"هيئة العقار" تُعلن تمديد فترة استقبال طلبات الانضمام للبيئة التنظيمية التجريبية للشركات التقنية العقارية    وصول الطائرة الإغاثية السعودية ال 55 لإغاثة الشعب الفلسطيني في قطاع غزة    القيادة تهنئ رئيس جمهورية ناورو بذكرى استقلال بلاده    عقدا مشروع سفلتة أحياء بمدينة بريدة    هلال شعبان يظهر بالقرب من كوكبي زحل والزهرة مساء اليوم    دور برنامج خادم الحرمين الشريفين في إثراء تجربة المستضافين في ندوة بمكة اليوم    خطيب المسجد الحرام: شهر شعبان من نعم الله المتجددة فاغتنموه بالصيام والعبادة والطاعة    رحيل الموسيقار ناصر الصالح    الراجحي: رالي حائل نقطة انطلاقتي للمنصات العالمية    تقييم جديد لشاغلي الوظائف التعليمية بالمملكة من 5 درجات    رياح نشطة مثيرة للأتربة والغبار على تبوك والمدينة ومكة    ارتفاع اسعار النفط    الخليج يعزز هجومه بالنمساوي «مورغ»    «سلمان للإغاثة»: تدشين مشروع أمان لرعاية الأيتام في حلب    فانتازيا المسلم بين سحرية التراث ورفض النخبة    هل سمعت يوماً عن شاي الكمبوتشا؟    دهون خفيّة تهدد بالموت.. احذرها!    للبدء في سبتمبر.. روسيا تطلق لقاحاً مضاداً للسرطان يُصنع فردياً    رابطة العالم الإسلامي تعزي في ضحايا حادثة اصطدام الطائرتين في واشنطن    القاتل الثرثار!    "الدهام" و"فيريرا" يكملان قائمة تحدي الخيالة الدولي بكأس السعودية 2025    وفاة ناصر الصالح    هل تنجح قرارات ترمب الحالية رغم المعارضات    العنزي يحصل على درجة الدكتوراة    مواعيد إقلاع الطائرات.. «سافر .. ما سافر» !    «الأونروا» لا تزال تعمل في غزة والضفة الغربية رغم الحظر الإسرائيلي    قوة التأثير    الغامدي ينضم الى صفوف نيوم على سبيل الاعارة    دمبلينغ ينتصر على دا كريزي في "Power Slap" ويهيمن على الوزن الثقيل جداً    مدرب الفتح قوميز: القادسية فريق قوي وعلينا التركيز لتحقيق أداء مميز    قوة صناعية ومنصة عالمية    نيابة عن أمير قطر.. محمد آل ثاني يقدم العزاء في وفاة محمد بن فهد    لماذا صعد اليمين المتطرف بكل العالم..!    التراث الذي يحكمنا    السفراء وتعزيز علاقات الشعوب    مقومات الانتصار والهزيمة    «الروبوتات» والأرحام الاصطناعية.. بين الواقع والخطر!    حوكمة لوائح اختيار رؤساء الأندية    خاصرة عين زبيدة    مصحف «تبيان للصم» وسامي المغلوث يفوزان بجائزة الملك فيصل لخدمة الإسلام    أمير الرياض يؤدي صلاة الميت على الأميرة وطفاء بنت محمد آل عبدالرحمن آل سعود    شراكات جديدة بين هيئة العلا ومؤسسات إيطالية رائدة    تجمع القصيم الصحي يفوز بأربع جوائز في ملتقى نموذج الرعاية الصحية السعودي 2025    "مفوض الإفتاء بمنطقة حائل":يلقي عدة محاضرات ولقاءات لمنسوبي وزارة الدفاع    مستشفى خميس مشيط للولادة والأطفال يُنظّم مبادرة " تمكين المرض"    الديوان الملكي: وفاة الأميرة وطفاء بنت محمد آل عبدالرحمن آل سعود    المفتي للطلاب: احذروا الخوض في منصات التواصل وتسلحوا بالعلم    في إجتماع "المؤتمر الدولي" .. وزير الموارد البشرية: المملكة تسعى لتصبح مركزا رئيسياً لاستشراف مستقبل أسواق العمل    عشر سنبلات خضر زاهيات    البهكلي والغامدي يزفان "مصعب" لعش الزوجية    أهم الوجهات الاستكشافية    وسط حضور فنانين وإعلاميين .. الصيرفي يحتفل بزواج نجله عبدالعزيز    تعزيز العلاقات البرلمانية مع اليابان    مدن ومجتمعات صديقة للبيئة    مختبر تاريخنا الوطني    خطورة الاستهانة بالقليل    حسام بن سعود يستعرض مشروعات المندق    أمير حائل يناقش خطط القيادات الأمنية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«واناكراي» ينتقل إلى الهواتف عبر بوابة أندرويد
تطور غير مسبوق في سلوك الفيروسات الرقمية
نشر في اليوم يوم 16 - 06 - 2017

يشهد سلوك الفيروسات الرقمية تطورا مستمرا من قبل القراصنة المشاركين في صنع تلك البرمجيات الخبيثة، إذ تُظهر تقارير حديثة في الأمن الرقمي صادرة عن شركات عدة متخصصة في مجال الأمن السيبراني أن عددا من الفيروسات الحديثة أصبحت أكثر تعقيدا في نمط عملها عن الماضي، فبعضها مثلا بدأ ينتقل من أنظمة تشغيل الحواسيب إلى الهواتف الذكية، وأخرى بدأت تعتمد على آلية مختلفة في إصابة أجهزة الضحايا حتى دون علمهم ودون قيامهم بزيارة الروابط الخبيثة كما الماضي.
