اجتاحت دول العالم موجة جديدة من الهجمات الالكترونية، عبر فيروس الرانسوم وير الجديد Petya الذي بدأ في الانتشار أمس الثلاثاء بداية من روسيا الى أوكرانيا ثم كوريا الجنوبية ودوّل أوروبا والولايات المتحدةالامريكية التى تعتبر المصدر الرئيسي للفيروس. وملخص الفكرة ، ان Petya يستغل نفس الثغرة الخاصة ب WannaCry او فيروس الفدية الخبيث ، و الموجودة فى بعض إصدارات نظام التشغيل ويندوز، و اسمها Eternal Blue والتي تم تسريبها بواسطة مجموعة Shadow Brokers من NSA او وكالة الامن القومى الامريكية، وايضا بتستغل ال Open Shares على الشبكة الداخلية من خلال PSEXEC و WMIC. وتعد نقطة الاختلاف الوحيدة ، أن Petya لديها نظام جديد فى تشفير الملفات بأنها لا تقوم بتشفير ملف ملف مثل WannaCry، بل تقوم بتشفير ال Master Boot Record او MBR الخاصة بالهارد ديسك بالكامل (فى حالة الحصول على صلاحيات Administrator) بحيث تمنع ال loader من انه يقرأ اى file tables او جداول الملفات التي تحتوى على كافة معلومات الملفات الموجوده على جهازك بالكامل وتقوم بعرض رسالة؛ تفيد ان ال MBR تم تشفيره بالكامل وانك لازم تدفع 300 دولار فدية لكي تسترد ملفاتك، اما فى حالة عدم حصول Petya على صلاحيات Admin تقوم بتشفير الملفات بطريقة عادية جدا مثل اى ransomware سابق. ولتحقيق الحماية من هذا النوع من ال Ransomwares على حاسوبك الخاص تحتاج للقيام بسبع خطوات هي : اولا: يجب تحديث نظام التشغيل ويندوز الخاص بك بأخر التحديثات وتحديدا التحديث الذي يقوم بسد الثغرة الموضحه اعلاه، التحديث ومعلومات عن الثغرة نفسها موجود هنا: https://goo.gl/orDfJL . ثانيا: تعطيل بروتوكول SMB الاصدار 1 (مايكروسوفت قامت بتعطيله بالفعل فى اخر اصدار من ويندوز 10) طرق تعطيل البروتوكول بجميع اصداراته هنا: https://goo.gl/wNoNCN . ثالثا: غلق الثغرة عبر أجهزة الحواسب عبر عدة خطوات بفتح Control Panel واختيار Programs ثم فتح Windows features والضغط على Clear the SMB1.0/CIFS File Sharing Support checkbox ثم أغلق النافذة وقم بعمل ريستارت للجهاز. رابعاً: التأكد من عدم وجود فولدرات او اى موارد تمت مشاركتها على الشبكه المحلية ومحاولة إغلاق ال sharing بالكامل وتفعيل ال firewall الخاص بويندوز . خامساً: تحديث نظام مكافحة الفايروسات على جهازك. سادساً: الوقاية خير من العلاج لذا يجب الابتعاد قدر الإمكان من تحميل تطيبقات او استلام ملفات من أشخاص غير معلومين وعدم الضغط على اى لينكات مشبوهة . سابعاً: عمل نسخة احتياطية من الملفات فى اماكن معزوله عن الانترنت بالكامل.