اقرأ برامج الفدية
كشف فحص شامل أجراه خبراء أمن المعلومات عن نوع جديد من برامج الفدية يُعرف باسم "القراءة". لا يقوم هذا المتغير المتطور بتشفير الملفات فحسب، بل يقوم أيضًا بتعديل أسماء الملفات الخاصة بها. علاوة على ذلك، فهو يترك علامة لا تمحى على النظام المتأثر من خلال إنشاء ملف '+README-WARNING+.txt'، وإدراج مذكرة فدية، وتغيير خلفية سطح المكتب لتكون بمثابة إشارة مرئية للتسوية. كجزء من عملية التشفير، يُلحق برنامج Read Ransomware سلسلة فريدة من الأحرف العشوائية، وعنوان بريد إلكتروني "readdecoding@outlook.com"، وامتداد ".read" لأسماء الملفات، مما يؤكد مدى تعقيد تكتيكاته. يعد برنامج Read Ransomware نوعًا مختلفًا ينتمي إلى عائلة البرامج الضارة Makop .
يقوم برنامج قراءة برامج الفدية بتأمين الملفات ويبتز الضحايا
تقدم مذكرة الفدية الصادرة للضحايا تحذيرًا خطيرًا بشأن تشفير ملفاتهم، مع التهديد الإضافي بالتعرض المحتمل على الإنترنت المظلم. لتجنب هذا السيناريو الرهيب وتلقي تعليمات فك التشفير، يتم توجيه الضحايا لبدء الاتصال بالمهاجمين عبر البريد الإلكتروني على readdecoding@outlook.com، مع توفير معرف فريد لتحديد الهوية.
أثبتت محاولة فك تشفير الملفات بشكل مستقل أنها مهمة شاقة حيث يمتلك المهاجمون أدوات فك التشفير المهمة، مما يترك الضحايا أمام خيارات محدودة لاستعادة ملفاتهم. لا نشجع بشدة على قبول فكرة دفع الفدية بسبب عدم اليقين المتأصل فيما يتعلق بالتزام المهاجمين بتوفير أدوات فك التشفير الموعودة، مما يزيد من إدامة أنشطتهم الإجرامية. علاوة على ذلك، فإن الطبيعة المستمرة لبرامج الفدية في تشفير الملفات وقدرتها على التأثير على أجهزة الكمبيوتر الأخرى داخل الشبكة المحلية تؤكد الحاجة الماسة لإزالة التهديدات بشكل سريع وفعال.
نفِّذ إجراءات الأمان الأساسية لحماية أجهزتك وبياناتك
تعد حماية أجهزتك وبياناتك أمرًا بالغ الأهمية في المشهد الرقمي اليوم. لتعزيز دفاعاتك ضد التهديدات المحتملة، يعد تنفيذ التدابير الأمنية الأساسية أمرًا ضروريًا:
- تثبيت وتحديث برامج مكافحة البرامج الضارة :
تأكد من أن أجهزتك مجهزة ببرامج مكافحة البرامج الضارة ذات السمعة الطيبة وحافظ على تحديثها بانتظام. تعمل برامج مكافحة الفيروسات كخط دفاع أمامي، حيث تكتشف وتحييد أشكال مختلفة من البرامج الضارة قبل أن تتمكن من اختراق نظامك.
- تمكين جدران الحماية :
قم بتنشيط جدران الحماية على أجهزتك وشبكتك لمراقبة حركة المرور الواردة والصادرة والتحكم فيها. تعمل جدران الحماية كحاجز، حيث تمنع الوصول غير المصرح به وتعزز الأمان العام.
- تحديثات البرامج العادية :
حافظ على تحديث نظام التشغيل والتطبيقات والبرامج لديك بأحدث التصحيحات والتحديثات الأمنية. يقوم المطورون بإصدار تحديثات لمعالجة نقاط الضعف، كما تعمل عمليات التثبيت في الوقت المناسب على تعزيز دفاعك ضد عمليات الاستغلال المحتملة.
- استخدم كلمات مرور قوية وفريدة من نوعها :
قم بإنشاء كلمات مرور قوية لحساباتك، تتضمن مجموعة من الأرقام والرموز والأحرف الكبيرة والصغيرة. تجنب استخدام كلمات مرور متطابقة عبر حسابات متعددة للتخفيف من مخاطر حدوث خرق واحد يضر بحسابات متعددة.
- تنفيذ المصادقة متعددة العوامل (MFA) :
قم بتمكين MFA كلما أمكن ذلك لإضافة طبقة إضافية من الحماية. يتطلب MFA تحققًا إضافيًا يتجاوز كلمات المرور، مثل الرمز الذي يتم إرساله إلى جهازك المحمول، مما يعزز أمان حساباتك.
- قم بعمل نسخة احتياطية لبياناتك بانتظام :
أنشئ روتينًا للنسخ الاحتياطي المنتظم للبيانات إلى موقع خارجي آمن. ويضمن هذا أنه في حالة وقوع حادث أمني أو فقدان البيانات، يمكنك استعادة معلوماتك دون الخضوع لطلبات برامج الفدية.
- توخي الحذر عبر الإنترنت :
كن حذرًا عند النقر على الروابط أو تنزيل المرفقات، خاصة في رسائل البريد الإلكتروني الواردة من مصادر غير معروفة. توخي الحذر عند استخدام مواقع الويب غير المألوفة لتجنب تنزيل البرامج التهديدية عن غير قصد.
- تثقيف نفسك حول التصيد الاحتيالي :
تعرف على أساليب التصيد الاحتيالي الشائعة وكن حذرًا من رسائل البريد الإلكتروني أو الرسائل أو المكالمات غير المرغوب فيها التي تطلب معلومات حساسة. تحقق من شرعية الطلبات قبل مشاركة أي تفاصيل شخصية أو مالية.
من خلال التنفيذ الاستباقي لهذه التدابير الأمنية الأساسية، فإنك تعزز بشكل كبير مرونة أجهزتك وبياناتك ضد عدد لا يحصى من التهديدات السيبرانية، مما يعزز بيئة رقمية أكثر أمانًا.
مذكرة الفدية التي أسقطتها Read Ransomware هي:
'Your files are encrypted and stolen for publication on the darknet,
if you want to decrypt the files and do not want them to be published on the Internet
Contact us by email: readdecoding@outlook.com
Send me your ID and you will receive instructions for decrypting all files.
The ransom-demanding message delivered as a desktop background image is:
Your files were encrypted!
Please contact us for decryption.'