«واناكراي» على أندرويد
الشركة المطورة لبرنامج مكافحة الفيروسات «أفاست» رصدت مؤخرا انتشارا لفيروس جديد على نظام تشغيل أندرويد، يشبه إلى حد كبير -في آلية عمله- فيروس «واناكراي» WannaCry الشهير، الذي عرف إعلاميا باسم «فيروس الفدية»، ولكن هذه المرة أصبح يصيب الهواتف الذكية ولا يكتفي بإصابة الحواسيب.
وبحسب المدونة الرسمية للشركة التشيكية، فإن الفيروس المرصود يحمل الاسم WannaLocker وشهد انتشارا واسعا على كثير من الهواتف العاملة بأندرويد من خلال منتديات رقمية للبرمجيات غير الرسمية في الصين، ويشير التقرير المنشور بمدونة «أفاست» أن الفيروس المذكور يخدع الضحية من خلال التغلغل إلى نظامه عبر إصدار مجاني من لعبة King of Glory ذات الشعبية الكبيرة في الصين.
ويثبت الفيروس المدمج باللعبة المذكورة واجهة قفل تتشابه إلى حد كبير مع واجهة «واناكراي»، التي ظهرت في كثير التقارير الصحفية بمواقع الانترنت المختلفة، والتي تحمل اللون الأحمر، وتظهر رسالة إلى الضحية تطالبه بدفع فدية مالية مقابل فك القفل وإعادة بياناته المخزنة على الجهاز الرقمي.
الفدية بالعملة العادية
ويختلف الفيروس الجديد عن سابقه بكونه يطلب الفدية هذه المرة بالعملة العادية (الدولار أو الين) بدلا من العملة الرقمية المعروفة باسم «بيتكوين»، التي يصعب تعقبها وحظرها، كما يطلب مبلغا زهيدا يتراوح بين 5 إلى 6 دولارات فقط، فيما كان الفيروس الخاص بنظام ويندوز على الحواسيب يطلب ما يعادل حوالي 300 دولار من عملة البيتكوين.
وبحسب تقرير «أفاست»، فإن البرمجية الخبيثة التي تنتشر عبر اللعبة لا يتعدى حجمها 10 كيلوبايت، وذلك لضمان توغلها إلى هاتف الضحية في أقل وقت ممكن، بعدها تُظهر رسالة للمستخدم تحذره من استخدام أي برنامج لمكافحة الفيروسات أو استدعاء أي إجراء آخر لمكافحة الفيروس وإلا سيؤدي ذلك إلى تشفير كل الملفات والبيانات على جهازه، وبدلا من هذا تطلب الرسالة منه دفع الفدية لتجنب التشفير.
الانتشار بدون نقر
تقرير آخر منشور بموقع Engadget الأمريكي، يشير إلى تطور غير مسبوق في آلية انتشار بعض الفيروسات الرقمية المنقولة عبر شبكة الويب، إذ يظهر أنواع جديدة تنتشر حتى بدون أن يقوم المستخدم (الضحية) بالنقر على الرابط المصاب كما كان معهودا في الماضي.
واستند الموقع الأمريكي على تقرير أمني لشركتي «تريند مايكرو» و«دودج» المتخصصتين في الأمن الرقمي، يكشف اعتماد القراصنة في الفيروسات المطورة حديثا على برمجيات من نوع «تروجان»، التي من شأنها إخفاء البرمجية الخبيثة داخل أخرى عادية، ويشير التقرير إلى أن الفيروسات المذكورة بإمكانها إصابة حواسيب الضحية حتى دون النقر على الروابط المصابة، إذ يكفيه المرور بالماوس فقط على الرابط لكي يصيب الجهاز.
وتنتشر الفيروسات الجديدة عبر ملف تفاعلي مصمم بواسطة برنامج «مايكروسوفت باوربوينت» المكتبي، وعند إصابته حاسب الضحية يمكنه الإطلاع على كل البيانات الشخصية المخزنة، بما فيها البيانات المصرفية وحسابات البنوك وكلمات المرور للبريد الإلكتروني وغيرها.
استهداف الحسابات الموثقة
فيروس آخر تم اكتشافه بواسطة مؤسسة «أكسيس ناو» المتخصصة في مجال الأمن السيبراني، يحمل الاسم Doubleswitch ومهمته محددة في الاستيلاء على الحسابات الموثقة Certificated على شبكات التواصل الاجتماعي المختلفة، وفي مقدمتها تويتر وفيسبوك، ويعمل الفيروس المذكور على اختراق حساب الضحايا، واختطاف الحساب بشكل كامل، إذ يتيح للمخترق بث الأخبار الكاذبة وحذف الأرشيف وتغيير البريد الإلكتروني ومعلومات الحساب الأخرى.
ويستهدف هذا الفيروس -بحسب التقرير- حسابات المشاهير الموثقة فقط، وهي الحسابات التي يتم تمييزها عادة بالعلامة الزرقاء للتدليل على أنه الحساب الرسمي للشخصية المشهورة أو ذات التأثير في المجتمع، ويتيح الفيروس للمخترق السيطرة بشكل كامل على حساب الضحية، وعدم تمكين المستخدم من الوصول لحسابه مرة أخرى بسهولة.


انقر هنا لقراءة الخبر من مصدره.