WANA CRY الفدية
أثناء إجراء تقييم شامل لمخاطر البرامج الضارة المحتملة، واجه الباحثون برنامج WANA CRY Ransomware الهائل. يوضح هذا التهديد المحدد محاولة لمحاكاة برنامج WannaCry Ransomware سيئ السمعة والذي اكتسب سمعة سيئة منذ عدة سنوات.
بعد الفحص الدقيق، تم تحديد أن WANA CRY هو البديل المتأصل في عائلة Chaos Ransomware . هدفها الأساسي هو تشفير ملفات الضحية. علاوة على ذلك، يقوم برنامج الفدية بتغيير خلفية سطح المكتب على النظام المخترق، ويقوم بإنشاء مذكرة فدية في شكل ملف نصي يسمى 'read_it.txt'، ويقوم بإلحاق أربعة أحرف عشوائية بأسماء الملفات المتضررة.
يمكن أن يسبب برنامج WANA CRY Ransomware ضررًا كبيرًا للأجهزة المخترقة
مذكرة الفدية بمثابة إشعار للضحية، حيث تنقل أن ملفاتهم خضعت للتشفير. وينص صراحة على أن فك تشفير هذه الملفات يتوقف على مساعدة المهاجمين. لاستعادة الوصول إلى البيانات المشفرة، يتم توجيه الضحية لشراء برنامج فك التشفير المتخصص، والتكلفة المحددة لهذا العلاج هي 1500 دولار. والجدير بالذكر أن الدفع يتم طلبه حصريًا بالبيتكوين.
توفر مذكرة الفدية أيضًا تفاصيل دفع محددة، بما في ذلك المبلغ الدقيق بالبيتكوين (0.1473766 BTC) وعنوان البيتكوين المحدد الذي يجب إرسال الدفعة إليه (17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV).
ومن الأهمية بمكان التأكيد على أن الإذعان لطلب الفدية لا يضمن توفير مفتاح فك التشفير أو وظائفه الفعالة. وبالتالي، يُنصح بشدة بعدم إجراء الدفع. ولسوء الحظ، نادرًا ما يكون فك تشفير البيانات دون الحصول على أدوات فك التشفير من مجرمي الإنترنت ممكنًا. من الأهمية بمكان إزالة برامج الفدية على وجه السرعة من أجهزة الكمبيوتر المعرضة للخطر. يعد هذا أمرًا بالغ الأهمية، نظرًا لأن هذه البرامج الضارة لديها القدرة على بدء عمليات تشفير إضافية، وفي بعض الحالات، قد تنتشر إلى أجهزة أخرى عبر الشبكات المحلية.
تأكد من أن أجهزتك وبياناتك محمية بشكل كافٍ ضد تهديدات البرامج الضارة
يتطلب ضمان تأمين أجهزتك وبياناتك بشكل مناسب ضد تهديدات البرامج الضارة مجموعة من التدابير الاستباقية واليقظة المستمرة. فيما يلي العديد من الخطوات الأساسية التي يمكن للمستخدمين اتخاذها لتعزيز أمان أجهزتهم:
- تثبيت وتحديث برامج الأمان :
- قم بتثبيت برامج مكافحة البرامج الضارة الاحترافية على أجهزتك. حافظ على تحديث برنامج الأمان الخاص بك دائمًا للتأكد من أنه قادر على اكتشاف أحدث التهديدات والتخفيف من حدتها بنجاح.
- تحديثات البرامج العادية :
- قم بتحديث تطبيقاتك ونظام التشغيل والبرامج الثابتة بانتظام. يجب أيضًا تثبيت تصحيحات الأمان في أسرع وقت ممكن لأنها غالبًا ما تقدم إصلاحات لنقاط الضعف التي يمكن استغلالها بواسطة البرامج الضارة.
- تمكين جدران الحماية :
- قم بتنشيط جدران الحماية على أجهزتك لمراقبة حركة مرور الشبكة الواردة والصادرة والتحكم فيها. وهذا يساعد على منع الوصول غير المصرح به وانتشار البرامج الضارة.
- استخدم كلمات مرور قوية وفريدة من نوعها :
- استخدم كلمات مرور قوية وفريدة لجميع الحسابات، وفكر جديًا في استخدام مدير كلمات المرور لإنشاء كلمات مرور معقدة وتخزينها بشكل آمن.
- كن حذرًا دائمًا مع رسائل البريد الإلكتروني :
- كن حذرًا بشأن مرفقات وروابط البريد الإلكتروني، خاصة إذا كانت من مصادر أو مرسلين غير معروفين. تحقق من شرعية رسائل البريد الإلكتروني قبل النقر على الروابط أو تنزيل المرفقات.
- تثقيف نفسك والمستخدمين :
- ابق على اطلاع حول أساليب التصيد الاحتيالي الشائعة وتقنيات الهندسة الاجتماعية. قم بتثقيف نفسك والآخرين للتعرف على الأنشطة المشبوهة عبر الإنترنت وتجنبها.
- قم بعمل نسخة احتياطية لبياناتك بانتظام :
- قم بعمل نسخة احتياطية لبياناتك المهمة بانتظام على جهاز خارجي أو خدمة سحابية آمنة. في حالة وقوع هجوم ببرامج ضارة، يضمن الحصول على نسخ احتياطية إمكانية استعادة بياناتك.
ومن خلال تنفيذ هذه الممارسات، يمكن للمستخدمين تقليل فرص الإصابة بالبرامج الضارة وتعزيز الوضع الأمني العام لأجهزتهم وبياناتهم.
النص الكامل لمذكرة الفدية التي تركتها WANA CRY لضحاياها هو:
'WANA CRY @rivator_max
لقد تم تشفير كافة الملفات الخاصة بك
أصيب جهاز الكمبيوتر الخاص بك بفيروس الفدية. لقد تم تشفير ملفاتك ولن تفعل ذلك
تكون قادرًا على فك تشفيرها دون مساعدتنا. ماذا يمكنني أن أفعل لاستعادة ملفاتي؟ يمكنك شراء برنامجنا الخاص
برنامج فك التشفير، سيسمح لك هذا البرنامج باستعادة جميع بياناتك وإزالة الملفات
برامج الفدية من جهاز الكمبيوتر الخاص بك. سعر البرنامج هو 1500 دولار. يمكن أن يتم الدفع بعملة البيتكوين فقط.
كيف أدفع، أين يمكنني الحصول على البيتكوين؟
يختلف شراء البيتكوين من بلد إلى آخر، ومن الأفضل أن تقوم بإجراء بحث سريع على جوجل
نفسك لمعرفة كيفية شراء بيتكوين.
أبلغ العديد من عملائنا أن هذه المواقع سريعة وموثوقة:
كوين ماما - hxxps://www.coinmama.com بيتباندا - hxxps://www.bitpanda.com
معلومات الدفع المبلغ: 0.1473766 بيتكوين
عنوان البيتكوين: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'