أدوات للتخلص من نوعين من أنواع برمجيات تشفير الملفات مقابل الفدية
آخر تحديث GMT13:00:17
 العرب اليوم -
مصر تؤكد خلال اتصال بين عبد العاطي ولافروف دعمها لسوريا والتزامها بوحدة أراضيها واحترام سيادتها مقتل شاب واحتجاز جثته خلال اقتحام الجيش الإسرائيلي مخيم بلاطة في نابلس إسرائيل تعلن التعرف على هويات رفات أربعة رهائن أعادتهم حماس في إطار صفقة تبادل شملت إطلاق سراح دفعة جديدة من الأسرى الفلسطينيين الخارجية الإيرانية تعلن رفضها القاطع للهجمات الإسرائيلية الجديدة التي استهدفت مواقع في جنوب سوريا وضواحي دمشق جوًا وبرًا ارتفاع حصيلة ضحايا الفيضانات في أفغانستان إسرائيل تطلق سراح 625 أسيرًا في الدفعة الأخيرة من التبادل وحماس تسلم 4 جثامين الخميس حماس تكشف عن آلية جديدة للإفراج عن الدفعة السابعة من الأسرى بشكل متزامن تحطم طائرة عسكرية سودانية في منطقة سكنية بأم درمان ومصرع 46 شخصاً بينهم اللواء بحر أحمد الصحة السودانية تؤكد ارتفاع عدد ضحايا تحطم الطائرة العسكرية في أم درمان إلى 19 شهيدًا قتلى ومصابين جراء تحطم طائرة عسكرية سودانية
أخر الأخبار

أدوات للتخلص من نوعين من أنواع برمجيات تشفير الملفات مقابل الفدية

 العرب اليوم -

 العرب اليوم - أدوات للتخلص من نوعين من أنواع برمجيات تشفير الملفات مقابل الفدية

واشنطن – العرب اليوم

أصدرت مجموعة من الباحثين العاملين في مجال الأمن هذا الاسبوع أدوات يمكنها أن تساعد المستخدمين على استعادة ملفاتهم المشفرة من قبل نوعين من انواع البرمجيات التي تقوم بتشفير الملفات للحصول على فدية مالية هما Bart وPowerWare.

وتعرف برمجية PowerWare ايضا باسم PoshCoder، وظهرت لأول مرة في شهر مارس/آذار، عندما تم استخدامها في هجمات ضد مؤسسات الرعاية الصحية،

وتعمل برمجية PowerWare ضمن بيئة ويندوز باورشيل Windows PowerShell، وهي بيئة برمجية موجودة ضمن أنظمة مايكروسوفت مصممة لأتمتة النظام وإدارة تطبيق المهام.

وقد وجد الباحثون العاملون في شركة بالو ألتو الأمنية مؤخرا نسخة جديدة من هذه البرمجية تقوم بتقليد طريقة عمل برمجية الفدية المتطورة والمنتشرة على نطاق واسع المسماة Locky.

وتستخدم البرمجية المكتشفة حديثا اللاحقة .locky لإظهار الملفات المشفرة، وتقوم بعرض نفس الملاحظة المستخدمة من قبل برمجية الفدية Locky الحقيقية.

ويعمل مصممو برمجية PowerWare/PoshCoder على تقليد برمجيات التشفير مقابل الفدية المشهورة، حيث عمدوا سابقا إلى تقليد برمجيات CryptoWall وTeslaCrypt، وذلك في محاولة منهم لإقناع المستخدمين بعدم وجود فرصة لاستعادة الملفات بدون القيام بعملية الدفع.

وتستخدم برمجية PowerWare خوارزمية التشفير AES-128، مما سمح للباحثين في شركة بالو ألتو بإمكانية خلق أداة لفك التشفير يمكنها العمل مع هذه النوعية من البرمجيات.

كما تمكنت مجموعة من الباحثين العاملين في شركة مكافحة الفيروسات AVG هذا الاسبوع من القضاء على برمجية فدية تدعى “بارت” Bart، والتي ظهرت للمرة الأولى في شهر يونيو/حزيران.

وتعمل برمجية بارت على تشفير الملفات وقفلها ضمن ملف مضغوط من نوع zip محمي بكلمة مرور، وذلك بدلا من استخدام خوارزميات تشفير متطورة، مما سمح للباحثين بإصدار أداة تقوم باكتشاف كلمة المرور عبر طريقة brute-force.

ويمكن بسهولة تمييز الملفات المشفرة بواسطة برمجية بارت، حيث تعمد البرمجية إلى استخدام اللاحقة .bart.zip مع إظهار اسماء الملفات الأصلية ولاحقتهم مثل قيامها بتشفير ملف document.docx بحيث يصبح اسمه document.docx.bart.zip.

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

أدوات للتخلص من نوعين من أنواع برمجيات تشفير الملفات مقابل الفدية أدوات للتخلص من نوعين من أنواع برمجيات تشفير الملفات مقابل الفدية



أحلام تتألق بإطلالة لامعة فخمة في عيد ميلادها

القاهرة ـ العرب اليوم

GMT 12:16 2025 الخميس ,27 شباط / فبراير

أمينة خليل تفجّر قضية حساسة في رمضان
 العرب اليوم - أمينة خليل تفجّر قضية حساسة في رمضان

GMT 04:28 2025 الإثنين ,24 شباط / فبراير

أستراليا تفرض غرامة مالية على تليغرام
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
arabs, Arab, Arab