عنجهية العليمي آن لها ان توقف    إقالة رشاد العليمي وبن مبارك مطلب شعبي جنوبي    إستشهاد جندي جنوبي برصاص قناص إرهابي بأبين    مدرسة بن سميط بشبام تستقبل دفعات 84 و85 لثانوية سيئون (صور)    الإصلاحيين أستغلوه: بائع الأسكريم آذى سكان قرية اللصب وتم منعه ولم يمتثل (خريطة)    من يصلح فساد الملح!    تربوي: بعد ثلاثة عقود من العمل أبلغوني بتصفير راتبي ان لم استكمل النقص في ملفي الوظيفي    البرلماني بشر: تسييس التعليم سبب في تدني مستواه والوزارة لا تملك الحق في وقف تعليم الانجليزية    السياغي: ابني معتقل في قسم شرطة مذبح منذ 10 أيام بدون مسوغ قانوني    شركة النفط بصنعاء توضح بشأن نفاذ مخزون الوقود    السامعي يهني عمال اليمن بعيدهم السنوي ويشيد بثابتهم وتقديمهم نموذج فريد في التحدي    نجاة قيادي في المقاومة الوطنية من محاولة اغتيال بتعز    التكتل الوطني يدعو المجتمع الدولي إلى موقف أكثر حزماً تجاه أعمال الإرهاب والقرصنة الحوثية    دولة الأونلاين    مليشيا الحوثي الإرهابية تمنع سفن وقود مرخصة من مغادرة ميناء رأس عيسى بالحديدة    احتجاجات في لحج تندد بتدهور الخدمات وانهيار العملة    جمعية التاريخ والتراث بكلية التربية تقيم رحلة علمية إلى مدينة شبام التاريخية    نتائج المقاتلين العرب في بطولة "ون" في شهر نيسان/أبريل    النصر يودع آسيا عبر بوابة كاواساكي الياباني    اختتام البطولة النسائية المفتوحة للآيكيدو بالسعودية    "الحوثي يغتال الطفولة"..حملة الكترونية تفضح مراكز الموت وتدعو الآباء للحفاظ على أبنائهم    شاهد.. ردة فعل كريستيانو رونالدو عقب فشل النصر في التأهل لنهائي دوري أبطال آسيا    وفاة امرأة وجنينها بسبب انقطاع الكهرباء في عدن    الهند تقرر إغلاق مجالها الجوي أمام باكستان    13 دولة تنضم إلى روسيا والصين في مشروع بناء المحطة العلمية القمرية الدولية    هل سيقدم ابناء تهامة كباش فداء..؟    هزة ارضية تضرب ريمة واخرى في خليج عدن    سوريا ترد على ثمانية مطالب أميركية في رسالة أبريل    مباحثات سعودية روسية بشان اليمن والسفارة تعلن اصابة بحارة روس بغارة امريكية وتكشف وضعهم الصحي    صدور ثلاثة كتب جديدة للكاتب اليمني حميد عقبي عن دار دان للنشر والتوزيع بالقاهرة    فاضل وراجح يناقشان فعاليات أسبوع المرور العربي 2025    انخفاض أسعار الذهب إلى 3315.84 دولار للأوقية    "خساسة بن مبارك".. حارب أكاديمي عدني وأستاذ قانون دولي    حرب الهيمنة الإقتصادية على الممرات المائية..    عرض سعودي في الصورة.. أسباب انهيار صفقة تدريب أنشيلوتي لمنتخب البرازيل    هل سمعتم بالجامعة الاسلامية في تل أبيب؟    غريم الشعب اليمني    جازم العريقي .. قدوة ومثال    العقيق اليماني ارث ثقافي يتحدى الزمن    إب.. مليشيا الحوثي تتلاعب بمخصصات مشروع ممول من الاتحاد الأوروبي    مليشيا الحوثي تواصل احتجاز سفن وبحارة في ميناء رأس عيسى والحكومة تدين    نهاية حقبته مع الريال.. تقارير تكشف عن اتفاق بين أنشيلوتي والاتحاد البرازيلي    الصحة العالمية:تسجيل27,517 إصابة و260 وفاة بالحصبة في اليمن خلال العام الماضي    اتحاد كرة القدم يعين النفيعي مدربا لمنتخب الشباب والسنيني للأولمبي    صنعاء .. حبس جراح واحالته للمحاكمة يثير ردود فعل واسعة في الوسطين الطبي والقانوني    صنعاء .. حبس جراح واحالته للمحاكمة يثير ردود فعل واسعة في الوسطين الطبي والقانوني    النقابة تدين مقتل المخرج مصعب الحطامي وتجدد مطالبتها بالتحقيق في جرائم قتل الصحفيين    برشلونة يتوج بكأس ملك إسبانيا بعد فوز ماراثوني على ريال مدريد    أطباء بلا حدود تعلق خدماتها في مستشفى بعمران بعد تعرض طاقمها لتهديدات حوثية    غضب عارم بعد خروج الأهلي المصري من بطولة أفريقيا    علامات مبكرة لفقدان السمع: لا تتجاهلها!    حضرموت اليوم قالت كلمتها لمن في عينيه قذى    القلة الصامدة و الكثرة الغثاء !    عصابات حوثية تمتهن المتاجرة بالآثار تعتدي على موقع أثري في إب    الأوقاف تحذر المنشآت المعتمدة في اليمن من عمليات التفويج غير المرخصة    ازدحام خانق في منفذ الوديعة وتعطيل السفر يومي 20 و21 أبريل    يا أئمة المساجد.. لا تبيعوا منابركم!    دور الشباب في صناعة التغيير وبناء المجتمعات    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



