فيروس جديد يُعطّل أجهزة ويندوز طلبًا للفدية
آخر تحديث GMT18:04:14
 العرب اليوم -

فيروس جديد يُعطّل أجهزة ويندوز طلبًا للفدية

 العرب اليوم -

 العرب اليوم - فيروس جديد يُعطّل أجهزة ويندوز طلبًا للفدية

Trend Micro
نيويورك – العرب اليوم

كشفت شركة “ترند مايكرو” Trend Micro المتخصصة بالأمن الرقمي عن انتشار فيروس جديد يُدعى Petya ينتمي إلى فئة “برامج الفدية” Ransomware يستهدف نظام التشغيل “ويندوز” ويمنعه من الإقلاع، وذلك من خلال الكتابة فوق ما يُعرف بـ “سجل الإقلاع الرئيسي” MBR للحاسوب. ولا يُمكن للمُستخدم استعاده نظام تشغيله وملفاته إلّا بعد دفع فدية تبلغ 430 دولار أمريكي للمُهاجمين.

وسجل الإقالاع الرئيسي هو عبارة عن الشيفرة البرمجية المُخزنة ضمن القِطاع الأول للقرص الصلب وتحتوي على معلومات حول أقسام القرص، وهو مسؤول عن تشغيل “مُحمّل الإقلاع” لنظام التشغيل. وفي حال تعطّل سجل الإقلاع يعجز نظام التشغيل عن الإقلاع.

برمجية Petya موجّهة للشركات، حيث يتم توزيعها على شكل رسائل بريد إلكتروني تُرسَل إلى أقسام إدارة الموارد البشرية في الشركات، يتظاهر مُرسلها بأنه طالب للعمل مُتقدم إلى الوظائف المُتاحة لدى الشركة. وتتضمن الرسالة رابطًا إلى مُجلّد على “دروب بوكس” Dropbox يحتوي على ملف يتضمن السيرة الذاتية وصورة مزوّرة، وبمجرد تنزيل الملف وفتحه يتم تثبيت البرمجية الخبيثة.

بعد تثبيت البرمجية تظهر للمُستخدم رسالة خطأ ويتم إعادة تشغيل الحاسوب تلقائيًا، ويتم تشفير جدول الملفات الرئيسي MFT وهو عبارة عن ملف خاص بنظام ملفات NTFS المُستخدم في ويندوز يُخزن مواقع الملفات الموجودة على الجهاز، ويؤدي تشفير هذا الملف إلى استحالة استعادة الملفات دون فك تشفيره من خلال مفتاح خاص يحصل عليه المُستخدم بعد دفع الفدية.

لدى تشفير جدول الملفات الرئيسي تظهر للمُستخدم صورة جمجمة مصحوبةً برسالة تتضمن الخطوات التي يتوجب على الضحية تنفيذها لاستعادة ملفاته ونظام تشغيله، وفي هذه الحالة على المُستخدم الوصول إلى موقع آمن ضمن شبكة “تور” TOR والدفع عبر عملة “بِت كوين” Bitcoin الإلكترونية مبلغ 0.99 بِت كوين وهو ما يعادل حوالي 430 دولار أمريكي.

وقالت “ترند مايكرو” أنها أبلغت “دروب بوكس” بالهجمة وقامت الأخيرة بدورها بحذف الرابط والروابط الشبيهة، لكنها نصحت المُستخدمين بالحذر واستخدام برامج الحماية المُناسبة.

وبحسب “ترند مايكرو” فإن برمجية Petya تستهدف حاليًا الشركات في ألمانيا، لكن لا شيء يضمن عدم استهداف نفس الحملة للشركات في دول أخرى وفقًا للشركة الأمنية.

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

فيروس جديد يُعطّل أجهزة ويندوز طلبًا للفدية فيروس جديد يُعطّل أجهزة ويندوز طلبًا للفدية



GMT 15:02 2025 الخميس ,09 كانون الثاني / يناير

الزمالك يتخطى أبوقير للأسمدة بثنائية في كأس مصر

GMT 14:44 2025 الخميس ,09 كانون الثاني / يناير

النصر يبحث عن تصحيح المسار بالدوري السعودي أمام الأخدود

GMT 03:59 2025 الإثنين ,06 كانون الثاني / يناير

شباب قسنطينة يفوز على أونزي برافوش برباعية بالكونفدرالية

GMT 22:42 2025 الأربعاء ,01 كانون الثاني / يناير

بيراميدز يرد في بيان رسمي على الترجي بشأن أزمة حضور الجماهير

الأسود يُهيمن على إطلالات ياسمين صبري في 2024

القاهرة ـ العرب اليوم

GMT 15:26 2025 الخميس ,09 كانون الثاني / يناير

أحمد مكي يخلع عباءة الكوميديا في رمضان 2025
 العرب اليوم - أحمد مكي يخلع عباءة الكوميديا في رمضان 2025

GMT 04:11 2025 الأربعاء ,08 كانون الثاني / يناير

أدوية حرقة المعدة تزيد من خطر الإصابة بالخرف

GMT 16:20 2025 الأربعاء ,08 كانون الثاني / يناير

ضربات أمريكية لمنشآت بمحافظة عمران اليمنية

GMT 15:00 2025 الأربعاء ,08 كانون الثاني / يناير

الأهلى القطرى يعلن تجديد عقد الألمانى دراكسلر حتى 2028

GMT 14:49 2025 الأربعاء ,08 كانون الثاني / يناير

الاحتلال يقتحم عدة بلدات في القدس المحتلة

GMT 02:00 2025 الخميس ,09 كانون الثاني / يناير

حرائق ضخمة في لوس أنجلوس تجبر الآلاف على إخلاء منازلهم

GMT 14:26 2025 الأربعاء ,08 كانون الثاني / يناير

"الخارجية الفلسطينية" تدين جريمة الاحتلال فى جنوب شرق طوباس
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
arabs, Arab, Arab