متاجر موثوقة وعروض تنافسية

ماذا تعرف عن فايروس WannaCry؟

كل ما تريد معرفته عن البرمجية الخبيثة التي شغلت العالم

يوم الجمعة؛ 12 أيار/مايو 2017، استيقظ العالم على خبر انتشار فايروس الفدية WannaCry.

تاريخ النشر:


منتجات ذات صلة
جهاز كمبيوتر مكتبي مخصص للألعاب - بروسيسور i5 (16 جيجابايت رام - 512 جيجابايت SSD) v5.78 - أبيض
جهاز كمبيوتر مكتبي مخصص للألعاب - بروسيسور i5 (16 ...
أسعار المحلات يباع عند بائع واحد
620,075 دينار
جهاز كمبيوتر مخصص 100 - معالج i7-14700F وكرت شاشة RTX 5070 - أداء احترافي للألعاب والتصميم
جهاز كمبيوتر مخصص 100 - معالج i7-14700F وكرت شاشة ...
أسعار المحلات يباع عند بائع واحد
620,075 دينار
تجميعة كمبيوتر i5-12400F مع GeForce RTX 4060 Infinity 2
تجميعة كمبيوتر i5-12400F مع GeForce RTX 4060 Infin...
أسعار المحلات يباع عند بائع واحد
620,075 دينار
حاسوب للألعاب 5090 - Ultra 9 V5 بمعالج إنتل كور 9 وكرت شاشة MSI RTX 5090 بسعة 32 جيجابايت
حاسوب للألعاب 5090 - Ultra 9 V5 بمعالج إنتل كور 9 ...
أسعار المحلات يباع عند بائع واحد
620,075 دينار
جهاز كمبيوتر مكتبي مجمع 4060-i5 (16gb-512gb) v5.78 - أسود
جهاز كمبيوتر مكتبي مجمع 4060-i5 (16gb-512gb) v5.78...
أسعار المحلات يباع عند بائع واحد
620,075 دينار
جهاز كمبيوتر مخصص 99 - معالج i5-12400F وكرت شاشة RTX 5060 Ti - أداء عالى للألعاب والمهام الثقيلة
جهاز كمبيوتر مخصص 99 - معالج i5-12400F وكرت شاشة R...
أسعار المحلات يباع عند بائع واحد
620,075 دينار
جهاز كمبيوتر - بندل 1 أسود - بروسيسور إنتل كور i5-12400F - رام 16 جيجابايت - سعة تخزين 512 جيجابايت
جهاز كمبيوتر - بندل 1 أسود - بروسيسور إنتل كور i5-...
أسعار المحلات يباع عند بائع واحد
620,075 دينار
لابتوب ديل Latitude 5300 شاشة 13.3 بوصة كور i7 الجيل الثامن
لابتوب ديل Latitude 5300 شاشة 13.3 بوصة كور i7 الج...
أسعار المحلات يباع عند بائع واحد
7,821 دينار
بنك الطاقة أنكر 747، سعة 25600 مللي أمبير، موديل A1291، شحن سريع 87 واط، أسود
بنك الطاقة أنكر 747، سعة 25600 مللي أمبير، موديل A...
أسعار المحلات يباع عند بائع واحد
3,721 دينار
شاشة OLED ASUS ROG Strix 27 بوصة 1440P، 240Hz، موديل XG27AQDMG
شاشة OLED ASUS ROG Strix 27 بوصة 1440P، 240Hz، مود...
أسعار المحلات يباع عند بائع واحد
3,343.25 دينار
شاشة LG UltraGear OLED للألعاب 27 بوصة QHD 240Hz موديل 27GS95QE-B
شاشة LG UltraGear OLED للألعاب 27 بوصة QHD 240Hz م...
أسعار المحلات يباع عند بائع واحد
3,343.25 دينار
شاشة باورولوجي الذكية بنظام أندرويد 32 بوصة - بيضاء
شاشة باورولوجي الذكية بنظام أندرويد 32 بوصة - بيضا...
أسعار المحلات يباع عند بائع واحد
3,334.76 دينار
شاشة باورولوجي الذكية أندرويد 13، 32 بوصة، بيضاء، MTK6769
شاشة باورولوجي الذكية أندرويد 13، 32 بوصة، بيضاء، ...
أسعار المحلات يباع عند بائع واحد
2,843.48 دينار
ديل لاتيتيود 3440 لابتوب i5-1355U الجيل 13 شاشة 14 بوصة
ديل لاتيتيود 3440 لابتوب i5-1355U الجيل 13 شاشة 14...
أسعار المحلات يباع عند بائع واحد
2,775 دينار
أبل ماك بوك برو 15 بوصة 2018 A1990 انتل i7، 32GB رام، 500GB SSD
أبل ماك بوك برو 15 بوصة 2018 A1990 انتل i7، 32GB ر...
أسعار المحلات يباع عند بائع واحد
2,327 دينار
سيرفر HPE ProLiant DL380 Gen11، إنتل زيون 12 نواة، 64GB، 960GB، ضمان 3 سنوات
سيرفر HPE ProLiant DL380 Gen11، إنتل زيون 12 نواة،...
أسعار المحلات يباع عند بائع واحد
2,110 دينار
لابتوب HP 250 G9 انتل i5 الجيل 12، 8GB، 512GB، شاشة 15.6 بوصة
لابتوب HP 250 G9 انتل i5 الجيل 12، 8GB، 512GB، شاش...
أسعار المحلات يباع عند بائع واحد
1,899 دينار
بطاقة رسومات ZOTAC GAMING RTX 5060 Ti 16GB GDDR7 تWIN EDGE قوية للألعاب
بطاقة رسومات ZOTAC GAMING RTX 5060 Ti 16GB GDDR7 ت...
أسعار المحلات يباع عند بائع واحد
1,852.3 دينار
مجموعة لوحة مفاتيح وفأرة لاسلكية لوجيتك MK330 بحجم كامل ومفاتيح عربية
مجموعة لوحة مفاتيح وفأرة لاسلكية لوجيتك MK330 بحجم...
أسعار المحلات يباع عند بائع واحد
1,761 دينار
لابتوب HP EliteBook x360 830 G7، شاشة 13.3 بوصة، انتل i5 الجيل العاشر
لابتوب HP EliteBook x360 830 G7، شاشة 13.3 بوصة، ا...
أسعار المحلات يباع عند بائع واحد
1,754 دينار

