكن هامة جدا لحماية الجميع من مخاطر الاحتيال والتعرض لضياع ملفات الكترونية هامة وما يصاحب هذا من أضرار مؤسسية وشخصية".
وأضاف أن "الملخص المفيد أن Petya يستغل نفس الثغرة الخاصة ب WannaCry والموجودة فى بعض إصدارات نظام التشغيل ويندوز واللى اسمها Eternal Blue والتى تم تسريبها بواسطة مجموعة Shadow Brokers من NSA او وكالة الامن القومى الامريكية، وايضا بتستغل ال Open Shares على الشبكة الداخلية من خلال PSEXEC و WMIC، بالنسبة لتشفير الملفات Petya لديها نظام جديد فى تشفير الملفات بأنها لا تقوم بتشفير ملف ملف مثل WannaCry، بل تقوم بتشفير ال Master Boot Record او MBR الخاصة بالهارد ديسك بالكامل (فى حالة الحصول على صلاحيات Administrator) بحيث انها تمنع ال loader من انه يقرا اى file tables او جداول الملفات اللتى يكون بها كل معلومات الملفات الموجوده على جهازك بالكامل وتقوم بعرض رسالة؛ الرساله دى بتفيد ان ال MBR تم تشفيره بالكامل وانك يجب ان تدفع 300 دولار فدية لكي تسترد ملفاتك، اما فى حالة عدم حصول Petya على صلاحيات Admin تقوم بتشفير الملفات بطريقة عادية جدا مثل اى ransomware سابق. "
وأوضح المركز أن طريقة تشفير Petya ل MBR ليست جديدة وهي أخطر كثيرا من تشفير الملفات لأنه يصعب المهمة على ال researchers فى إيجاد علاج لهذا النوع بشكل سريع، تطبيق الفدية Petya ضرب إلى الآن اكتر من مؤسسة سواء حكومية أو مؤسسات عامة دوليا ولذا وجب التنويه.
وعرض المركز عدد نقاط لتحقيق الحماية من هذا النوع من ال Ransomwares:
- اولا يجب تحديث نظام التشغيل ويندوز الخاص بك بأخر التحديثات وتحديدا التحديث اللى بيقوم بسد الثغرة الموضحه اعلاه، التحديث ومعلومات عن الثغرة نفسها موجود هنا: https://goo.gl/orDfJL
- ثانيا يجب تعطيل بروتوكول SMB الاصدار 1 (مايكروسوفت قامت بتعطيله بالفعل فى اخر اصدار هيتم اصداره من ويندوز 10) طرق تعطيل البروتوكول بجميع اصداراته هنا: https://goo.gl/wNoNCN
- ثالثا حاول تتأكد ان ليس لديك اى فولدرات او اى موارد تمت مشاركتها على الشبكه المحلية وحاول تغلق ال sharing بالكامل وتفعل ال firewall الخاص بويندوز (ليس مجدى دائما لكن احيانا ينفع)
- رابعاً الوقاية خير من العلاج فيجب الا يتم تحميل تطيبقات او انك تستلم ملفات من اشخاص غير معلومين ولا يتم الضغط على اى لينكات مشبوهه
- خامساً النسخ الاحتياطى ثم النسخ الاحتياطى ثم النسخ الاحتياطى فى اماكن معزوله عن الانترنت بالكامل.
وقال المركز إنه في حالة إصابة جهازك ب Petya Ransomware ماذا تفعل؟
اى جهاز يصاب ب الرانسوموير Petya بيحاول بعدها ان يعيد تشغيل جهازك وتظهر لك الرساله الخاصة بالدفع وفى ذات الوقت تحديدا بيبدأ Petya بتشفير ملفات الهارد درايف او ال MBR على حسب الصلاحيات اللى وصل لها قبل ال restart فيجب في هذا التوقيت بدلا من ان تعيد التشغيل او تبوت او boot من الهارد درايف الخاص بالجهاز، حاول تنزيل Hiren's Boot CD او اى Live CD وعدل خيارات ال boot فى جهازك بحيث ان يتم التشغيل من ال Live CD ثم يتم عمل نسخ احتياطى او ريكوفر للملفات الخاصة بالجهاز على قرص صلب خارجى مع عدم محاولة القيام بالتشغيل boot من القرص الصلب المتاح اطلاقاً.
وتابع: "هذه المعلومات بمشاركة كريمة من أحد الخبراء المصريين المميزين دوليا في مجال الامن السيبراني"
وأكد المركز أن الحروب القادمة اقتصادية واجتماعية وسياسية ومعلوماتية سيكون جزء كبير منها من خلال الانترنت ولهذا اصبح الحذر والوعي والوقاية أمر شديد الأهمية لكافة المؤسسات العامة والخاصة وكذلك للمجتمع.


انقر هنا لقراءة الخبر من مصدره.