محافظ الدقهلية يقدم التهنئة للأنبا أكسيوس لتولية أسقفا لإيبارشية المنصورة وتوابعها    صور.. جداول امتحانات الفصل الدراسى الثاني بمحافظة الجيزة    وزير التعليم: مد سن الخدمة للمُعلمين| خاص    «مدبولي»: تكليفات رئاسية بسرعة حل مشكلات المشروعات المتعثرة ودخولها الخدمة    مسؤول أمريكي بارز: هكذا سيكون الرد الإسرائيلي المتوقع على إيران    وزير الخارجية ونظيره الصيني يبحثان تطورات الأوضاع في قطاع غزة ومحيطها    الحرية المصري يشيد بدور التحالف الوطني للعمل الأهلي في دعم المواطنين بغزة    توخيل: نوير وساني قد يشاركان ضد أرسنال.. ونأمل استغلال خبراتنا في دوري أبطال أوروبا    7 آلاف جنيه لكل شحنة.. المتهم الرابع برشوة مصلحة الجمارك يدلي باعترافاته أمام المحكمة    الأرصاد تكشف موعد انخفاض درجات الحرارة    خطوة بخطوة.. طريقة الاستعلام عن المخالفات المرورية    قرعة علنية لعروض مهرجان بؤرة بجامعة دمنهور (صور)    الخشت: تعيين 19 رئيسا لمجالس الأقسام العلمية في عدد من كليات جامعة القاهرة    سلوفاكيا تعارض انضمام أوكرانيا لحلف الناتو    هل يجوز العلاج في درجة تأمينية أعلى؟.. ضوابط علاج المؤمن عليه في التأمينات الاجتماعية    رئيس ريال مدريد يرد على ماكرون بشأن مبابي    «الأهلي مش بتاعك».. مدحت شلبي يوجه رسالة نارية ل كولر    غدا.. انطلاق بطولة الجمهورية للاسكواش في نادي مدينتي    فصل التيار الكهربائي "الأسبوع المقبل" عن بعض المناطق بمدينة بني سويف 4 أيام للصيانة    بعد ال 700 جنيه زيادة.. كم تكلفة تجديد رخصة السيارة الملاكي 3 سنوات؟    وزير الأوقاف: إن كانت الناس لا تراك فيكفيك أن الله يراك    الملابس الداخلية ممنوعة.. شواطئ الغردقة تقر غرامة فورية 100 جنيه للمخالفين    القاصد يشهد اللقاء التعريفي لبرامج هيئة فولبرايت مصر للباحثين بجامعة المنوفية    على مدار 4 أيام.. فصل التيار الكهربائي عن 34 منطقة ببني سويف الأسبوع المقبل    مصطفى كامل يوضح أسباب إقرار الرسوم النسبية الجديدة على الفرق والمطربين    الأوبرا تحيي ذكرى الأبنودي وصلاح جاهين بالإسكندرية    توقعات برج الدلو في النصف الثاني من أبريل 2024: فرص غير متوقعة للحب    فى ذكرى ميلاده.. تعرف على 6 أعمال غنى فيها عمار الشريعي بصوته    بعد انتهاء رمضان بأسبوع.. مفاجأة في قائمة المسلسلات الأكثر مشاهدة    وزارة الصحة تطلق البرنامج الإلكتروني المُحدث لترصد العدوى في المنشآت الصحية    "بعد السوبر هاتريك".. بالمر: أشكر تشيلسي على منحي فرصة التألق    هل يحصل على البراءة؟.. فيديو يفجر مفاجأة عن مصير قات ل حبيبة الشماع    جامعة الإسكندرية الأفضل عالميًا في 18 تخصصًا بتصنيف QS لعام 2024    توفير 319.1 ألف فرصة عمل.. مدبولي يتابع المشروعات المتوسطة والصغيرة ومتناهية الصغر    مؤتمر كين: ندرك مدى خطورة أرسنال.. وتعلمنا دروس لقاء الذهاب    رئيس وزراء الهند: الممر الاقتصادى مع الشرق الأوسط وأوروبا سيماثل طريق الحرير    ضبط خاطف الهواتف المحمولة من المواطنين بعابدين    مستشار المفتي من سنغافورة: القيادة السياسية واجهت التحديات بحكمة وعقلانية.. ونصدر 1.5 مليون فتوى سنويا ب 12 لغة    وزارة الأوقاف تنشر بيانا بتحسين أحوال الأئمة المعينين منذ عام 2014    طلبها «سائق أوبر» المتهم في قضية حبيبة الشماع.. ما هي البشعة وما حكمها الشرعي؟    الطب البيطرى بالجيزة يشن حملات تفتيشية على أسواق الأسماك    المؤبد لمتهم و10 سنوات لآخر بتهمة الإتجار بالمخدرات ومقاومة السلطات بسوهاج    رئيس جهاز العبور يتفقد مشروع التغذية الكهربائية لعددٍ من الموزعات بالشيخ زايد    "التعليم" تخاطب المديريات بشأن المراجعات المجانية للطلاب.. و4 إجراءات للتنظيم (تفاصيل)    موعد مباراة سيدات يد الأهلى أمام بطل الكونغو لحسم برونزية السوبر الأفريقى    اقتراح برغبة حول تصدير العقارات المصرية لجذب الاستثمارات وتوفير النقد الأجنبي    ارتفاع حصيلة ضحايا الأمطار والعواصف وصواعق البرق فى باكستان ل 41 قتيلا    برلماني يطالب بمراجعة اشتراطات مشاركة القطاع الخاص في منظومة التأمين الصحي    ميكنة الصيدليات.. "الرعاية الصحية" تعلن خارطة طريق عملها لعام 2024    بالتزامن مع تغيير الفصول.. طرق الحفاظ على صحة العيون    بعد تصديق الرئيس، 5 حقوق وإعفاءات للمسنين فى القانون الجديد    الرئيس الصيني يدعو إلى تعزيز التعاون مع ألمانيا    جوتيريش: بعد عام من الحرب يجب ألا ينسى العالم شعب السودان    «الصحة» تطلق البرنامج الإلكتروني المُحدث لترصد العدوى في المنشآت الصحية    دعاء ليلة الزواج لمنع السحر والحسد.. «حصنوا أنفسكم»    أحمد كريمة: تعاطي المسكرات بكافة أنواعها حرام شرعاً    أيمن دجيش: كريم نيدفيد كان يستحق الطرد بالحصول على إنذار ثانٍ    دعاء السفر قصير: اللهم أنت الصاحبُ في السفرِ    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



