متاجر موثوقة وعروض تنافسية

ماذا تعرف عن فايروس WannaCry؟

كل ما تريد معرفته عن البرمجية الخبيثة التي شغلت العالم

يوم الجمعة؛ 12 أيار/مايو 2017، استيقظ العالم على خبر انتشار فايروس الفدية WannaCry.

تاريخ النشر:


منتجات ذات صلة
شاشة ألعاب ليبلاد G27P2-W بيضاء 27 بوصة 200Hz IPS مع سماعات
شاشة ألعاب ليبلاد G27P2-W بيضاء 27 بوصة 200Hz IPS ...
أسعار المتاجر يباع عند بائع واحد
9,500,105 ريال
تيم فورس دلتا RGB رام DDR4 8GB أبيض 3600MHz ميموري موديل UD-D4 CL18
تيم فورس دلتا RGB رام DDR4 8GB أبيض 3600MHz ميموري...
أسعار المتاجر يباع عند بائع واحد
650,090 ريال
تيم جروب تي فورس فولكان زد DDR4 8GB رمادي 3200MHz أداء عالي
تيم جروب تي فورس فولكان زد DDR4 8GB رمادي 3200MHz ...
أسعار المتاجر يباع عند بائع واحد
650,090 ريال
تيم جروب T-Force Delta RGB DDR5 رام 16GB 5600MHz أبيض (8x2)
تيم جروب T-Force Delta RGB DDR5 رام 16GB 5600MHz أ...
أسعار المتاجر يباع عند بائع واحد
650,090 ريال
لوحة أم أسروك B760M-HDV/M.2 D4 للجيل 14 مع دعم WiFi وصوت عالي
لوحة أم أسروك B760M-HDV/M.2 D4 للجيل 14 مع دعم WiF...
أسعار المتاجر يباع عند بائع واحد
650,090 ريال
كيس ألعاب دارك فلاش DK150 أسود مع 3 مراوح RGB وزجاج مقوى
كيس ألعاب دارك فلاش DK150 أسود مع 3 مراوح RGB وزجا...
أسعار المتاجر يباع عند بائع واحد
650,090 ريال
مزود طاقة Xigmatek Minotaur 750W ذهبي موديل EN44627 كامل التوصيل
مزود طاقة Xigmatek Minotaur 750W ذهبي موديل EN4462...
أسعار المتاجر يباع عند بائع واحد
650,090 ريال
مزود طاقة سيلفرستون EX500-B بقوة 500 واط SFX 80 Plus Bronze
مزود طاقة سيلفرستون EX500-B بقوة 500 واط SFX 80 Pl...
أسعار المتاجر يباع عند بائع واحد
650,082 ريال
تيم فورس دلتا RGB رام 32GB (2x16GB) 3600MHz أسود موديل مميز
تيم فورس دلتا RGB رام 32GB (2x16GB) 3600MHz أسود م...
أسعار المتاجر يباع عند بائع واحد
600,088 ريال
معجون حراري ThermalHero METALLIQ سائل معدني 1جم توصيل عالي
معجون حراري ThermalHero METALLIQ سائل معدني 1جم تو...
أسعار المتاجر يباع عند بائع واحد
600,088 ريال
معجون حراري ثيرمال هيرو كوانتوم 1جم أداء تبريد عالي للمعالجات
معجون حراري ثيرمال هيرو كوانتوم 1جم أداء تبريد عال...
أسعار المتاجر يباع عند بائع واحد
600,088 ريال
معجون حراري ثيرمال هيرو QUANTUM 4 جم أداء تبريد عالي للمعالجات
معجون حراري ثيرمال هيرو QUANTUM 4 جم أداء تبريد عا...
أسعار المتاجر يباع عند بائع واحد
600,088 ريال
معجون حراري NZXT عالي الأداء 3 جم لجميع المعالجات والبطاقات
معجون حراري NZXT عالي الأداء 3 جم لجميع المعالجات ...
أسعار المتاجر يباع عند بائع واحد
600,088 ريال
سماعات ردراجون GS520 أنفيل RGB للمكتب، 2.0 قناة مع 6 ألوان LED
سماعات ردراجون GS520 أنفيل RGB للمكتب، 2.0 قناة مع...
أسعار المتاجر يباع عند بائع واحد
550,074 ريال
مكتب ألعاب تويستد مايندز 106سم RGB موديل A بملمس فايبر كربون
مكتب ألعاب تويستد مايندز 106سم RGB موديل A بملمس ف...
أسعار المتاجر يباع عند بائع واحد
440,055 ريال
‎قرص TEAM GX2 SSD سعة 1TB، حجم 2.5 إنش، SATA3، سرعة عالية، موديل GX2
‎قرص TEAM GX2 SSD سعة 1TB، حجم 2.5 إنش، SATA3، سرع...
أسعار المتاجر يباع عند بائع واحد
300,047 ريال
رام TEAMGROUP T-Force Delta DDR5 32GB RGB 5600MHz أسود، إكس إم بي
رام TEAMGROUP T-Force Delta DDR5 32GB RGB 5600MHz ...
أسعار المتاجر يباع عند بائع واحد
300,047 ريال
تيم إيليت رام لابتوب DDR3 8GB SO-DIMM 1600MHz موديل SO-D3L 1.35V
تيم إيليت رام لابتوب DDR3 8GB SO-DIMM 1600MHz مودي...
أسعار المتاجر يباع عند بائع واحد
300,047 ريال
لوحة أم ASRock Z790 Pro RS DDR5 للألعاب، ATX، PCIe 5.0، 256GB
لوحة أم ASRock Z790 Pro RS DDR5 للألعاب، ATX، PCIe...
أسعار المتاجر يباع عند بائع واحد
300,047 ريال
مفاتيح ميكانيكية ردراجون Bullet-S فضية قصيرة 24 قطعة موديل A113S
مفاتيح ميكانيكية ردراجون Bullet-S فضية قصيرة 24 قط...
أسعار المتاجر يباع عند بائع واحد
260,030 ريال