البرمجيات الخبيثة موجودة منذ وجود الحواسيب الأولى والإنترنت، وتتواجد بأشكال مختلفة، وتستهدف حالياً كافة أنواع الإلكترونيات الذكية، الهواتف الذكية، أجهزة التابلت، أجهزة الكمبيوتر الشخصية، وأجهزة اللابتوب؛ بعض تلك البرمجيات تهدف التخريب فقط، وبعضها يهدف الابتزاز، وبعضها قد يكون بهدف التجسس؛ والآن تجتاح العالم برمجية الفدية (Ransomware)، تحت مسمى (WannaCry).

يوم الجمعة؛ 12 أيار/مايو 2017، استيقظ العالم على خبر انتشار فايروس الفدية WannaCry على عدد كبير جداً من الحواسيب، وخصوصاً في شركات ومنظمات كبيرة، مستغلاً ثغرة ضعف في نظام ويندوز، حيث وصل عدد الحواسيب المصابة خلال ثلاثة أيام فقط إلى ما يقارب 200 ألف حاسوب؛ وفي هذا المقال سنتعرف على كل ما تحتاج معرفته عن هذه البرمجية الخبيثة.

ما هي فيروسات الفدية Rasomware؟

فيروسات الفدية هي برمجيات خبيثة تصيب نظام التشغيل، وتقوم باستنساخ نفسها، ومن ثم قوم بتشفير كافة الملفات الموجودة على الجهاز؛ ولا يمكن التخلص منها إلا باستخدام مفتاح فك التشفير (Kill Switch)، أو بحذف الملفات نهائياً، وإعادة تهيئة الجهاز المصاب، وتثبيت نسخة جديدة من نظام التشغيل.

تقوم البرمجية بالإضافة إلى تشفير الملفات، ببعثرتها وإعادة تسميتها، وتغيير "لاحقة الملف" أو الـ "File extension"؛ فمثلاً تستبدل ملفات (.exe) لتصبح فرضاً (.PNG)، والطريقة الوحيدة لفك تشفير الملفات هي عن طريق دفع فدية، مبلغ من المال، مقابل الحصول على مفتاح فك التشفير.

ما هو فايروس الفدية WannaCry؟

صورة تحديث ويندوز لمكافحة WannaCry

كما كافة فايروسات الفدية، يستغل هذا الفايروس ثغرة في نظام التشغيل، وفي حالتنا هذه، استغلت البرمجية ثغرة في نظام التشغيل الأشهر عالمياً ويندوز Windows، وهذه الثغرة ناتجة عن خلل في النظام وتسمى "الأزرق الأبدي" أو "EternalBlue"، وقد كانت شركات الأمن المعلوماتي على علم بهذا الخلل، وقامت شركة مايكروسوفت Microsoft قبل فترة من انتشار الفايروس بإرسال تحديث لكافة أنظمتها لإغلاق هذه الثغرة في النظام، ولكن يبدو أن الأجهزة المصابة لم تكن قد ثبّتت التحديثات بعد.

