فيروس جديد يُعطّل أجهزة ويندوز طلبًا للفدية
آخر تحديث GMT01:59:21
 عمان اليوم -

فيروس جديد يُعطّل أجهزة ويندوز طلبًا للفدية

 عمان اليوم -

 عمان اليوم - فيروس جديد يُعطّل أجهزة ويندوز طلبًا للفدية

Trend Micro
نيويورك – العرب اليوم

كشفت شركة “ترند مايكرو” Trend Micro المتخصصة بالأمن الرقمي عن انتشار فيروس جديد يُدعى Petya ينتمي إلى فئة “برامج الفدية” Ransomware يستهدف نظام التشغيل “ويندوز” ويمنعه من الإقلاع، وذلك من خلال الكتابة فوق ما يُعرف بـ “سجل الإقلاع الرئيسي” MBR للحاسوب. ولا يُمكن للمُستخدم استعاده نظام تشغيله وملفاته إلّا بعد دفع فدية تبلغ 430 دولار أمريكي للمُهاجمين.

وسجل الإقالاع الرئيسي هو عبارة عن الشيفرة البرمجية المُخزنة ضمن القِطاع الأول للقرص الصلب وتحتوي على معلومات حول أقسام القرص، وهو مسؤول عن تشغيل “مُحمّل الإقلاع” لنظام التشغيل. وفي حال تعطّل سجل الإقلاع يعجز نظام التشغيل عن الإقلاع.

برمجية Petya موجّهة للشركات، حيث يتم توزيعها على شكل رسائل بريد إلكتروني تُرسَل إلى أقسام إدارة الموارد البشرية في الشركات، يتظاهر مُرسلها بأنه طالب للعمل مُتقدم إلى الوظائف المُتاحة لدى الشركة. وتتضمن الرسالة رابطًا إلى مُجلّد على “دروب بوكس” Dropbox يحتوي على ملف يتضمن السيرة الذاتية وصورة مزوّرة، وبمجرد تنزيل الملف وفتحه يتم تثبيت البرمجية الخبيثة.

بعد تثبيت البرمجية تظهر للمُستخدم رسالة خطأ ويتم إعادة تشغيل الحاسوب تلقائيًا، ويتم تشفير جدول الملفات الرئيسي MFT وهو عبارة عن ملف خاص بنظام ملفات NTFS المُستخدم في ويندوز يُخزن مواقع الملفات الموجودة على الجهاز، ويؤدي تشفير هذا الملف إلى استحالة استعادة الملفات دون فك تشفيره من خلال مفتاح خاص يحصل عليه المُستخدم بعد دفع الفدية.

لدى تشفير جدول الملفات الرئيسي تظهر للمُستخدم صورة جمجمة مصحوبةً برسالة تتضمن الخطوات التي يتوجب على الضحية تنفيذها لاستعادة ملفاته ونظام تشغيله، وفي هذه الحالة على المُستخدم الوصول إلى موقع آمن ضمن شبكة “تور” TOR والدفع عبر عملة “بِت كوين” Bitcoin الإلكترونية مبلغ 0.99 بِت كوين وهو ما يعادل حوالي 430 دولار أمريكي.

وقالت “ترند مايكرو” أنها أبلغت “دروب بوكس” بالهجمة وقامت الأخيرة بدورها بحذف الرابط والروابط الشبيهة، لكنها نصحت المُستخدمين بالحذر واستخدام برامج الحماية المُناسبة.

وبحسب “ترند مايكرو” فإن برمجية Petya تستهدف حاليًا الشركات في ألمانيا، لكن لا شيء يضمن عدم استهداف نفس الحملة للشركات في دول أخرى وفقًا للشركة الأمنية.

omantoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

فيروس جديد يُعطّل أجهزة ويندوز طلبًا للفدية فيروس جديد يُعطّل أجهزة ويندوز طلبًا للفدية



النجمات يودّعن الشتاء بإطلالات جريئة

باريس - عُمان اليوم
 عمان اليوم - أسرار شهرة الساعات السويسرية وتاريخها العريق

GMT 20:18 2025 الأحد ,06 إبريل / نيسان

أبرز استخدامات الملح في الأعمال المنزلية
 عمان اليوم - أبرز استخدامات الملح في الأعمال المنزلية

GMT 21:47 2020 الثلاثاء ,30 حزيران / يونيو

يتناغم الجميع معك في بداية هذا الشهر

GMT 16:04 2019 الخميس ,01 آب / أغسطس

تمتع بالهدوء وقوة التحمل لتخطي المصاعب

GMT 23:59 2020 الأحد ,06 كانون الأول / ديسمبر

احذر التدخل في شؤون الآخرين

GMT 14:28 2019 الإثنين ,01 إبريل / نيسان

تشعر بالعزلة وتحتاج الى من يرفع من معنوياتك

GMT 15:25 2026 الإثنين ,30 آذار/ مارس

5 ألوان أنيقة تجعل مطبخك يبدو متسخاً دائماً

GMT 04:59 2020 الإثنين ,02 تشرين الثاني / نوفمبر

حظك اليوم برج الحوت الاثنين 2 تشرين الثاني / نوفمبر 2020

GMT 22:03 2020 الثلاثاء ,30 حزيران / يونيو

الضحك والمرح هما من أهم وسائل العيش لحياة أطول
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

omantoday Omantoday Omantoday Omantoday
omantoday omantoday omantoday
omantoday

Pearl Bldg.4th floor, 4931 Pierre Gemayel Chorniche,Achrafieh, Beirut- Lebanon.

Beirut Beirut Lebanon