فيروس جديد يُعطّل أجهزة ويندوز طلبًا للفدية
آخر تحديث GMT00:20:34
 السعودية اليوم -

فيروس جديد يُعطّل أجهزة ويندوز طلبًا للفدية

 السعودية اليوم -

 السعودية اليوم - فيروس جديد يُعطّل أجهزة ويندوز طلبًا للفدية

Trend Micro
نيويورك – العرب اليوم

كشفت شركة “ترند مايكرو” Trend Micro المتخصصة بالأمن الرقمي عن انتشار فيروس جديد يُدعى Petya ينتمي إلى فئة “برامج الفدية” Ransomware يستهدف نظام التشغيل “ويندوز” ويمنعه من الإقلاع، وذلك من خلال الكتابة فوق ما يُعرف بـ “سجل الإقلاع الرئيسي” MBR للحاسوب. ولا يُمكن للمُستخدم استعاده نظام تشغيله وملفاته إلّا بعد دفع فدية تبلغ 430 دولار أمريكي للمُهاجمين.

وسجل الإقالاع الرئيسي هو عبارة عن الشيفرة البرمجية المُخزنة ضمن القِطاع الأول للقرص الصلب وتحتوي على معلومات حول أقسام القرص، وهو مسؤول عن تشغيل “مُحمّل الإقلاع” لنظام التشغيل. وفي حال تعطّل سجل الإقلاع يعجز نظام التشغيل عن الإقلاع.

برمجية Petya موجّهة للشركات، حيث يتم توزيعها على شكل رسائل بريد إلكتروني تُرسَل إلى أقسام إدارة الموارد البشرية في الشركات، يتظاهر مُرسلها بأنه طالب للعمل مُتقدم إلى الوظائف المُتاحة لدى الشركة. وتتضمن الرسالة رابطًا إلى مُجلّد على “دروب بوكس” Dropbox يحتوي على ملف يتضمن السيرة الذاتية وصورة مزوّرة، وبمجرد تنزيل الملف وفتحه يتم تثبيت البرمجية الخبيثة.

بعد تثبيت البرمجية تظهر للمُستخدم رسالة خطأ ويتم إعادة تشغيل الحاسوب تلقائيًا، ويتم تشفير جدول الملفات الرئيسي MFT وهو عبارة عن ملف خاص بنظام ملفات NTFS المُستخدم في ويندوز يُخزن مواقع الملفات الموجودة على الجهاز، ويؤدي تشفير هذا الملف إلى استحالة استعادة الملفات دون فك تشفيره من خلال مفتاح خاص يحصل عليه المُستخدم بعد دفع الفدية.

لدى تشفير جدول الملفات الرئيسي تظهر للمُستخدم صورة جمجمة مصحوبةً برسالة تتضمن الخطوات التي يتوجب على الضحية تنفيذها لاستعادة ملفاته ونظام تشغيله، وفي هذه الحالة على المُستخدم الوصول إلى موقع آمن ضمن شبكة “تور” TOR والدفع عبر عملة “بِت كوين” Bitcoin الإلكترونية مبلغ 0.99 بِت كوين وهو ما يعادل حوالي 430 دولار أمريكي.

وقالت “ترند مايكرو” أنها أبلغت “دروب بوكس” بالهجمة وقامت الأخيرة بدورها بحذف الرابط والروابط الشبيهة، لكنها نصحت المُستخدمين بالحذر واستخدام برامج الحماية المُناسبة.

وبحسب “ترند مايكرو” فإن برمجية Petya تستهدف حاليًا الشركات في ألمانيا، لكن لا شيء يضمن عدم استهداف نفس الحملة للشركات في دول أخرى وفقًا للشركة الأمنية.

alsaudiatoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

فيروس جديد يُعطّل أجهزة ويندوز طلبًا للفدية فيروس جديد يُعطّل أجهزة ويندوز طلبًا للفدية



إطلالات سميرة سعيد تعكس ذوقاً متجدداً يتجاوز عامل العمر

الرباط - السعودية اليوم

GMT 21:17 2026 الجمعة ,16 كانون الثاني / يناير

الملك سلمان يغادر المستشفى بعد فحوصات طبية مطمئنة
 السعودية اليوم - الملك سلمان يغادر المستشفى بعد فحوصات طبية مطمئنة

GMT 04:33 2019 السبت ,21 كانون الأول / ديسمبر

لايتهايزر يؤكّد العلاقة مع "الأوروبي" الأكثر تعقيدًا

GMT 20:43 2020 الجمعة ,17 كانون الثاني / يناير

بيان عاجل من الفريق سامي عنان

GMT 13:39 2018 الإثنين ,03 كانون الأول / ديسمبر

التعاون يدرس إعارة جوناثان في الإنتقالات الشتوية

GMT 10:37 2018 الإثنين ,29 كانون الثاني / يناير

فوزنياكي تحقق الفوز على الرومانية هاليب في بطولة أستراليا

GMT 20:36 2017 الجمعة ,08 كانون الأول / ديسمبر

يوتيوب يطلق خدمة مدفوعة لبث الموسيقى العام المقبل

GMT 06:12 2020 السبت ,06 حزيران / يونيو

10 من أفضل وجهات شهر العسل في 2020

GMT 10:26 2020 الأربعاء ,13 أيار / مايو

تعرف على سعر ومواصفات هواتف iPhone 12

GMT 09:28 2019 الأحد ,13 كانون الثاني / يناير

يصل إلى الأرض ضوء يفوق قوة الشمس 600 تريليون مرة

GMT 10:13 2018 الخميس ,20 كانون الأول / ديسمبر

مطالبات بعدم استخدام الكلاكس في مصر
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Arabstoday Arabstoday Arabstoday Arabstoday
alsaudiatoday alsaudiatoday alsaudiatoday
Pearl Bldg.4th floor 4931 Pierre Gemayel Chorniche, Achrafieh Beirut - Lebanon.
lebanon, lebanon, lebanon