البرمجيات الخبيثة موجودة منذ وجود الحواسيب الأولى والإنترنت، وتتواجد بأشكال مختلفة، وتستهدف حالياً كافة أنواع الإلكترونيات الذكية، الهواتف الذكية، أجهزة التابلت، أجهزة الكمبيوتر الشخصية، وأجهزة اللابتوب؛ بعض تلك البرمجيات تهدف التخريب فقط، وبعضها يهدف الابتزاز، وبعضها قد يكون بهدف التجسس؛ والآن تجتاح العالم برمجية الفدية (Ransomware)، تحت مسمى (WannaCry).

يوم الجمعة؛ 12 أيار/مايو 2017، استيقظ العالم على خبر انتشار فايروس الفدية WannaCry على عدد كبير جداً من الحواسيب، وخصوصاً في شركات ومنظمات كبيرة، مستغلاً ثغرة ضعف في نظام ويندوز، حيث وصل عدد الحواسيب المصابة خلال ثلاثة أيام فقط إلى ما يقارب 200 ألف حاسوب؛ وفي هذا المقال سنتعرف على كل ما تحتاج معرفته عن هذه البرمجية الخبيثة.

ما هي فيروسات الفدية Rasomware؟

فيروسات الفدية هي برمجيات خبيثة تصيب نظام التشغيل، وتقوم باستنساخ نفسها، ومن ثم قوم بتشفير كافة الملفات الموجودة على الجهاز؛ ولا يمكن التخلص منها إلا باستخدام مفتاح فك التشفير (Kill Switch)، أو بحذف الملفات نهائياً، وإعادة تهيئة الجهاز المصاب، وتثبيت نسخة جديدة من نظام التشغيل.

تقوم البرمجية بالإضافة إلى تشفير الملفات، ببعثرتها وإعادة تسميتها، وتغيير "لاحقة الملف" أو الـ "File extension"؛ فمثلاً تستبدل ملفات (.exe) لتصبح فرضاً (.PNG)، والطريقة الوحيدة لفك تشفير الملفات هي عن طريق دفع فدية، مبلغ من المال، مقابل الحصول على مفتاح فك التشفير.

ما هو فايروس الفدية WannaCry؟

صورة تحديث ويندوز لمكافحة WannaCry

كما كافة فايروسات الفدية، يستغل هذا الفايروس ثغرة في نظام التشغيل، وفي حالتنا هذه، استغلت البرمجية ثغرة في نظام التشغيل الأشهر عالمياً ويندوز Windows، وهذه الثغرة ناتجة عن خلل في النظام وتسمى "الأزرق الأبدي" أو "EternalBlue"، وقد كانت شركات الأمن المعلوماتي على علم بهذا الخلل، وقامت شركة مايكروسوفت Microsoft قبل فترة من انتشار الفايروس بإرسال تحديث لكافة أنظمتها لإغلاق هذه الثغرة في النظام، ولكن يبدو أن الأجهزة المصابة لم تكن قد ثبّتت التحديثات بعد.

