وزير الدفاع يبحث مع نائب رئيس الوزراء السلوفاكي علاقات البلدين في المجال الدفاعي    "السفياني" يعفو عن قاتل ابنه في ثاني أيام العزاء    عقوبات ضد الشاحنات الأجنبية المستخدمة في نقل البضائع داخلياً    تاسي: 339.1 مليار ريال استثمارات الأجانب    ضمن خارطة طريق بديلة لمواجهة تصفية القضية.. اليوم بالقاهرة.. إعمار غزة دون تهجير على طاولة القمة العربية الطارئة    ترامب يبحث ملف المساعدات.. وروسيا تشدد مواقفها.. مساع أوكرانية – أوروبية لإصلاح العلاقات مع أمريكا    في ذهاب دور ال 16 لدوري أبطال آسيا للنخبة.. الهلال والأهلي في ضيافة باختاكور والريان    استعرضا سبل تعزيز العلاقات الثنائية.. ولي العهد والرئيس عون يبحثان مستجدات أوضاع لبنان والمنطقة    ولي العهد يستقبل الرئيس اللبناني ويعقدان جلسة مباحثات رسمية    تعليق الدراسة وتحويلها عن بعد في عددٍ من مناطق المملكة    فيض من عطاء في بلد العطاء    مهرجان "سماء العلا" يستلهم روح المسافرين في الصحاري    مشروع الأمير محمد بن سلمان يطور مسجدًا تاريخياً عمره 100 عام    منعطف إجباري    غزارة الدورة الشهرية.. العلاج (2)    نائب أمير منطقة مكة يستقبل مدير عام فرع وزارة البيئة والمياه والزراعة    الأمير سعود بن نهار يستقبل المهنئين بشهر رمضان    نائب أمير منطقة مكة يطّلع على الخطط المستقبلية للمديرية العامة للسجون    ليالي الحاده الرمضانية 2 تنطلق بالشراكة مع القطاع الخاص    نائب أمير منطقة مكة يستقبل مدير عام فرع الرئاسة العامة لهيئة الأمر بالمعروف    تعليم الطائف ينشر ثقافة الظواهر الجوية في المجتمع المدرسي والتعليمي    قطاع ومستشفى تنومة يُنظّم فعالية "اليوم العالمي للزواج الصحي"    أمير الرياض يكرّم الفائزين في مسابقة الملك سلمان لحفظ القرآن الكريم    أمير القصيم يرفع الشكر للقيادة على إعتماد تنفيذ مشروع خط أنابيب نقل المياه المستقل (الجبيل – بريدة)    والدة الزميل محمد مانع في ذمة الله    جمعية «أدبي الطائف» تعقد أول اجتماع لمجلسها الجديد    محمد بن علي زرقان الغامدي.. وجه حي في ذاكرة «عكاظ»    فينيسيوس جونيور يرفض صفقة العمر    نائب وزير الخارجية يشارك في الاجتماع الوزاري التحضيري لمجلس جامعة الدول العربية    الشلهوب يُرزق بشيخة    رد على «تهنئة رمضانية» يقود رئيس شركة للسجن!    حرس الحدود ينقذ (12) شخصًا بعد جنوح واسطتهم البحرية على منطقة صخرية    توصيل الإنترنت عبر الضوء    «الغذاء والدواء»: 1,450,000 ريال غرامة على مصنع مستحضرات صيدلانية وإحالته للنيابة    استخبارات الحوثي قمع وابتزاز وتصفية قيادات    أكبر عذاب تعيشه الأجيال    خديجة    الإيمان الرحماني مقابل الفقهي    وزارة الشؤون الإسلامية تنظم مآدب إفطار رمضانية في نيبال ل 12500 صائم    "حديث السّحر" ماشفت ، ماسويت ، ماقلت ، مدري    محافظ الخرج يشارك رجال الأمن وجبة الإفطار في الميدان    المشي في رمضان حرق للدهون وتصدٍ لأمراض القلب    تأثيرات إيجابية للصيام على الصحة النفسية    أطعمة تكافح الإصابة بمرض السكري    دبلوماسية الردع عن بُعد    قال «معارض سعودي» قال !    الشهادة التي لا تسقط بالرحيل    6 مجالات للتبرع ضمن المحسن الصغير    التعليم السعودي يفتح خزائنه في سباق العشرين عالمياً    عينك على البحر.. عينك على المستقبل !    التسامح...    النصر يتعادل سلبيا مع الاستقلال في غياب رونالدو    الدوري أهلاوي    جيسوس يكشف أهدافه من مواجهة باختاكور    تقنيات مبتكرة للاستدامة الزراعية    ولي العهد والرئيس اللبناني يعقدان جلسة مباحثات رسمية    فيصل بن مشعل يزور القضاة والمشايخ    مشروع الأمير محمد بن سلمان لتطوير المساجد التاريخية يعيد الأصالة العمرانية لمسجد الرويبة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



