WannaCry: هجوم سيبراني جديد وفريد من نوعه
منذ الأسبوع الماضي، ضج الإنترنت ووسائل الإعلام بنوع جديد من البرمجيات الخبيثة يسمى "WannaCry" أو "WannaCrypt". تسببت هذه البرمجية في أكثر من مليوني إصابة حول العالم وتعتبر أكبر حملة فدية إلكترونية على الإطلاق. فما الذي يجعل هذا الهجوم مختلفاً وخطيرًا للغاية مقارنة بالهجمات السابقة؟
ترجم هذا المحتوى آليا باستخدام Gemini.

منذ الأسبوع الماضي، ضج الإنترنت ووسائل الإعلام بنوع جديد من البرمجيات الخبيثة يسمى “WannaCry” أو “WannaCrypt”. تسببت هذه البرمجية في أكثر من مليوني إصابة حول العالم وتعتبر أكبر حملة فدية إلكترونية على الإطلاق. فما الذي يجعل هذا الهجوم مختلفاً وخطيرًا للغاية مقارنة بالهجمات السابقة؟
ما هو WannaCry؟
يجمع WannaCry بين نوعين من قدرات البرمجيات الخبيثة. القدرة الأولى هي برمجيات الفدية، حيث يتم قفل (أو تشفير) الملفات المهمة (مثل المستندات، والبريد الإلكتروني، ومقاطع الفيديو، والوسائط) ولا يمكن للمالك أو المستخدم الأصلي الوصول إليها. أما القدرة الثانية فهي تشبه الديدان الحاسوبية، حيث تنتقل البرمجية من جهاز كمبيوتر مصاب إلى آخر من تلقاء نفسها عن طريق العثور على ثغرات في أنظمة تشغيل الكمبيوتر. حتى الآن، يؤثر هذا الهجوم فقط على أجهزة الكمبيوتر التي تعمل بنظام ويندوز.
جذور الهجوم
وفقاً للتقارير الإخبارية، كانت جميع أجهزة الكمبيوتر التي تعمل بنظام ويندوز (الجديدة والقديمة) تحتوي على ثغرة في مكونات نظام التشغيل الخاص بها، وقد كانت هذه الثغرة معروفة لوكالة الأمن القومي الأمريكية (NSA) التي تستخدم أدوات معينة لاستغلال هذه الثغرات (وغيرها) في برامج المراقبة العالمية الخاصة بها. قبل بضعة أسابيع، سرقت مجموعة من القراصنة إحدى هذه الأدوات (المسماة EternalBlue) من وكالة الأمن القومي وجعلتها متاحة للجمهور على الإنترنت. وقد استخدمت مجموعة قراصنة أخرى هذه الأداة لتطوير برمجية WannaCry الخبيثة.
كيف يعمل؟
هناك أكثر من طريقة لإطلاق هذه البرمجية الخبيثة. يمكن إرسالها كمرفق أو رابط موقع إلكتروني إلى مستخدم غير حذر عبر رسالة بريد إلكتروني مزعجة (سبام)، أو من خلال تصفح المستخدمين لموقع إلكتروني مصاب وتنزيل ملفات مصابة. بمجرد إصابة جهاز الكمبيوتر الخاص بالمستخدم وتنشيط البرمجية، تبدأ في تشفير ملفات المستخدم. يتم تغيير امتدادات الملفات (مثل zip و docx و xlsx و eml و jpg و mp4) بحيث لا يتمكن المستخدم من الوصول إليها. تظهر شاشة على جهاز كمبيوتر المستخدم تفيد بأن الملفات مشفرة وأنه يجب دفع مبلغ 3000 دولار أمريكي بعملة البيتكوين (عملة رقمية عبر الإنترنت) عبر الإنترنت لتحرير الملفات. كما تمنح البرمجية المستخدمين 3 أيام للدفع، وبعدها يتضاعف المبلغ، مما يضغط على المستخدمين للدفع بشكل عاجل. تدعي البرمجية أن الملفات سيتم تحريرها بعد دفع الفدية، لكن الخبراء يحذرون المستخدمين من أن هذا الوعد قد لا يتم الوفاء به، وقد يفقد المستخدمون ملفاتهم حتى بعد دفع الفدية.
كيف تحمي نفسك؟
لا توجد طريقة لاستعادة الملفات بمجرد تشفيرها. لذلك، فإن أهم دفاع ضد هذه الهجمات هو الوقاية، وأن يكون المستخدمون يقظين ويتجنبون فتح رسائل البريد الإلكتروني المزعجة وتصفح المواقع الإلكترونية الضارة (مثل تنزيلات البرامج المجانية). علاوة على ذلك، يجب تحديث جميع أجهزة الكمبيوتر بأحدث التحديثات الأمنية وتحديث تعريفات مكافحة الفيروسات بشكل متكرر. وقد أصدرت مايكروسوفت وبائعون آخرون تصحيحات لسد هذه الثغرة. كما يُنصح المستخدمون بنسخ ملفاتهم المهمة احتياطياً حتى يمكن استعادتها في حالة الإصابة.
ما التالي؟
على الرغم من أن انتشار هذه البرمجية الخبيثة يتباطأ الآن، يتوقع باحثو الأمن موجة ثانية وأكثر فتكاً من هذا الهجوم، حيث سيقوم القراصنة أيضاً بتطوير استراتيجية الهجوم الخاصة بهم. وتزداد مخاطر هذه الإصابات لأن العديد من المؤسسات لا تطبق ممارسات أمنية جيدة تتعلق بالتصحيحات الأمنية وتحديثات مكافحة الفيروسات وتوعية المستخدمين. يجب على المؤسسات وضع عمليات لضمان إبلاغ جميع المستخدمين بهذه الهجمات وكيفية حماية أنفسهم. بالإضافة إلى ذلك، يجب تنفيذ عمليات لضمان تحديث أجهزة الكمبيوتر بأحدث التصحيحات الأمنية، والإبلاغ عن أي حادث أمني وتحديده وإدارته في الوقت المناسب.