برنامج الفدية Jackalock

تتطور التهديدات الإلكترونية بوتيرة مثيرة للقلق، وتُعدّ برامج الفدية من أكثر التهديدات تدميرًا التي تواجه الأفراد والمؤسسات. صُممت هذه البرامج التهديدية ليس فقط لتشفير بياناتك واحتجازها، بل أيضًا لاستغلال المعلومات الحساسة لأغراض الابتزاز. ومن أحدث تهديدات برامج الفدية التي ظهرت مؤخرًا برنامج Jackalock، وهو أحد أفراد عائلة MedusaLocker سيئة السمعة. يُعد فهم آلية عمله وكيفية التصدي له بشكل أفضل أمرًا بالغ الأهمية للحفاظ على السلامة الرقمية.

جاكالوك: تهديد ذو حدين

برنامج الفدية "جاكلوك" هو نوع متطور من البرمجيات الخبيثة، يُحدث دمارًا هائلاً بتشفير الملفات ومطالبة ضحاياه بفدية. اكتُشف "جاكلوك" أثناء تحليل روتيني للبرامج غير الآمنة، وهو يُحاكي أساليب مُستخدمة في برامج أخرى من عائلة "ميدوسا لوكر"، ولكن ببصمة فريدة.

عند إصابة نظام، يُشفّر جاكالوك الملفات بسرعة ويُعيد تسميتها بامتداد ".jackalock". ملف صورة بسيط مثل "1.png" يُصبح "1.png.jackalock"، مُشيرًا إلى أن الملف مُقفل وغير قابل للاستخدام بدون مفتاح فك التشفير الصحيح.

بعد عملية التشفير، يُرسِل البرنامج إشعار فدية بعنوان "READ_NOTE.html". تُعلِم هذه الرسالة الضحية بأن بياناته مُشفَّرة باستخدام مزيج من خوارزميات التشفير RSA وAES، وأن بياناته الشخصية قد سُرِقَت - وهو أسلوب يُعرف بالابتزاز المزدوج. يُهدَّد الضحايا بكشف بياناتهم للعامة ما لم يدفعوا، ويُحذَّرون من محاولة استردادها باستخدام أدوات خارجية.

بينما يُسمح للضحايا باختبار فك التشفير على بعض الملفات غير المهمة، لا يوجد ضمان بأن دفع الفدية سيؤدي إلى استعادة البيانات بالكامل. يُحذّر خبراء الأمن السيبراني عمومًا من دفع الفدية، إذ يُغذّي ذلك العمليات الإجرامية وقد يؤدي إلى مزيد من الاستغلال.

كيف ينتشر جاكالوك: نواقل العدوى

لا يظهر جاكالوك فجأةً، بل يستغلّ نقاط الدخول الشائعة وسلوكيات المستخدمين. فهم كيفية انتشاره هو الخطوة الأولى للوقاية منه.

وفيما يلي طرق التوزيع الأكثر شيوعًا المستخدمة:

  • حملات التصيد الاحتيالي: مرفقات أو روابط احتيالية في رسائل البريد الإلكتروني أو الرسائل المزيفة.
  • برامج تحميل/إسقاط أحصنة طروادة : برامج ضارة متخفية في شكل برامج شرعية أو مضمنة فيها.
  • الإعلانات الضارة: الإعلانات التي تؤدي إلى تنزيلات عشوائية للبرامج الضارة.
  • برامج التحديث المزيفة: مطالبة المستخدمين بتحديث البرنامج باستخدام برنامج تثبيت احتيالي.
  • البرامج المخترقة: أدوات غير قانونية تحمل حمولات مخفية.
  • شبكات مشاركة P2P ومواقع التنزيل التابعة لجهات خارجية: مراكز مشتركة للملفات التي تم العبث بها.
  • الأجهزة القابلة للإزالة: محركات أقراص USB المصابة ببرامج ضارة قادرة على التكاثر ذاتيًا.
  • قفلها: أفضل ممارسات الأمان للحماية من برامج الفدية

