تصميم معماري حديث.. محافظ بورسعيد يفتتح مسجد "الرضوان" في بورفؤاد - صور    سعر جرام الذهب اليوم فى مصر بمستهل التعاملات المسائية    كجوك: تخفيف الأعباء والالتزامات عن كل الممولين وتوسيع القاعدة الضريبية وتحسين بيئة الأعمال    بسبب صاروخ يمني.. توقف بعض مباريات الدوري الإسرائيلي لكرة القدم    ترامب يوجه رسالة إلى الصين: الأسواق المغلقة لم تعد مجدية    تراجع جديد في أعداد قاطني مخيم الهول السوري    متحدث الخارجية الأمريكية يدعو إلى استئناف تنفيذ اتفاق وقف إطلاق النار بقطاع غزة    جدول ترتيب الدوري الإنجليزي قبل الجولة 36    حبس قاتل زوجته فى الأقصر 4 أيام على ذمة التحقيقات    النيابة تصرح بدفن جثة شاب غرق بترعة أبيس في الإسكندرية    إمام المسجد الحرام: تأشيرة وتصريح الحج من لوازم شرط الاستطاعة    حقيقة إغلاق بعض بيوت الثقافة التابعة للهيئة العامة    ودع الدنيا يوم مولده.. 75 عامًا على رحيل الشيخ محمد رفعت وحكاية الصوت الذي لا ينسى    فريق طبي بمستشفى سوهاج الجامعي ينجح في استخراج دبوس من معدة طفل    أكرم القصاص: دعوة بوتين للرئيس السيسى لحضور احتفالات ذكرى النصر تقديرا لدور مصر    الضرائب: 9 إعفاءات ضريبية لتخفيف الأعباء وتحفيز الاستثمار    مصرع عنصرين إجراميين في مداهمة بؤرًا خطرة بالإسماعيلية وجنوب سيناء    النار التهمت محصول 1000 فدان.. الدفع ب 22 سيارة للسيطرة على حريق شونة الكتان بالغربية    شهادات مزورة ومقر بدون ترخيص.. «الطبيبة المزيفة» في قبضة المباحث    خبر في الجول - لجنة التظلمات تحدد موعد استدعاء طه عزت بشأن أزمة القمة.. ولا نية لتقديم القرار    أنشيلوتي يخطط لإسقاط برشلونة    أمين الفتوى: المعيار الحقيقي للرجولة والإيمان هو أداء الأمانة والوفاء بالعهد    السديس في خطبة المسجد الحرام يحذر من جرائم العصر الرقمي والذكاء الاصطناعي    محافظ الشرقية يطمئن على نسب تنفيذ أعمال مشروعات الخطة الإستثمارية للعام المالي الحالي بديرب نجم    «المستشفيات التعليمية» تنظم برنامجًا تدريبيًّا حول معايير الجودة للجراحة والتخدير بالتعاون مع «جهار»    فريق طبي بمستشفى سوهاج ينجح في استخراج دبوس من معدة طفل    جامعة القاهرة: أسئلة امتحانات الترم الثاني متنوعة لضمان العدالة    تنفيذ فعاليات حفل المعرض الختامي لأنشطة رياض الأطفال    رئيس جامعة الإسكندرية يستقبل وفد المجلس القومي للمرأة (صور)    رئيس الوزراء يؤكد حِرصه على المتابعة المستمرة لأداء منظومة الشكاوى الحكومية    البابا لاون الرابع عشر في قداس احتفالي: "رنموا للرب ترنيمة جديدة لأنه صنع العجائب"    "موسم لا ينسى".. صحف إنجلترا تتغنى ب محمد صلاح بعد جائزة رابطة الكتاب    جدل فى بريطانيا بسبب اتفاق ترامب وستارمر و"الدجاج المغسول بالكلور".. تفاصيل    مروان موسى: ألبومي الأخير نابع من فقدان والدتي    أحمد داش: جيلنا محظوظ ولازم يوجد صوت يمثلنا    المنظمات الأهلية الفلسطينية: غزة تواجه أوضاعا خطيرة بسبب القيود الإسرائيلية    وزير الأوقاف ومحافظ الشرقية يؤديان صلاة الجمعة بمسجد الدكتور عبد الحليم محمود    التموين تعلن آخر موعد لصرف الدعم الإضافي على البطاقة    هل يجوز الحج عن الوالدين؟ الإفتاء تُجيب    استلام 215 ألف طن قمح في موسم 2025 بالمنيا    الشباب والرياضة تنظم الإحتفال بيوم اليتيم بمركز شباب الحبيل بالأقصر    قناة السويس تدعو شركات الشحن لاستئناف الملاحة تدريجيًا بعد هدوء الهجمات    10 لاعبين يمثلون مصر في البطولة الأفريقية للشطرنج بالقاهرة    محمد عبد الرحمن يدخل في دائرة الشك من جديد في مسلسل برستيج    دمياط: قافلة طبية تحت مظلة حياة كريمة تقدم العلاج ل 1575 شخصا    سائح من ألمانيا يشهر إسلامه داخل ساحة الشيخ المصرى الحامدى بالأقصر..فيديو    المتحف المصري الكبير يستقبل 163 قطعة من كنوز الملك الذهبي توت عنخ آمون    الطيران المدني الباكستاني: مجالنا الجوي آمن ومعظم المطارات استأنفت عملها    وزيرة التخطيط و التعاون الدولي :حققنا تطورًا كبيرًا في قطاع الطاقة المتجددة بتنفيذ إصلاحات هيكلية تجذب القطاع الخاص وتُعزز مركزنا كدولة رائدة    عاجل.. الاتحاد السعودي يعلن تدشين دوري جديد بداية من الموسم المقبل 2025-2026    كاف اعتمدها.. تعرف على المتطلبات الجديدة للمدربين داخل أفريقيا    محافظ القليوبية يستقبل وفد لجنة الإدارة المحلية بمجلس النواب لتفقد مستشفى الناس    بسبب الأقراص المنشطة.. أولى جلسات محاكمة عاطلين أمام محكمة القاهرة| غدا    تحقيقات موسعة في العثور على جثة متعفنة داخل منزل بالحوامدية    الموافقة على الإعلان عن التعاقد لشغل عدة وظائف بجامعة أسيوط الأهلية (تفاصيل)    التنمر والتحرش والازدراء لغة العصر الحديث    الكشف عن طاقم تحكيم مباراة الزمالك وسيراميكا بالدوري    «ملحقش يتفرج عليه».. ريهام عبدالغفور تكشف عن آخر أعمال والدها الراحل    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