برمجيات Wannacry تثير ذعر العالم.. 100 دولة واجهت خطر الاختراق ومصر بينهم.. قراصنة مجهولون استعانوا بأداة تابعة لوكالة الأمن القومى للسيطرة على أجهزة الكمبيوتر.. ومحاولات دولية لاحتواء الفيروس
نشر في اليوم السابع يوم 13 - 05 - 2017

شنت مجموعة من القراصنة هجوما واسعا على أنظمة الكمبيوتر الخاصة بمئات من الشركات الخاصة والمنظمات العامة فى جميع أنحاء العالم، باستخدام برمجيات يمكنها إغلاق برامج أجهزة الكمبيوتر وطلب فدية رقمية قبل أن يتم إرجاع التحكم مرة أخرى، والتى يطلق عليها اسم هجمات رانسوموار، ورغم أن هذا النوع من الهجمات ليس جديدا، لكن سرعة القراصنة الأخيرة أثارت قلق خبراء الأمن.

وفى غضون ساعات قليلة كانت البرمجيات الخبيثة قد أصابت بالفعل الضحايا فى 100 بلد على الأقل، بما فى ذلك روسيا وتركيا وألمانيا وفيتنام والفلبين ومصر، ويعتقد أنها تنتشر بمعدل خمسة ملايين رسالة إلكترونية فى الساعة، وتم تنفيذ عملية الاختراق التى أجبرت المستشفيات فى إنجلترا على تعطيل العمليات بعد الهجوم الذى أصاب خدمات الصحة الوطنية.

وعلى الرغم من أن حالات الابتزاز السيبرانى آخذة فى الارتفاع منذ عدة سنوات، فإنها استهدفت حتى الآن منظمات صغيرة ومتوسطة الحجم، لكن كان هذا الهجوم الذى وقع أمس الأكبر والأضخم فى التاريخ.

ما هى برمجيات الفدية "رانسوموارى"؟
هو نوع من البرامج الضارة التى يستخدمها القراصنة لمهاجمة أنظمة الكمبيوتر، وغالبا ما يطالبوان الضحية بدفع أموال فدية للوصول إلى ملفاتهم أو إزالة البرامج الضارة، إذ تخدع هذه الهجمات المستخدمين بالضغط على روابط وهمية، سواء كانت فى رسالة بريد الكترونى أو على موقع وهمى على شبكة الإنترنت، ما يتسبب فى إصابة الكمبيوتر بالفيروس.

