تسونامي بشري يجتاح ساحات الجنوب دعماً لاستعادة الدولة    مدير التسويق بوزارة الزراعة: 7.9 مليار ريال انتُزعت من فاتورة الاستيراد    بن حبتور يعزي في استشهاد ثلة من قادة كتائب القسام    الدولار يتجه لتراجع سنوي وسط استقرار الين وانتعاش اليورو والاسترليني    محافظ العاصمة عدن يشدد على تكثيف الرقابة الميدانية وضبط الأسعار وتنظيم آليات توزيع الغاز    تسليم وحدات سكنية لأسر الشهداء في 3 مديريات بصنعاء    شعب حاضر.. وإرادة تمضي نحو الدولة    باكستان وألمانيا تجددان دعم وحدة اليمن وسيادته    "زندان والخميس" بأرحب تنظم وقفة مسلحة نصرة للقران وإعلان الجهوزية    نقاش عُماني سعودي حول تطورات الأوضاع في اليمن    لجنة تنظيم الواردات تتلقى قرابة 13 ألف طلب ب2.5 مليار دولار وتقر إجراءات بحق المخالفين    مهرجان للموروث الشعبي في ميناء بن عباس التاريخي بالحديدة    ذوو الإعاقة ينظمون وقفة احتجاجية تنديدًا بالإساءة الأمريكية للقرآن الكريم    الخنبشي يكشف عن القوات التي تسعى السعودية لنشرها في حضرموت والمهرة    وزارة الشباب والرياضة تُحيي ذكرى جمعة رجب بفعالية ثقافية    الذهب يتجه لتحقيق أفضل أداء سنوي منذ نصف قرن    النفط يرتفع ويتجه لتسجيل تراجع بأكثر من 15 بالمائة في عام 2025    اجتماع أمني بمأرب يشدد على رفع مستوى الجاهزية وتعزيز اليقظة الأمنية    قراءة تحليلية لنص أحمد سيف حاشد "بوحٌ ثانٍ لهيفاء"    وزيرا الخارجية السعودي والعُماني يبحثان مستجدات الأوضاع في المنطقة    حضرموت.. مناورة عسكرية لقوات الانتقالي وطيران حربي يلقي قنابل تحذيرية    همم القارات و همم الحارات !    البنك المركزي بصنعاء يوجّه بإعادة التعامل مع شركتي صرافة    القوات الإماراتية تبدأ الانسحاب من مواقع في شبوة وحضرموت    أمن الصين الغذائي في 2025: إنتاج قياسي ومشتريات ب 415 مليون طن    الأرصاد: طقس بارد إلى شديد البرودة على معظم المرتفعات    هيئة علماء اليمن تدعو للالتفاف حول الشرعية والوقوف إلى جانب الدولة وقيادتها السياسية    لامين جمال يتصدر أغلى لاعبي 2025 بقيمة سوقية 200 مليون يورو    كاتب عربي: سعي الإصلاح لإدامة الأزمة وتوريط السعودية واستنزافها ماليا وسياسيا    محافظ البيضاء يتفقد سير العمل بمشروع تركيب منظومة الطاقة الشمسية بمؤسسة المياه    مواجهة المنتخبات العربية في دور ال16 لكأس إفريقيا 2025    مباريات ثمن نهائي كأس الأمم الأفريقية    السعودية والإمارات سيناريوهات الانفجار الكبير    الترب:أحداث حضرموت كشفت زيف ما يسمى بالشرعية    صنعاء.. جمعية الصرافين تعمم بإعادة وإيقاف التعامل مع شركات صرافة    اتحاد حضرموت يتأهل رسميًا إلى دوري الدرجة الأولى وفتح ذمار يخسر أمام خنفر أبين    الافراج عن دفعة ثانية من السجناء بالحديدة    وزارة الاقتصاد والصناعة تحيي ذكرى جمعة رجب بفعالية خطابية وثقافية    خلال 8 أشهر.. تسجيل أكثر من 7300 حالة إصابة بالكوليرا في القاعدة جنوب إب    نائب وزير الثقافة يزور الفنان محمد مقبل والمنشد محمد الحلبي    الصحة: العدوان استهدف 542 منشأة صحية وحرم 20 مليون يمني من الرعاية الطبية    الصحفي والأكاديمي القدير الدكتور عبد الملك الدناني    سفر الروح    بيان صادر عن الشبكة المدنية حول التقارير والادعاءات المتعلقة بالأوضاع في محافظتي حضرموت والمهرة    فريق السد مأرب يفلت من شبح الهبوط وأهلي تعز يزاحم على صدارة تجمع أبين    النفط يرتفع في التعاملات المبكرة وبرنت يسجل 61.21 دولار للبرميل    لوحات طلابية تجسد فلسطين واليمن في المعرض التشكيلي الرابع    قراءة تحليلية لنص "من بوحي لهيفاء" ل"أحمد سيف حاشد"    تكريم البروفيسور محمد الشرجبي في ختام المؤتمر العالمي الرابع عشر لجراحة التجميل بموسكو    مرض الفشل الكلوي (34)    حين يكون الإيمان هوية يكون اليمن نموذجا    المكلا حضرموت ينفرد بصدارة المجموعة الثالثة بدوري الدرجة الثانية لكرة القدم    محمد صلاح يواصل تحطيم الأرقام القياسية في «كأس أمم إفريقيا»    ضربة بداية منافسات بطولة كأس العالم للشطرنج السريع والخاطف قطر 2025    الكشف عن عدد باصات النساء في صنعاء    الكتابُ.. ذلكَ المجهول    بنات الحاج أحمد عبدالله الشيباني يستصرخن القبائل والمشايخ وسلطات الدولة ووجاهات اليمن لرفع الظلم وإنصافهن من أخيهن عبدالكريم    لملس والعاقل يدشنان مهرجان عدن الدولي للشعوب والتراث    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



