فيروس جديد يُعطّل أجهزة ويندوز طلبًا للفدية
آخر تحديث GMT21:24:14
 السعودية اليوم -

فيروس جديد يُعطّل أجهزة ويندوز طلبًا للفدية

 السعودية اليوم -

 السعودية اليوم - فيروس جديد يُعطّل أجهزة ويندوز طلبًا للفدية

Trend Micro
نيويورك – العرب اليوم

كشفت شركة “ترند مايكرو” Trend Micro المتخصصة بالأمن الرقمي عن انتشار فيروس جديد يُدعى Petya ينتمي إلى فئة “برامج الفدية” Ransomware يستهدف نظام التشغيل “ويندوز” ويمنعه من الإقلاع، وذلك من خلال الكتابة فوق ما يُعرف بـ “سجل الإقلاع الرئيسي” MBR للحاسوب. ولا يُمكن للمُستخدم استعاده نظام تشغيله وملفاته إلّا بعد دفع فدية تبلغ 430 دولار أمريكي للمُهاجمين.

وسجل الإقالاع الرئيسي هو عبارة عن الشيفرة البرمجية المُخزنة ضمن القِطاع الأول للقرص الصلب وتحتوي على معلومات حول أقسام القرص، وهو مسؤول عن تشغيل “مُحمّل الإقلاع” لنظام التشغيل. وفي حال تعطّل سجل الإقلاع يعجز نظام التشغيل عن الإقلاع.

برمجية Petya موجّهة للشركات، حيث يتم توزيعها على شكل رسائل بريد إلكتروني تُرسَل إلى أقسام إدارة الموارد البشرية في الشركات، يتظاهر مُرسلها بأنه طالب للعمل مُتقدم إلى الوظائف المُتاحة لدى الشركة. وتتضمن الرسالة رابطًا إلى مُجلّد على “دروب بوكس” Dropbox يحتوي على ملف يتضمن السيرة الذاتية وصورة مزوّرة، وبمجرد تنزيل الملف وفتحه يتم تثبيت البرمجية الخبيثة.

بعد تثبيت البرمجية تظهر للمُستخدم رسالة خطأ ويتم إعادة تشغيل الحاسوب تلقائيًا، ويتم تشفير جدول الملفات الرئيسي MFT وهو عبارة عن ملف خاص بنظام ملفات NTFS المُستخدم في ويندوز يُخزن مواقع الملفات الموجودة على الجهاز، ويؤدي تشفير هذا الملف إلى استحالة استعادة الملفات دون فك تشفيره من خلال مفتاح خاص يحصل عليه المُستخدم بعد دفع الفدية.

لدى تشفير جدول الملفات الرئيسي تظهر للمُستخدم صورة جمجمة مصحوبةً برسالة تتضمن الخطوات التي يتوجب على الضحية تنفيذها لاستعادة ملفاته ونظام تشغيله، وفي هذه الحالة على المُستخدم الوصول إلى موقع آمن ضمن شبكة “تور” TOR والدفع عبر عملة “بِت كوين” Bitcoin الإلكترونية مبلغ 0.99 بِت كوين وهو ما يعادل حوالي 430 دولار أمريكي.

وقالت “ترند مايكرو” أنها أبلغت “دروب بوكس” بالهجمة وقامت الأخيرة بدورها بحذف الرابط والروابط الشبيهة، لكنها نصحت المُستخدمين بالحذر واستخدام برامج الحماية المُناسبة.

وبحسب “ترند مايكرو” فإن برمجية Petya تستهدف حاليًا الشركات في ألمانيا، لكن لا شيء يضمن عدم استهداف نفس الحملة للشركات في دول أخرى وفقًا للشركة الأمنية.

alsaudiatoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

فيروس جديد يُعطّل أجهزة ويندوز طلبًا للفدية فيروس جديد يُعطّل أجهزة ويندوز طلبًا للفدية



نجمات الدراما السورية يخطفن الأنظار بإطلالات راقية في حفل Joy Awards

الرياض ـ السعودية اليوم

GMT 15:53 2026 الثلاثاء ,20 كانون الثاني / يناير

العراق يؤكد دعمه لاستقرار المنطقة وحصر السلاح بيد الدولة
 السعودية اليوم - العراق يؤكد دعمه لاستقرار المنطقة وحصر السلاح بيد الدولة

GMT 02:20 2019 الأربعاء ,19 حزيران / يونيو

"لينوفو" تكشف عن حاسب محمول بمواصفات أسطوري

GMT 21:35 2018 الخميس ,25 كانون الثاني / يناير

تصميم تخيلى للجيل المقبل من هاتف أيفون X

GMT 12:07 2018 الإثنين ,01 كانون الثاني / يناير

مجلة "Autocar" البريطانية تكشف عن سيارة العام الرياضية 2017

GMT 08:18 2017 الخميس ,23 تشرين الثاني / نوفمبر

حسن يوسف يبدأ تصوير" الوتر" في استوديو مصر

GMT 22:53 2017 الخميس ,19 كانون الثاني / يناير

تسريحة الضفيرة الأمامية لمظهر غاية في الأناقة

GMT 09:05 2020 الثلاثاء ,08 كانون الأول / ديسمبر

علماء يكتشفون شيئا جديدا في فم الإنسان لم يرصد من قبل

GMT 06:39 2020 الخميس ,02 كانون الثاني / يناير

زلزال قوي يضرب شمال شرق إيران

GMT 12:36 2019 السبت ,09 تشرين الثاني / نوفمبر

دبي أفضل وجهة عطلات رحلات طويلة للعائلات البريطانية
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Arabstoday Arabstoday Arabstoday Arabstoday
alsaudiatoday alsaudiatoday alsaudiatoday
Pearl Bldg.4th floor 4931 Pierre Gemayel Chorniche, Achrafieh Beirut - Lebanon.
lebanon, lebanon, lebanon