وفى بعض الحالات تؤثر هذه البرمجيات على أجهزة الكمبيوتر من خلال ظهور إعلانات لمواقع إباحية مرارا وتكرارا على الشاشة، بينما فى حالات أخرى، عن طريق ظهور نافذة منبثقة تنبه المستخدم بأن البيانات الخاصة به سيتم تدميرها إذا لم يدفع المبلغ المطلوب.

أما فى حالة الهجوم على دائرة الصحة البريطانية، فاستخدم القراصنة فيروس يحمل اسم Wanna Decryptor أو WannaCry.

ما هو فيروس WannaCry
؟
يستهدف فيروس WannaCry نظام التشغيل ويندوز المستخدم على نطاق واسع، ويقوم الفيروس بتشفير ملفات معينة على الكمبيوتر ثم ابتزاز المستخدم مقابل المال لإعطائه الحق إلى الوصول إلى الملفات.

ويترك الفيروس للمستخدم اثنين فقط من الملفات، الأول يضمن تعليمات حول ما يجب القيام به وملف آخر بتضمن برنامج WannaCry نفسه، وعند فتح البرنامج يتم تنبيه المستخدمين أن ملفاتهم قد تم تشفيرها ويعطيهم بضعة أيام للدفع أو سيتم حذف ملفاتهم.

ويمكن لهذا النوع من الفيروسات الانتشار بسرعة من خلال شبكة كاملة من أجهزة الكمبيوتر بالشبكات أو المستشفيات، كما يمتلك القدرة على تشفير الملفات على كل جهاز كمبيوتر.

بما يطالب الهاكرز؟
يطلب القراصنة دفع نحو 230 جنيها إسترلينيا أى ما يعادل 300 دولار أمريكى باستخدام عملة البيتكوين الرقمية، ويمكن إرسال الأموال إلى اثنين على الأقل من محافظ البيتكوين المجهولة التى تتم إدارتها عبر الإنترنت المظلم ولا يمكن تتبعها.

من وراء هذه الهجمات؟
يعد الهجوم الذى شن على أجهزة الكمبيوتر حول العالم هو الأكبر والأضخم فى العالم، وكتب أحد باحثى الأمن السيبرانى أنه اكتشف 36 ألف حالة من هذا الفيروس الذى يحمل اسم WannaCry والمتغيرات من هذا الاسم.

ويبدو أن بعض المنظمات المتضررة لم تستهدف تحديدا بهذا الهجوم، ما يعنى أنه يمكن أن ينتشر عشوائيا، ويمكن أن يكون عدد من المجموعات المختلفة وراء سلسلة من الاختراقات، وفى حين أنه من الممكن أن تكون عصابة إجرامية إلكترونية مسئولة عن هذه الهجمات، إلا أنها قد تكون أيضا مدبرة من قبل الحكومة.

وقد سبق وتمت الإشارة أن سلسلة من هجمات الفدية على الشركات الأمريكية التى حدثت خلال العام الماضى ارتكبها قراصنة الحكومة الصينية.

لماذا تستهدف الهجمات المستشفيات؟
السبب الرئيسى وراء استهداف المؤسسات الطبية مثل إدارة الصحة الوطنية البريطانية NHS لامتلاكهم كميات هائلة من بيانات المرضى تحت تصرفهم.

وقال جان فريدريك كارتشر رئيس قسم الأمن بشركة WannaCry: "يمكن أن تكون المعلومات الطبية أكثر قيمة بنحو 10 مرات من أرقام بطاقات الائتمان على شبكة الإنترنت.

ويمكن للقراصنة استخدام هذه البيانات لإنشاء معرفات وهمية لشراء المعدات الطبية أو الأدوية، أو الجمع بين رقم المريض مع رقم مزود كاذب وتقديم مطالبات خيالية لشركات التأمين.

كيف قام القراصنة بهذه الهجمات؟
وقد اقترح البعض أن القراصنة قد يكونوا استعانوا بأداة تابعة لوكالة الأمن القومى الأمريكية NSA، فخلال الشهر الماضى أصدر مجموعة أمن القراصنة كلمات السر الخاصة بعدد من أدوات القرصنة التابعة لوكالة الأمن كهجوم على رئاسة دونالد ترامب.

ويبدو أن واحدة من هذه الأدوات تم تسريبها على الإنترنت مع استغلال ثغرة بنظام ويندوز التابع لمايكروسوفت والتى تحمل اسم EternalBlue كوسيلة لنشر برمجيات الفدية فى جميع أنحاء العالم.

وكتب الباحث "كيفن بومونت" المقيم بالمملكة المتحدة أن فيروس WannaCry استخدم أداة NSA واستغل ثغرة بمايكروسوفت ويندوز تعرف أيضا باسم MS17-010.


انقر هنا لقراءة الخبر من مصدره.