فيروس جديد يُعطّل أجهزة ويندوز طلبًا للفدية
نشر في تواصل يوم 29 - 03 - 2016

كشفت شركة "Trend Micro" المتخصصة بالأمن الرقمي عن انتشار فيروس جديد يدعى Petya ينتمي إلى فئة "برامج الفدية" Ransomware يستهدف نظام التشغيل "ويندوز" ويمنعه من الإقلاع.
وأوضحت الشركة أن الفيروس يضر النظام من خلال الكتابة فوق ما يعرف ب"سجل الإقلاع الرئيسي MBR" للحاسوب، ولا يُمكن للمُستخدم استعادة نظام تشغيله وملفاته إلا بعد دفع فدية تبلغ 430 دولار أمريكي للمهاجمين.
و"MBR" عبارة عن الشيفرة البرمجية المخزنة ضمن القطاع الأول للقرص الصلب وتحتوي على معلومات حول أقسام القرص، وهو مسؤول عن تشغيل "محمل الإقلاع" لنظام التشغيل. وفي حال تعطل السجل يعجز نظام التشغيل عن العمل.
ويتم توزيع برمجية Petya الموجهة للشركات، على شكل رسائل بريد إلكتروني ترسل إلى أقسام إدارة الموارد البشرية في الشركات، يتظاهر مرسلها بأنه طالب للعمل متقدم إلى الوظائف المتاحة لدى الشركة. وتتضمن الرسالة رابطا إلى مجلد على "دروب بوكس" يحتوي على ملف يتضمن السيرة الذاتية وصورة مزورة، وبمجرد تنزيل الملف وفتحه يتم تثبيت البرمجية الخبيثة.
بعد تثبيت البرمجية تظهر للمستخدم رسالة خطأ ويتم إعادة تشغيل الحاسوب تلقائيا، ويتم تشفير جدول الملفات الرئيسي MFT وهو عبارة عن ملف خاص بنظام ملفات NTFS المستخدم في ويندوز يخزن مواقع الملفات الموجودة على الجهاز، ويؤدي تشفير هذا الملف إلى استحالة استعادة الملفات دون فك تشفيره من خلال مفتاح خاص يحصل عليه المُستخدم بعد دفع الفدية.
لدى تشفير جدول الملفات الرئيسي تظهر للمستخدم صورة جمجمة مصحوبة برسالة تتضمن الخطوات التي يتوجب على الضحية تنفيذها لاستعادة ملفاته ونظام تشغيله، وفي هذه الحالة على المستخدم الوصول إلى موقع آمن ضمن شبكة "TOR" والدفع عبر عملة "Bitcoin" الإلكترونية مبلغ 0.99 بِت كوين وهو ما يعادل حوالي 430 دولار.
وقالت "ترند مايكرو" أنها أبلغت "دروب بوكس" بالهجمة وقامت الأخيرة بدورها بحذف الرابط والروابط الشبيهة، لكنها نصحت المستخدمين بالحذر واستخدام برامج الحماية المناسبة.
وبحسب "ترند مايكرو" فإن برمجية Petya تستهدف حاليا الشركات في ألمانيا، لكن لا شيء يضمن عدم استهداف الحملة ذاتها للشركات في دول أخرى وفقا للشركة الأمنية.


انقر هنا لقراءة الخبر من مصدره.