الأكثر قراءةهذا الأسبوع
آخر تعديل: الجمعة 19 / أبريل 16:02

تحذير: فيروس تشفير الملفات يلتهم الحواسيب ويأكل الأخضر واليابس

إسحاق خطيب -
نُشر: 12/04/16 14:27,  حُتلن: 18:17

في الآونة الأخيرة تتعرض إسرائيل الى هجمة شرسة من هذا الفيروس التي وصلت حتى الى مكتب رئيس الحكومة والمستشفيات والشركات الكبيرة وغيرها من مكاتب ومؤسسات

تم دفع مبالغ تقدر بـ 3 مليون شيكل كفدية لاسترجاع الملفات عن طريق تحويل المال الى الحسابات الافتراضية BITCOIN التي يستعملها عصابات الفايروس

تتعرض الحواسيب وبرامج التشغيل في الأشهر الأخيرة الى هجمة فيروسية من نوع آخر من البرمجيات الخبيثة، التي تقوم بتشفير ملفات الحاسوب وقواعد البيانات للبرامج ويطالب مرسلها بفدية مقابل استرجاع الملفات.


صورة للرسالة الواردة بعد تلقي الفيروس

فيروس تشفير الملفات المعروف Ransomware يعمل في الأغلب كالتالي:
اليكم مراحل دخول الفيروس الى حاسوبكم:
• تصلك رسالة على البريد الالكتروني ومعها ملف Attachment للتحميل.
• يكون امتداد الملف غالبا PDF. وأحيانا ملف مضغوط ZIP. او صورة JPG.
• يحتوي الملف المرفق على سكريبت يقوم بتشفير الملفات.
• بعد ان تقوم بفتح الملف يتم تشفير كل البيانات الموجودة على السيرفر او الكمبيوتر وتحويل أخر، وكذلك تشفير أسماء الملفات.
• ثم تظهر لك رسالة نصها كالتالي: "تم تشفير بياناتك.. ولفك التشفير يجب الدخول الى عنوان ما على الانترنت الخفي".
• بعد الذهاب الي متصفح التور والعنوان المرفق مع الرسالة وتسجيل الدخول، يطلب منك سداد مبلغ بقيمة 3 bit coins او ما يعادل 1200 دولار امريكي. "البت كوينز" Bit Coin هي عملة تستخدم على الانترنت الخفي وتساوي "413.62" US Dollar.
• وأيضا ينتقل الفيروس الخبيث عن الإعلانات المنبثقة من المواقع التي من خلال يحمل الملف الذي يحتوي الفيروس.
• حتى الان لم تتوصل شركات الحماية المختصة الى حل رسمي لهذا الفيروس، وخصوصا أن الفيروس يتطور في كل مرة بإصدار مختلف وطريقة تشفير حديثة الذي يصعب عملية تتبعه.

وفي الآونة الأخيرة تتعرض إسرائيل الى هجمة شرسة من هذا الفيروس التي وصلت حتى الى مكتب رئيس الحكومة والمستشفيات والشركات الكبيرة وغيرها من مكاتب ومؤسسات.
وحسب المصادر الإعلامية تم دفع مبالغ تقدر بـ 3 مليون شيكل كفدية لاسترجاع الملفات عن طريق تحويل المال الى الحسابات الافتراضية BITCOIN التي تستعملها عصابات الفايروس.

وفي حديث خاص لموقع العرب مع عباس عباس - مهندس وتقني شبكات الحاسوب، ومع زميله في العمل المهندس أسعد منصور من شركة تيسير كمبيوتر. واللذان يواجهان في الآونة الأخيرة المشاكل والعواقب الناتجة عن الفيروس الخبيث: "أكدّا على صعوبة الوضع والهجمة الشرسة وضرورة حماية الحواسيب والملفات عن طريق حفظ الملفات وقواعد البيانات على أجهزة أخرى خارجية او باستخدام "النسخ الاحتياطي الخارجي السحابي cloud backup גיבוי ענן"، الذي يحفظ الملفات خارج المكتب بعدة نسخ احتياطية. بالإضافة الى ترقية البرامج المضادة للفيروس وأنظمة التشغيل والحذر من فتح واستقبال ملفات مجهولة من البريد الالكتروني والدخول الى المواقع غير الآمنة".


عباس عباس
 

مقالات متعلقة