العدد 4965 بتاريخ 10-04-2016م تسجيل الدخول


الرئيسيةتكنو
شارك:


"Kaspersky" تحذّر من برمجية الفدية الخبيثة الجديدة "Locky"

الوسط - المحرر التقني

أطلقت "Kaspersky Lab" تحذيراً حول نوع جديد من برمجيات الفدية الخبيثة "Ransomware" التي تمكنت من اكتشافها وأطلقت عليها اسم "Locky"، وهي برمجية خبيثة تشهد انتشاراً واسعاً في معظم أنحاء العالم حيث قامت شبكة كاسبرسكي الأمنية "Kaspersky Security Network" في وقت سابق بالإبلاغ عن هجمات من هذا النوع في 114 دولة، وجاءت دولة الكويت في المرتبة الثالثة من حيث تعرضها لأعلى عدد من الهجمات بواقع 976 هجمة. وذلك وفق ما نقله موقع البوابة العربية للأخبار التقنية اليوم الاثنين (11 إبريل / نيسان 2016).

وأظهرت نتائج تحليل لإحدى العينات بأن برمجية  "Locky" هي نوع من برمجيات الفدية الخبيثة الجديدة التي تمت كتابتها من الصفر.

تقوم  "Locky" بتشفير ملفات المستخدم المصاب بها، ثم تعرض له رسالة تطالبه بدفع فدية مقابل فك التشفير عن هذه الملفات. وبالإضافة إلى عملية التشفير، تقوم البرمجية بنشر نفسها عبر الرسائل المزعج بشكل مستند وورد بلاحقة (doc) حيث يتم عن فتح الملف المرفق بتحميل وتنفيذ البرمجية الخبيثة، ثم تقوم بالطلب من المستخدم بنقر على رابط، وبعد قيام المستخدم بالنقر عليه، تقوم البرمجية الخبيثة بقراءة بيانات المستخدم وإصابتها.

يذكر أن برمجيات الفدية الخبيثة "Ransomware" تعد اليوم كإحدى أسرع فئات الهجمات الخبيثة نمواً وتطوراً، والتي تدرج ضمن تصنيف برمجيات التشفير الخبيثة، وتبرز خطورة  "Locky" لكونها استطاعت الانتشار على نطاق واسع، حيث لم تستهدف الهجمة منطقة معينة، بل استطاعت الوصول إلى أجهزة الكمبيوتر في 114 دولة.



أضف تعليق



التعليقات 2
زائر 1 | 1:09 ص البرمجيه وصلت البحرين و اصيب احد اقاربي بها و لا زلنا نبحث عن طريقة لاسترجاع الملفات المغلقة رد على تعليق
زائر 2 | 2:52 ص لا توجد طريقة لفك التشفير .. يجب على الناس أن يكونوا أكثر وعي بعدم فتح أي رسالة تأتيهم وتشغيل أي ملف مهما كان.. وذلك مع استخدام برامج حماية محترمة كالكاسبرسكاي وعمل نسخة إحتياطية من ملفاتهم المهمة دائماً ..
حتى لو تم دفع المبلغ لراندسوم - الشي الذي لا أنصح فيه - فإنه لن تحصل إلا على كود من غير التوصل إلى الطريقة لفك التشفير
توجد إحصائيات تدل أن المبالغ التي يتحصل عليها هؤلاء تجاوزت ال21 بليون دولار فلا تزيدها رحم الله والديك