    يتطلب حماية أنظمتك من جاكالوك والتهديدات المشابهة اتباع نهج متعدد الطبقات. هذه الممارسات الموصى بها يمكن أن تزيد من مرونتك بشكل كبير:

    1. تعزيز أمن الأجهزة والشبكات
    • قم بتثبيت برنامج مكافحة البرامج الضارة ذو السمعة الطيبة وحافظ على تحديثه.
    • قم بتطبيق تحديثات نظام التشغيل والبرامج على الفور لتصحيح الثغرات الأمنية.
    • استخدم جدار الحماية لمراقبة حركة المرور غير المصرح بها وحظرها.
    • قم بتعطيل وحدات الماكرو في المستندات بشكل افتراضي، وخاصة من مصادر غير معروفة.
    1. مارس عادات آمنة عبر الإنترنت
    • تجنب النقر على الروابط المشبوهة أو تنزيل المرفقات غير المعروفة.
    • لا تقم أبدًا بتنزيل البرامج من مواقع غير رسمية أو تابعة لجهات خارجية.
    • تحقق من مرسلي البريد الإلكتروني قبل فتح المرفقات، خاصة إذا كانت غير متوقعة.
    • استخدم كلمات مرور قوية وفريدة وقم بتمكين المصادقة متعددة العوامل (MFA).
    1. استعد للأسوأ مع النسخ الاحتياطي للبيانات
    • إنشاء نسخ احتياطية منتظمة للملفات المهمة على وحدة تخزين خارجية أو سحابية.
    • احتفظ بنسخة احتياطية واحدة على الأقل غير متصلة بالإنترنت، منفصلة عن الشبكة.
    • قم باختبار النسخ الاحتياطية الخاصة بك بشكل دوري للتأكد من إمكانية استعادتها.

    الأفكار النهائية: الوعي هو خط الدفاع الأول الخاص بك

    يُعدّ Jackalock تذكيرًا واضحًا بمدى خطورة برامج الفدية، خاصةً عند اقترانها بأساليب مثل سرقة البيانات والابتزاز. مع استمرار ظهور أنواع متقدمة من البرامج الضارة، فإنّ البقاء على اطلاع دائم والالتزام بممارسات الأمن السيبراني سيظلّ دائمًا الوسيلة الأكثر فعالية للدفاع.

    من خلال اتخاذ تدابير استباقية وتعزيز النظافة الرقمية، يمكن للمستخدمين تقليل المخاطر بشكل كبير - مما يضمن بقاء بياناتهم آمنة وغير قابلة للوصول إليها من قبل مجرمي الإنترنت.

    برنامج الفدية Jackalock فيديو

    نصيحة: تشغيل الصوت ON ومشاهدة الفيديو في وضع ملء الشاشة.

    رسائل

    تم العثور على الرسائل التالية المرتبطة بـ برنامج الفدية Jackalock:

    Your personal ID:
    -

    All your important files have been encrypted!

    Your files are safe! Only modified. (RSA+AES)

    ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
    WILL PERMANENTLY CORRUPT IT.
    DO NOT MODIFY ENCRYPTED FILES.
    DO NOT RENAME ENCRYPTED FILES.

    No software available on internet can help you. We are the only ones able to
    solve your problem.

    We gathered highly confidential/personal data. These data are currently stored on
    a private server. This server will be immediately destroyed after your payment.
    If you decide to not pay, we will release your data to public or re-seller.
    So you can expect your data to be publicly available in the near future..

    We only seek money and our goal is not to damage your reputation or prevent
    your business from running.

    You will can send us 2-3 non-important files and we will decrypt it for free
    to prove we are able to give your files back.

    Contact us for price and get decryption software.

    email:
    pomocit02@kanzensei.top
    pomocit02@surakshaguardian.com

    * To contact us, create a new free email account on the site: protonmail.com
    IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.

    * Tor-chat to always be in touch:

    qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

    الشائع

    الأكثر مشاهدة

    جار التحميل...