News of Bahrain
العالم١٣ مايو ٢٠١٧قراءة 3 دقائق

باحث يكتشف "مفتاح إيقاف" لبرمجيات الفدية الخبيثة

هونغ كونغ: يبدو أن باحثاً في مجال الأمن السيبراني قد اكتشف "مفتاح إيقاف" يمكنه منع انتشار برمجيات "واناكراي" (WannaCry) الخبيثة - في الوقت الحالي - والتي تسببت في هجمات إلكترونية أحدثت فوضى عالمية، حسبما صرح لوكالة فرانس برس يوم السبت.

ترجم هذا المحتوى آليا باستخدام Gemini.

Editorial Team Legacy

نُشر ١٣ مايو ٢٠١٧, ٨:٠٠ ص · آخر تحديث ٦:٣٩ م

تم نسخ الرابط
باحث يكتشف "مفتاح إيقاف" لبرمجيات الفدية الخبيثة

هونغ كونغ: يبدو أن باحثاً في مجال الأمن السيبراني قد اكتشف "مفتاح إيقاف" يمكنه منع انتشار برمجيات "واناكراي" (WannaCry) الخبيثة - في الوقت الحالي - والتي تسببت في هجمات إلكترونية أحدثت فوضى عالمية، حسبما صرح لوكالة فرانس برس يوم السبت.

وذكر الباحث، الذي يغرد باسم @MalwareTechBlog، أن الاكتشاف كان عرضياً، لكن تسجيل اسم نطاق (دومين) تستخدمه البرمجيات الخبيثة يوقف انتشارها.

وقال @MalwareTechBlog لوكالة فرانس برس في رسالة خاصة على تويتر: "لقد اعتمدوا بشكل أساسي على عدم تسجيل النطاق، ومن خلال تسجيله، أوقفنا انتشار برمجياتهم الخبيثة".

ومع ذلك، حذر الباحث من أن الناس "بحاجة إلى تحديث أنظمتهم في أسرع وقت ممكن" لتجنب الهجوم.

وأضاف @MalwareTechBlog: "الأزمة لم تنتهِ، يمكنهم دائماً تغيير الكود والمحاولة مرة أخرى".

ويبدو أن موجة الهجمات الإلكترونية التي وقعت يوم الجمعة، والتي أثرت على عشرات الدول، استغلت ثغرة تم الكشف عنها في وثائق مسربة من وكالة الأمن القومي الأمريكية.

استخدمت الهجمات تقنية تُعرف ببرمجيات الفدية التي تغلق ملفات المستخدمين ما لم يدفعوا للمهاجمين مبلغاً محدداً بالعملة الافتراضية "بيتكوين".

وقد تأثرت بالهجوم شبكات حاسوبية في مستشفيات بريطانية، ووزارة الداخلية الروسية، وشركة الاتصالات الإسبانية العملاقة "تليفونيكا"، وشركة الشحن الأمريكية "فيديكس"، والعديد من المنظمات الأخرى.

وغرد @MalwareTechBlog قائلاً: "أعترف بأنني لم أكن أعلم أن تسجيل النطاق سيوقف البرمجيات الخبيثة إلا بعد أن قمت بتسجيله، لذا كان الأمر في البداية عرضياً".

ولسوء الحظ، فإن الحواسيب المتضررة بالفعل لن تستفيد من هذا الحل.

"طالما لم يتم إلغاء النطاق، فإن هذه السلالة المحددة لن تسبب ضرراً بعد الآن، ولكن قم بتحديث أنظمتك في أسرع وقت ممكن لأنهم سيحاولون مرة أخرى".

اسم البرمجيات الخبيثة هو WCry، لكن المحللين استخدموا أيضاً متغيرات مثل WannaCry.

وقالت شركة "فورس بوينت سيكيوريتي لابس" في بيان يوم الجمعة إن الهجوم كان له "نطاق عالمي" وأثر على شبكات في أستراليا وبلجيكا وفرنسا وألمانيا وإيطاليا والمكسيك.

وفي الولايات المتحدة، أقرت شركة "فيديكس" بأنها تعرضت لهجوم ببرمجيات خبيثة وأنها "تنفذ خطوات المعالجة بأسرع ما يمكن".

كما تضررت بشدة هيئة الخدمات الصحية الوطنية في بريطانيا، التي أعلنت عن "حادث كبير" بعد الهجوم، مما أجبر بعض المستشفيات على تحويل سيارات الإسعاف وإلغاء العمليات الجراحية.

وأظهرت صور نُشرت على وسائل التواصل الاجتماعي شاشات حواسيب هيئة الخدمات الصحية الوطنية وهي تعرض رسائل تطالب بدفع 300 دولار (275 يورو) بالبيتكوين، وتقول: "عذراً، تم تشفير ملفاتك!"

وتطالب الرسالة بالدفع خلال ثلاثة أيام وإلا سيتضاعف السعر، وإذا لم يتم استلام أي مبلغ خلال سبعة أيام، فسيتم حذف الملفات، وفقاً لما ظهر على الشاشة.

ووفقاً لشركة "كاسبرسكي لاب"، وهي مزود روسي للأمن السيبراني، فإن مجموعة قرصنة تُدعى "شادو بروكرز" أصدرت البرمجيات الخبيثة في أبريل، زاعمة أنها اكتشفت الثغرة من وكالة الأمن القومي الأمريكية.

وأشار الباحث في كاسبرسكي، كوستين رايو، إلى وقوع 45 ألف هجوم في 74 دولة حتى مساء الجمعة.

شارك في النقاش

سجّل الدخول لترك تعليق. تُراجع جميع التعليقات قبل نشرها.

لا تعليقات بعد. ابدأ النقاش.