فيروس جديد يعطل أجهزة ويندوز ومطلقوه يبتزون المستخدمين ب"فدية"
نشر في اليمن السعيد يوم 29 - 03 - 2016

لتصلك أخبار"اليمن السعيد"أولاً بأول اشترك بقناة الموقع على التليجرام انقرهنا



كشفت شركة "Trend Micro" المتخصصة بالأمن الرقمي عن انتشار فيروس جديد يدعى Petya ينتمي إلى فئة "برامج الفدية" Ransomware يستهدف نظام التشغيل "ويندوز" ويمنعه من الإقلاع.

وأوضحت الشركة أن الفيروس يضر النظام من خلال الكتابة فوق ما يعرف ب"سجل الإقلاع الرئيسي MBR" للحاسوب، ولا يُمكن للمُستخدم استعادة نظام تشغيله وملفاته إلا بعد دفع فدية تبلغ 430 دولار أمريكي للمهاجمين.

و"MBR" عبارة عن الشيفرة البرمجية المخزنة ضمن القطاع الأول للقرص الصلب وتحتوي على معلومات حول أقسام القرص، وهو مسؤول عن تشغيل "محمل الإقلاع" لنظام التشغيل. وفي حال تعطل السجل يعجز نظام التشغيل عن العمل.

ويتم توزيع برمجية Petya الموجهة للشركات، على شكل رسائل بريد إلكتروني ترسل إلى أقسام إدارة الموارد البشرية في الشركات، يتظاهر مرسلها بأنه طالب للعمل متقدم إلى الوظائف المتاحة لدى الشركة. وتتضمن الرسالة رابطا إلى مجلد على "دروب بوكس" يحتوي على ملف يتضمن السيرة الذاتية وصورة مزورة، وبمجرد تنزيل الملف وفتحه يتم تثبيت البرمجية الخبيثة.

بعد تثبيت البرمجية تظهر للمستخدم رسالة خطأ ويتم إعادة تشغيل الحاسوب تلقائيا، ويتم تشفير جدول الملفات الرئيسي MFT وهو عبارة عن ملف خاص بنظام ملفات NTFS المستخدم في ويندوز يخزن مواقع الملفات الموجودة على الجهاز، ويؤدي تشفير هذا الملف إلى استحالة استعادة الملفات دون فك تشفيره من خلال مفتاح خاص يحصل عليه المُستخدم بعد دفع الفدية.

لدى تشفير جدول الملفات الرئيسي تظهر للمستخدم صورة جمجمة مصحوبة برسالة تتضمن الخطوات التي يتوجب على الضحية تنفيذها لاستعادة ملفاته ونظام تشغيله، وفي هذه الحالة على المستخدم الوصول إلى موقع آمن ضمن شبكة "TOR" والدفع عبر عملة "Bitcoin" الإلكترونية مبلغ 0.99 بِت كوين وهو ما يعادل حوالي 430 دولار.

وقالت "ترند مايكرو" أنها أبلغت "دروب بوكس" بالهجمة وقامت الأخيرة بدورها بحذف الرابط والروابط الشبيهة، لكنها نصحت المستخدمين بالحذر واستخدام برامج الحماية المناسبة.

وبحسب "ترند مايكرو" فإن برمجية Petya تستهدف حاليا الشركات في ألمانيا، لكن لا شيء يضمن عدم استهداف الحملة ذاتها للشركات في دول أخرى وفقا للشركة الأمنية.

المصدر: وكالة معا


انقر هنا لقراءة الخبر من مصدره.