حذرت إحدى الشركات المتخصصة في مجال أمن تقنية المعلومات عن برمجية «الفدية الخبيثة» CoinVault ransomware التي أصابت أكثر من 1000 جهاز يعمل بنظام التشغيل «ويندوز» في أكثر من 20 بلدا. وتركزت النسبة الأكبر من غالبية الضحايا في هولندا وألمانيا والولايات المتحدة وفرنسا والمملكة المتحدة. ولوحظ وجود ضحايا آخرين في عدة دول بينها دولة الإمارات حيث تنتشر برمجية الفدية الخبيثة التي تعمل على تشفير ملفات الضحايا ثم تطلب منهم دفع فدية بالعملة الرقمية Bitcoins مقابل فتح الملفات وإتاحة استخدامها مجدداً. ولمساعدة الضحايا على التعافي من تداعيات مثل هذه الهجمات، استطاعت الوحدة الوطنية لمكافحة الجرائم التقنية (NHTCU) ومكتب المدعي العام الوطني الهولندي الاستحواذ على قاعدة البيانات من أحد الخوادم التي تتحكم بهذه البرمجية وتصدر الأوامر بشأنها. وقد احتوى هذا الخادم على أدوات إنشاء رموز التشفير Initialization Vectors (IVs) ومفاتيح التشفير ومحافظ العملة الرقمية Bitcoins وساعد فريق كاسبرسكي لاب والوحدة الوطنية لمكافحة الجرائم التقنية (NHTCU) على إنشاء مخزن خاص يشتمل على مفاتيح فك التشفير. وباعتبار أن التحقيق في هذه الحالة لا يزال جارياً، فسيتم إضافة مفاتيح فك التشفير الجديدة تباعاً عند توفرها. كما سيحظى الأفراد الذي يقعون ضحايا لبرمجيات الفدية الخبيثة CoinVault ransomware بفرصة استرداد البيانات الخاصة بهم دون دفع أي فدية لقراصنة الإنترنت، وذلك بفضل مخزن مفاتيح فك التشفير وتطبيق فك التشفير المتوفرين عبر الإنترنت عن طريق كاسبرسكي لاب والوحدة الوطنية لمكافحة الجرائم التقنية (NHTCU) التابعة للشرطة الهولندية. ويمكن الاطلاع على مفاتيح فك التشفير عبر موقع: https://noransom.kaspersky.com/ وهي مترافقة مع تعليمات واضحة حول طريقة استخدامها وتطبيقها.