ما الذي يقوم الفايروس بعمله؟

صورة رسالة WannaCry

بعد إصابة الحاسوب بالفايروس، فإنه سيقوم بتشفير كافة الملفات كما أسلفنا، بعد ذلك ستتغير الخلفية، ويوضع ملف نصي (.txt)، يحتوي بعض التعليمات التي تطلب منك تشغيل تطبيق يسمى Wanna Decryptor 1.0، وهو تطبيق مبرمج من قبل صنّاع الفايروس أنفسهم.

داخل التطبيق؛ توجد شروط فك تشفير الملفات التي قام الفايروس بتشفيرها، والتي تقتضي تحويل ما قيمته 300 دولار أمريكي بعملة افتراضية تعرف في عالم الاقتصاد بـ "بيتكوين" أو "Bitcoin" -وهي عملة لا تتواجد على أرض الواقع كما أسلفنا، وإنما فقط عبر شبكة الإنترنت، وتبلغ قيمة الـ بيتكوين الواحد حوالي 2000 دولار أمريكي- إلى مبرمجي الفايروس، وبالمقابل تستعيد ملفاتك بأمان، ولطمأنة أصحاب الأجهزة المصابة؛ يسمح التطبيق بفك تشفير بعض من الملفات، ولكن يجب الدفع لفك تشفير الملفات كافة.

يعطي التطبيق مهلة ثلاثة أيام للدفع، وفي حال التخلف، سترتفع الفدية إلى 600 دولار أمريكي، وفي حال تجاوز السبعة أيام دون الدفع، فالملفات سيتم فقدانها للأبد.

هل انتهى الهجوم؟

في الواقع؛ إن الإجابة على هذا السؤال هي لا؛ مع الإشارة إلى أن الفايروس أصاب خلال اليوم الأول ما يقارب 57 ألف حاسوب في أكثر من 150 دولة، وكانت الدول الأوربية هي الأكثر تضرراً من ناحية عدد الإصابات، فقد أصابت البرمجية البنوك والمنظمات الحكومية والمشافي وغيرها؛ ولكن هذا لا ينفي أنه تم إبطاء انتشار الفايروس بشكل كبير؛ فكيف حدث ذلك؟

تم إبطاء انتشار الفايروس من خلال قيام أحد الباحثين الشباب في إنجلترا -والذي تبقى هويته مجهولة- عند إلقاءه النظر على عيّنة من البرمجية بملاحظة أن الفايروس يتصل مع نطاق غير مسجّل، فقام بشرائه بسعر 10.69 دولار أمريكي فقط!

عند شراء النطاق، وبالتالي تسجيله؛ يتم تعقب حركة البيانات عبر الموقع، وبذلك تم اكتشافه، وإبطاء حركته بشكل كبير للغاية، حيث أن العدوى ستنتشر ببطء عن طريق البريد الإلكتروني والروابط الملغّمة فحسب.

ما الذي يمكن القيام به للحماية من الفايروس؟

صورة فايروس WannaCry واسع الانتشار

كما ذكرنا سابقاً، فإن مايكروسوفت قد عالجت هذه الثغرة مسبقاً، وذلك عبر تحديث صغير يتم تثبيته على نظام تشغيل ويندوز، وهذا سيكون كافياً للحماية من هجوم جديد مستقبلاً.

لكن لأخذ الحرص والأمان، ينصح بتشغيل الجدار الناري أو Firewall الخاص الموجود في نظام التشغيل ويندوز، وبالطبع تثبيت برنامج مضاد فيروسات جيد مثل ESET NOD32 أو Avast سيفي بالغرض؛ وما تبقى سيكون على عاتقك بعدم الضغط على أي نوع من الروابط غير الموثوقة، سواء من البريد الإلكتروني أو من المتصفح عبر أحد المواقع.

ختاماً.. رغم أن خطر انتشار الفايروس قد تضاءل بشكل كبير، إلا أنه يمكن بسهولة تعديل البرمجية وإعادة إطلاقها من جديد، فقد توعد فريق الاختراق المسمى (Shadow Brokers) بهجوم جديد، وهذا الهجوم سيستهدف أيضاً أنظمة تشغيل أخرى غير ويندوز.

  • [[PropertyDescription]] [[PropertyValue]]