فيروس جديد يعطل أجهزة ويندوز ومطلقوه يبتزون المستخدمين ب"فدية"
نشر في اليمن السعيد يوم 29 - 03 - 2016

لتصلك أخبار"اليمن السعيد"أولاً بأول اشترك بقناة الموقع على التليجرام انقرهنا



كشفت شركة "Trend Micro" المتخصصة بالأمن الرقمي عن انتشار فيروس جديد يدعى Petya ينتمي إلى فئة "برامج الفدية" Ransomware يستهدف نظام التشغيل "ويندوز" ويمنعه من الإقلاع.

وأوضحت الشركة أن الفيروس يضر النظام من خلال الكتابة فوق ما يعرف ب"سجل الإقلاع الرئيسي MBR" للحاسوب، ولا يُمكن للمُستخدم استعادة نظام تشغيله وملفاته إلا بعد دفع فدية تبلغ 430 دولار أمريكي للمهاجمين.

و"MBR" عبارة عن الشيفرة البرمجية المخزنة ضمن القطاع الأول للقرص الصلب وتحتوي على معلومات حول أقسام القرص، وهو مسؤول عن تشغيل "محمل الإقلاع" لنظام التشغيل. وفي حال تعطل السجل يعجز نظام التشغيل عن العمل.

ويتم توزيع برمجية Petya الموجهة للشركات، على شكل رسائل بريد إلكتروني ترسل إلى أقسام إدارة الموارد البشرية في الشركات، يتظاهر مرسلها بأنه طالب للعمل متقدم إلى الوظائف المتاحة لدى الشركة. وتتضمن الرسالة رابطا إلى مجلد على "دروب بوكس" يحتوي على ملف يتضمن السيرة الذاتية وصورة مزورة، وبمجرد تنزيل الملف وفتحه يتم تثبيت البرمجية الخبيثة.

بعد تثبيت البرمجية تظهر للمستخدم رسالة خطأ ويتم إعادة تشغيل الحاسوب تلقائيا، ويتم تشفير جدول الملفات الرئيسي MFT وهو عبارة عن ملف خاص بنظام ملفات NTFS المستخدم في ويندوز يخزن مواقع الملفات الموجودة على الجهاز، ويؤدي تشفير هذا الملف إلى استحالة استعادة الملفات دون فك تشفيره من خلال مفتاح خاص يحصل عليه المُستخدم بعد دفع الفدية.

لدى تشفير جدول الملفات الرئيسي تظهر للمستخدم صورة جمجمة مصحوبة برسالة تتضمن الخطوات التي يتوجب على الضحية تنفيذها لاستعادة ملفاته ونظام تشغيله، وفي هذه الحالة على المستخدم الوصول إلى موقع آمن ضمن شبكة "TOR" والدفع عبر عملة "Bitcoin" الإلكترونية مبلغ 0.99 بِت كوين وهو ما يعادل حوالي 430 دولار.

وقالت "ترند مايكرو" أنها أبلغت "دروب بوكس" بالهجمة وقامت الأخيرة بدورها بحذف الرابط والروابط الشبيهة، لكنها نصحت المستخدمين بالحذر واستخدام برامج الحماية المناسبة.

وبحسب "ترند مايكرو" فإن برمجية Petya تستهدف حاليا الشركات في ألمانيا، لكن لا شيء يضمن عدم استهداف الحملة ذاتها للشركات في دول أخرى وفقا للشركة الأمنية.

المصدر: وكالة معا


انقر هنا لقراءة الخبر من مصدره.