برمجيات Wannacry تثير ذعر العالم.. 100 دولة واجهت خطر الاختراق ومصر بينهم.. قراصنة مجهولون استعانوا بأداة تابعة لوكالة الأمن القومى للسيطرة على أجهزة الكمبيوتر.. ومحاولات دولية لاحتواء الفيروس
نشر في اليوم السابع يوم 13 - 05 - 2017

شنت مجموعة من القراصنة هجوما واسعا على أنظمة الكمبيوتر الخاصة بمئات من الشركات الخاصة والمنظمات العامة فى جميع أنحاء العالم، باستخدام برمجيات يمكنها إغلاق برامج أجهزة الكمبيوتر وطلب فدية رقمية قبل أن يتم إرجاع التحكم مرة أخرى، والتى يطلق عليها اسم هجمات رانسوموار، ورغم أن هذا النوع من الهجمات ليس جديدا، لكن سرعة القراصنة الأخيرة أثارت قلق خبراء الأمن.

وفى غضون ساعات قليلة كانت البرمجيات الخبيثة قد أصابت بالفعل الضحايا فى 100 بلد على الأقل، بما فى ذلك روسيا وتركيا وألمانيا وفيتنام والفلبين ومصر، ويعتقد أنها تنتشر بمعدل خمسة ملايين رسالة إلكترونية فى الساعة، وتم تنفيذ عملية الاختراق التى أجبرت المستشفيات فى إنجلترا على تعطيل العمليات بعد الهجوم الذى أصاب خدمات الصحة الوطنية.

وعلى الرغم من أن حالات الابتزاز السيبرانى آخذة فى الارتفاع منذ عدة سنوات، فإنها استهدفت حتى الآن منظمات صغيرة ومتوسطة الحجم، لكن كان هذا الهجوم الذى وقع أمس الأكبر والأضخم فى التاريخ.

ما هى برمجيات الفدية "رانسوموارى"؟
هو نوع من البرامج الضارة التى يستخدمها القراصنة لمهاجمة أنظمة الكمبيوتر، وغالبا ما يطالبوان الضحية بدفع أموال فدية للوصول إلى ملفاتهم أو إزالة البرامج الضارة، إذ تخدع هذه الهجمات المستخدمين بالضغط على روابط وهمية، سواء كانت فى رسالة بريد الكترونى أو على موقع وهمى على شبكة الإنترنت، ما يتسبب فى إصابة الكمبيوتر بالفيروس.