ما الذي يقوم الفايروس بعمله؟

صورة رسالة WannaCry

بعد إصابة الحاسوب بالفايروس، فإنه سيقوم بتشفير كافة الملفات كما أسلفنا، بعد ذلك ستتغير الخلفية، ويوضع ملف نصي (.txt)، يحتوي بعض التعليمات التي تطلب منك تشغيل تطبيق يسمى Wanna Decryptor 1.0، وهو تطبيق مبرمج من قبل صنّاع الفايروس أنفسهم.

داخل التطبيق؛ توجد شروط فك تشفير الملفات التي قام الفايروس بتشفيرها، والتي تقتضي تحويل ما قيمته 300 دولار أمريكي بعملة افتراضية تعرف في عالم الاقتصاد بـ "بيتكوين" أو "Bitcoin" -وهي عملة لا تتواجد على أرض الواقع كما أسلفنا، وإنما فقط عبر شبكة الإنترنت، وتبلغ قيمة الـ بيتكوين الواحد حوالي 2000 دولار أمريكي- إلى مبرمجي الفايروس، وبالمقابل تستعيد ملفاتك بأمان، ولطمأنة أصحاب الأجهزة المصابة؛ يسمح التطبيق بفك تشفير بعض من الملفات، ولكن يجب الدفع لفك تشفير الملفات كافة.

يعطي التطبيق مهلة ثلاثة أيام للدفع، وفي حال التخلف، سترتفع الفدية إلى 600 دولار أمريكي، وفي حال تجاوز السبعة أيام دون الدفع، فالملفات سيتم فقدانها للأبد.

هل انتهى الهجوم؟

في الواقع؛ إن الإجابة على هذا السؤال هي لا؛ مع الإشارة إلى أن الفايروس أصاب خلال اليوم الأول ما يقارب 57 ألف حاسوب في أكثر من 150 دولة، وكانت الدول الأوربية هي الأكثر تضرراً من ناحية عدد الإصابات، فقد أصابت البرمجية البنوك والمنظمات الحكومية والمشافي وغيرها؛ ولكن هذا لا ينفي أنه تم إبطاء انتشار الفايروس بشكل كبير؛ فكيف حدث ذلك؟

تم إبطاء انتشار الفايروس من خلال قيام أحد الباحثين الشباب في إنجلترا -والذي تبقى هويته مجهولة- عند إلقاءه النظر على عيّنة من البرمجية بملاحظة أن الفايروس يتصل مع نطاق غير مسجّل، فقام بشرائه بسعر 10.69 دولار أمريكي فقط!

عند شراء النطاق، وبالتالي تسجيله؛ يتم تعقب حركة البيانات عبر الموقع، وبذلك تم اكتشافه، وإبطاء حركته بشكل كبير للغاية، حيث أن العدوى ستنتشر ببطء عن طريق البريد الإلكتروني والروابط الملغّمة فحسب.

ما الذي يمكن القيام به للحماية من الفايروس؟

صورة فايروس WannaCry واسع الانتشار

كما ذكرنا سابقاً، فإن مايكروسوفت قد عالجت هذه الثغرة مسبقاً، وذلك عبر تحديث صغير يتم تثبيته على نظام تشغيل ويندوز، وهذا سيكون كافياً للحماية من هجوم جديد مستقبلاً.

لكن لأخذ الحرص والأمان، ينصح بتشغيل الجدار الناري أو Firewall الخاص الموجود في نظام التشغيل ويندوز، وبالطبع تثبيت برنامج مضاد فيروسات جيد مثل ESET NOD32 أو Avast سيفي بالغرض؛ وما تبقى سيكون على عاتقك بعدم الضغط على أي نوع من الروابط غير الموثوقة، سواء من البريد الإلكتروني أو من المتصفح عبر أحد المواقع.

ختاماً.. رغم أن خطر انتشار الفايروس قد تضاءل بشكل كبير، إلا أنه يمكن بسهولة تعديل البرمجية وإعادة إطلاقها من جديد، فقد توعد فريق الاختراق المسمى (Shadow Brokers) بهجوم جديد، وهذا الهجوم سيستهدف أيضاً أنظمة تشغيل أخرى غير ويندوز.

  • [[PropertyDescription]] [[PropertyValue]]
منتجات ذات صلة