مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

51 خبر
  • نبض الملاعب
  • العملية العسكرية الروسية في أوكرانيا
  • زيارة ترامب إلى الصين
  • نبض الملاعب

    نبض الملاعب

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • زيارة ترامب إلى الصين

    زيارة ترامب إلى الصين

  • إسرائيل تواصل غاراتها على لبنان

    إسرائيل تواصل غاراتها على لبنان

  • هدنة وحصار المضيق

    هدنة وحصار المضيق

  • الملاكمة العالمية على موعد مع ليلة استثنائية في المكسيك

    الملاكمة العالمية على موعد مع ليلة استثنائية في المكسيك

فيروس جديد يعطل أجهزة ويندوز ومطلقوه يبتزون المستخدمين بـ"فدية"

كشفت شركة "Trend Micro" المتخصصة بالأمن الرقمي عن انتشار فيروس جديد يدعى Petya ينتمي إلى فئة "برامج الفدية" Ransomware يستهدف نظام التشغيل "ويندوز" ويمنعه من الإقلاع.

فيروس جديد يعطل أجهزة ويندوز ومطلقوه يبتزون المستخدمين بـ"فدية"

وأوضحت الشركة أن الفيروس يضر النظام من خلال الكتابة فوق ما يعرف بـ"سجل الإقلاع الرئيسي MBR" للحاسوب، ولا يُمكن للمُستخدم استعادة نظام تشغيله وملفاته إلا بعد دفع فدية تبلغ 430 دولار أمريكي للمهاجمين.

و"MBR" عبارة عن الشيفرة البرمجية المخزنة ضمن القطاع الأول للقرص الصلب وتحتوي على معلومات حول أقسام القرص، وهو مسؤول عن تشغيل "محمل الإقلاع" لنظام التشغيل. وفي حال تعطل السجل يعجز نظام التشغيل عن العمل.

ويتم توزيع برمجية Petya الموجهة للشركات، على شكل رسائل بريد إلكتروني ترسل إلى أقسام إدارة الموارد البشرية في الشركات، يتظاهر مرسلها بأنه طالب للعمل متقدم إلى الوظائف المتاحة لدى الشركة. وتتضمن الرسالة رابطا إلى مجلد على "دروب بوكس" يحتوي على ملف يتضمن السيرة الذاتية وصورة مزورة، وبمجرد تنزيل الملف وفتحه يتم تثبيت البرمجية الخبيثة.

بعد تثبيت البرمجية تظهر للمستخدم رسالة خطأ ويتم إعادة تشغيل الحاسوب تلقائيا، ويتم تشفير جدول الملفات الرئيسي MFT وهو عبارة عن ملف خاص بنظام ملفات NTFS المستخدم في ويندوز يخزن مواقع الملفات الموجودة على الجهاز، ويؤدي تشفير هذا الملف إلى استحالة استعادة الملفات دون فك تشفيره من خلال مفتاح خاص يحصل عليه المُستخدم بعد دفع الفدية.

لدى تشفير جدول الملفات الرئيسي تظهر للمستخدم صورة جمجمة مصحوبة برسالة تتضمن الخطوات التي يتوجب على الضحية تنفيذها لاستعادة ملفاته ونظام تشغيله، وفي هذه الحالة على المستخدم الوصول إلى موقع آمن ضمن شبكة "TOR" والدفع عبر عملة "Bitcoin" الإلكترونية مبلغ 0.99 بِت كوين وهو ما يعادل حوالي 430 دولار.

وقالت "ترند مايكرو" أنها أبلغت "دروب بوكس" بالهجمة وقامت الأخيرة بدورها بحذف الرابط والروابط الشبيهة، لكنها نصحت المستخدمين بالحذر واستخدام برامج الحماية المناسبة.

وبحسب "ترند مايكرو" فإن برمجية Petya تستهدف حاليا الشركات في ألمانيا، لكن لا شيء يضمن عدم استهداف الحملة ذاتها للشركات في دول أخرى وفقا للشركة الأمنية.

المصدر: وكالة معا

التعليقات

رغم نفي أبو ظبي رسميا.. عراقجي يهاجم الإمارات على خلفية إعلان إسرائيلي عن زيارة نتنياهو

شلل هرمز يضرب التجارة العالمية.. عملاق الشحن هاباغ لويد يخسر عشرات الملايين أسبوعيا

محمد رضا عارف: السيطرة على مضيق هرمز حسمت وإيران دخلت مرحلة القوة العظمى بعد حرب رمضان

مصادر عسكرية واستخبارية أمريكية: الحرب في إيران تمنح الصين ورقة ضغط وتستنزف السلاح لصالح بكين

شبكة CNN: حرب إيران تستنزف الأمريكيين والكلفة الحقيقية تقفز إلى تريليون دولار

شهادات "تقشعر لها الأبدان" عن اغتصاب وتعذيب فلسطينيين جنسيا في السجون الإسرائيلية

دبي.. تركيب شبكات لحماية المواقع الاستراتيجية من الضربات الإيرانية (صورة)

وزير الطاقة الأمريكي: إيران على بعد أسابيع من إنتاج سلاح نووي ووصولها للتخصيب العسكري وشيك

بكين تتجاوز عقوبات روبيو وتستقبله مع ترامب وسط إثارته الجدل بزي مادورو الأسير

الدفاع الروسية: استهداف مواقع مرتبطة بالجيش الأوكراني بصواريخ فرط صوتية وتحرير بلدة في دونيتسك

طهران تؤكد حتمية الاتفاق لإنهاء الحرب مع واشنطن

مصير إيران والدول العربية في الخليج سيحسم في بكين

قرقاش: لم نسع إلى هذه الحرب ولا يمكن أن تبنى العلاقات العربية الإيرانية في الخليج على المواجهات