مدونة انفوتاك للمعلوميات

أحدث المنشورات

Post Top Ad

Your Ad Spot

السبت، 20 مايو 2017

كل ما تود معرفته عن فيروس WannaCry


تعرض عدد كبير من المؤسسات الكبيرة مثل المستشفيات البريطانية لهجوم متزامن أدى إلى تعليق أعمالها. ووفقاً للبيانات الصادرة WannaCry عن أطراف ثالثة اخترق فيروس
أكثر من 100,000 جهاز كمبيوتر الأمر الذي جعله السبب الرئيسي وراء جذب هذا الفيروس ذلك القدر الهائل من الاهتمام

وقد جاءت روسيا في المرتبة الأولى من حيث تعرضها لهجمات الفيروس. كما عانت عدة دول مثل أوكرانيا والهند وتايوان من هذا الفيروس. وفي المجمل، بلغ عدد الدول المصابة بالفيروس 74 دولة، وكل ذلك في اليوم الأول فقط من الهجوم

WannaCry ما المقصود بفيروس 

 WannaCry بوجه عام، يهاجم فيروس
على مرحلتين: المرحلة الأولى يطلق عليها استغلال الثغرات ويهدف فيها إلى التسلل والانتشار، والمرحلة الثانية يطلق عليها التشفير ويحدث ذلك عن طريق برنامج تشفير يتم تنزيله إلى الكمبيوتر بعد إصابته بالفيروس

WannaCry وهذا هو الفرق الرئيسي بين فيروس
  ومعظم برامج التشفير الأخرى. وليتمكن الفيروس من التسلل إلى جهاز كمبيوتر عبر برنامج تشفير مشترك، يجب أن يرتكب المستخدم خطاً مثل النقر على رابط مريب يسمح لبرنامج “الوورد” بتشغيل وحدة ماكرو خبيثة، أو تنزيل مرفق مريب من رسالة WannaCry بريد إلكتروني. ويمكن أن تصاب النظم بفيروس
 بدون القيام بأي خطأ

WannaCry فيروس 
 استغلال الثغرات والانتشار

WannaCry فقد استفاد مبتكرو فيروس 
Windows من ثغرة نظام 
EternalBlue المعروفة باسم 
  MS17-010 واستغلوا نقطة ضعف عالجتها شركة مايكروسوفت في التحديثات الأمني
بتاريخ 14 مارس من العام الحالي. ومن خلال استخدام هذه الثغرة، استطاع المخربون الوصول عن بُعد إلى أجهزة الكمبيوتر وتثبيت برنامج التشفير

إذا قمت بتثبيت التحديث، ولم تعد نقطة الضعف موجودة في جهاز الكمبيوتر الخاص بك، فلن تجدي أي هجمات لاختراق الكمبيوتر Kaspersky Lab عن بُعد نفعاً. ويود فريق الأبحاث والتحليل العالمي الخاص بشركة 
GreAT فريق 
الإشارة على وجه خاص إلى أن معالجة نقطة الضعف وتصحيحها لن يردع بأي شكل من الأشكال برنامج التشفير عن العمل. من ثم إذا ساعدت بطريقة ما على تشغيل برنامج التشفير (راجع أعلاه لمعرفة ما إذا ارتكبت خطأ أم لا) فلن تجدي المعالجة والتصحيح نفعاً.

WannaCry وبعد اختراق فيروس 
 جهاز الكمبيوتر بنجاح، سيحاول الانتشار عبر الشبكة المحلية للوصول إلى أجهزة الكمبيوتر الأخرى، مثلما تفعل دودة الكمبيوتر. ثم يمسح برنامج التشفير أجهزة الكمبيوتر الأخرى بحثاً عن نقطة الضعف نفسها التي يمكن استغلالها بمساعدة ثغرة
EternalBlue
WannaCry وعندما يعثر فيروس 
 على آلية ضعيفة، فإنه يهاجمها ويقوم بتشفير ملفات داخلها

WannaCry وقد تبيَّن أن فيروس 
 يستطيع الانتشار إلى الشبكة المحلية بكاملها وتشفير كل أجهزة الكمبيوتر الأخرى المتصلة بهذه الشبكة عند اختراقه كمبيوتر واحد؛ WannaCry مما جعل الشركات الكبيرة أكثر من عانى من هجمات فيروس

فكلما زاد عدد أجهزة الكمبيوتر الأخرى في الشبكة المحلية زاد الضرر

WannaCry فيروس
 برنامج التشفير

WannaCry يقوم فيروس 
 بتشفير ملفات مختلفة الأنواع (والقائمة الكاملة هنا) تشمل -بالطبع- المستندات المكتبية، والصور، ومقاطع الصوت، والملفات الأرشيفية، وتنسيقات الملفات الأخرى التي ربما تحتوي على بيانات شديدة الأهمية للمستخدم. ويتم إعادة تسمية امتدادات الملفات WCRY المشفرة إلى
 (أي اسم برنامج التشفير) ثم تصبح الملفات غير قابلة للوصول على الإطلاق

بعد ذلك، يُغيِّر برنامج التشفير خلفية سطح المكتب إلى صورة تحتوي على معلومات عن العدوى والإجراءات التي يجب على WannaCry المستخدم فعلها لاستعادة الملفات. وينشر فيروس
 إشعارات في شكل ملفات نصية تحتوي على المعلومات نفسها في كل المجلدات في الكمبيوتر حتى يضمن تسلُّم المستخدم للرسالة

وكالعادة، تنتهي كل هذه الأمور إلى تحويل مبلغ معين بعملة البيتكوين إلى محفظة الأشرار. وبعد ذلك ربما يفكون التشفير من كل الملفات. في البداية، طلب المجرمون السيبرانيون 300 دولار أمريكي ثم قرروا زيادة السعر؛ حيث طلب آخر إصدارات من فيروس WannaCry
فدية تبلغ 600 دولار أمريكي

كما يهدد المخربون المستخدم بأن الفدية ستزداد بعد 3 أيام، وسيكون من المستحيل فك شفرة الملفات بعد 7 أيام. ونحن نوصي بعدم دفع الفدية للأشرار؛ نظراً لعدم وجود ضمان على أنهم سيفكون شفرة الملفات بعد تسلُّمهم الفدية. في الواقع، أظهر الباحثون أن مبتزين سيبرانيون آخرين -في بعض الأوقات- يحذفون ببساطة بيانات المستخدم، مما يعني أنه لا يمكن مادياً فك شفرة بقايا الملفات، رغم ذلك إلا أنهم يستمرون في طلب فدية وكأن شيئاً لم يحدث

ليست هناك تعليقات:

إرسال تعليق

Post Top Ad

Your Ad Spot

???????