وفى بعض الحالات تؤثر هذه البرمجيات على أجهزة الكمبيوتر من خلال ظهور إعلانات لمواقع إباحية مرارا وتكرارا على الشاشة، بينما فى حالات أخرى، عن طريق ظهور نافذة منبثقة تنبه المستخدم بأن البيانات الخاصة به سيتم تدميرها إذا لم يدفع المبلغ المطلوب.

أما فى حالة الهجوم على دائرة الصحة البريطانية، فاستخدم القراصنة فيروس يحمل اسم Wanna Decryptor أو WannaCry.

ما هو فيروس WannaCry
؟
يستهدف فيروس WannaCry نظام التشغيل ويندوز المستخدم على نطاق واسع، ويقوم الفيروس بتشفير ملفات معينة على الكمبيوتر ثم ابتزاز المستخدم مقابل المال لإعطائه الحق إلى الوصول إلى الملفات.

ويترك الفيروس للمستخدم اثنين فقط من الملفات، الأول يضمن تعليمات حول ما يجب القيام به وملف آخر بتضمن برنامج WannaCry نفسه، وعند فتح البرنامج يتم تنبيه المستخدمين أن ملفاتهم قد تم تشفيرها ويعطيهم بضعة أيام للدفع أو سيتم حذف ملفاتهم.

ويمكن لهذا النوع من الفيروسات الانتشار بسرعة من خلال شبكة كاملة من أجهزة الكمبيوتر بالشبكات أو المستشفيات، كما يمتلك القدرة على تشفير الملفات على كل جهاز كمبيوتر.

بما يطالب الهاكرز؟
يطلب القراصنة دفع نحو 230 جنيها إسترلينيا أى ما يعادل 300 دولار أمريكى باستخدام عملة البيتكوين الرقمية، ويمكن إرسال الأموال إلى اثنين على الأقل من محافظ البيتكوين المجهولة التى تتم إدارتها عبر الإنترنت المظلم ولا يمكن تتبعها.

من وراء هذه الهجمات؟
يعد الهجوم الذى شن على أجهزة الكمبيوتر حول العالم هو الأكبر والأضخم فى العالم، وكتب أحد باحثى الأمن السيبرانى أنه اكتشف 36 ألف حالة من هذا الفيروس الذى يحمل اسم WannaCry والمتغيرات من هذا الاسم.

ويبدو أن بعض المنظمات المتضررة لم تستهدف تحديدا بهذا الهجوم، ما يعنى أنه يمكن أن ينتشر عشوائيا، ويمكن أن يكون عدد من المجموعات المختلفة وراء سلسلة من الاختراقات، وفى حين أنه من الممكن أن تكون عصابة إجرامية إلكترونية مسئولة عن هذه الهجمات، إلا أنها قد تكون أيضا مدبرة من قبل الحكومة.

وقد سبق وتمت الإشارة أن سلسلة من هجمات الفدية على الشركات الأمريكية التى حدثت خلال العام الماضى ارتكبها قراصنة الحكومة الصينية.

لماذا تستهدف الهجمات المستشفيات؟
السبب الرئيسى وراء استهداف المؤسسات الطبية مثل إدارة الصحة الوطنية البريطانية NHS لامتلاكهم كميات هائلة من بيانات المرضى تحت تصرفهم.

وقال جان فريدريك كارتشر رئيس قسم الأمن بشركة WannaCry: "يمكن أن تكون المعلومات الطبية أكثر قيمة بنحو 10 مرات من أرقام بطاقات الائتمان على شبكة الإنترنت.

ويمكن للقراصنة استخدام هذه البيانات لإنشاء معرفات وهمية لشراء المعدات الطبية أو الأدوية، أو الجمع بين رقم المريض مع رقم مزود كاذب وتقديم مطالبات خيالية لشركات التأمين.

كيف قام القراصنة بهذه الهجمات؟
وقد اقترح البعض أن القراصنة قد يكونوا استعانوا بأداة تابعة لوكالة الأمن القومى الأمريكية NSA، فخلال الشهر الماضى أصدر مجموعة أمن القراصنة كلمات السر الخاصة بعدد من أدوات القرصنة التابعة لوكالة الأمن كهجوم على رئاسة دونالد ترامب.

ويبدو أن واحدة من هذه الأدوات تم تسريبها على الإنترنت مع استغلال ثغرة بنظام ويندوز التابع لمايكروسوفت والتى تحمل اسم EternalBlue كوسيلة لنشر برمجيات الفدية فى جميع أنحاء العالم.

وكتب الباحث "كيفن بومونت" المقيم بالمملكة المتحدة أن فيروس WannaCry استخدم أداة NSA واستغل ثغرة بمايكروسوفت ويندوز تعرف أيضا باسم MS17-010.


انقر هنا لقراءة الخبر من مصدره.