روسيا تسقط 50 طائرة مسيرة أوكرانية خلال الليل    وزير الداخلية يعزي الشريف في وفاة والدته    عسير.. وجهة سياحة أولى للسعوديين والمقيمين    "الغذاء " تعلق تعيين جهة تقويم مطابقة لعدم التزامها بالأنظمة    الثلاثاء المقبل.. رفع نسبة استقطاع التقاعد للموظفين الجدد    سلمان بن سلطان يرعى حفل تخرّج طلاب وطالبات البرامج الصحية بتجمع المدينة المنورة الصحي    الخارجية الإيرانية: منشآتنا النووية تعرضت لأضرار جسيمة    تصاعد المعارك بين الجيش و«الدعم».. السودان.. مناطق إستراتيجية تتحول لبؤر اشتباك    غروسي: عودة المفتشين لمنشآت إيران النووية ضرورية    في جولة الحسم الأخيرة بدور المجموعات لمونديال الأندية.. الهلال يسعى للتأهل أمام باتشوكا    في ربع نهائي الكأس الذهبية.. الأخضر يواصل تحضيراته لمواجهة نظيره المكسيكي    النصر يفسخ عقد مدربه الإيطالي بيولي    أسرة الزواوي تستقبل التعازي في فقيدتهم مريم    بحضور مسؤولين وقناصل.. آل عيد وآل الشاعر يحتفلون بعقد قران سلمان    طقس حار و غبار على معظم مناطق المملكة    الجوازات: جاهزية تامة لاستقبال المعتمرين    حامد مطاوع..رئيس تحرير الندوة في عصرها الذهبي..    تخريج أول دفعة من "برنامج التصحيح اللغوي"    ما يسوي بصلة… مع الاعتذار للبصل    استشاري: المورينجا لا تعالج الضغط ولا الكوليسترول    "التخصصات الصحية": إعلان نتائج برامج البورد السعودي    مؤتمر صحفي يكشف ملامح نسخة تحدي البقاء لأيتام المملكة    الهيئة العامة للعناية بشؤون الحرمين تنهي استبدال كسوة الكعبة    «الظبي الجفول».. رمز الصحراء وملهم الشعراء    الإبداع السعودي يتجلى في «سيلفريدجز» بلندن    الهلال يصل ناشفيل وكوليبالي يحذر باتشوكا    اعتماد روزنامة الموسم الرياضي لرابطة الهواة    المملكة حضور دولي ودبلوماسية مؤثرة    مهندس الرؤية وطموحات تعانق السماء    القطاع غير الربحي في رؤية 2030    صوت الحكمة    صيف المملكة 2025.. نهضة ثقافية في كل زاوية    بكين تحذّر من تصاعد توترات التجارة العالمية    الجوعى يقتلون في غزة.. 94 شهيداً    مرور العام    جبر الخواطر.. عطاءٌ خفيّ وأثرٌ لا يُنسى    توقيف قائد «داعش» في لبنان    رخصة القيادة وأهميتها    دورتموند يكسب أولسان ويتصدر مجموعته بمونديال الأندية    «الشورى» يطالب بخفض تذاكر طيران كبار السن والمرابطين    نائب أمير منطقة مكة يستقبل القنصل البريطاني    أمير تبوك يستقبل مدير فرع وزارة الصحة بالمنطقة والمدير التنفيذي لهيئة الصحة العامة بالقطاع الشمالي    وزير البلديات والإسكان يتفقد مشاريع استثمارية نوعية في الشرقية    من أعلام جازان.. الشيخ الدكتور علي بن محمد عطيف    رئيس جامعة أم القرى يترأس الجلسة العاشرة لمجلس الجامعة للعام الجامعي 1446ه    بنفيكا يكسب البايرن ويتأهلان لثمن نهائي مونديال الأندية    النفط يتراجع بعد يوم من التصعيد وإنهاء الحرب    أمير الجوف يبحث تحديات المشروعات والخدمات    أقوى كاميرا تكتشف الكون    انحسار السحب يهدد المناخ    الجوز.. حبة واحدة تحمي قلبك    الميتوكوندريا مفتاح علاج الورم الميلانيني    استشارية: 40% من حالات تأخر الإنجاب سببها الزوج    تسجيل محمية عروق بني معارض في القائمة الخضراء للاتحاد الدولي لحماية الطبيعة    أمير تبوك يطلع على تقرير أعمال فرع وزارة التجارة بالمنطقة    الرواشين.. ملامح من الإرث المدني وفن العمارة السعودية الأصيلة    جامعة أم القرى توقّع مذكرة تفاهم مع هيئة جامعة كامبردج لتعزيز التعاون الأكاديمي والبحثي في تعليم اللغة الإنجليزية    الهيئة الملكية تطلق حملة "مكة إرث حي" لإبراز القيمة الحضارية والتاريخية للعاصمة المقدسة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«واناكراي» ينتقل إلى الهواتف عبر بوابة أندرويد
تطور غير مسبوق في سلوك الفيروسات الرقمية
نشر في اليوم يوم 16 - 06 - 2017

يشهد سلوك الفيروسات الرقمية تطورا مستمرا من قبل القراصنة المشاركين في صنع تلك البرمجيات الخبيثة، إذ تُظهر تقارير حديثة في الأمن الرقمي صادرة عن شركات عدة متخصصة في مجال الأمن السيبراني أن عددا من الفيروسات الحديثة أصبحت أكثر تعقيدا في نمط عملها عن الماضي، فبعضها مثلا بدأ ينتقل من أنظمة تشغيل الحواسيب إلى الهواتف الذكية، وأخرى بدأت تعتمد على آلية مختلفة في إصابة أجهزة الضحايا حتى دون علمهم ودون قيامهم بزيارة الروابط الخبيثة كما الماضي.
«واناكراي» على أندرويد
الشركة المطورة لبرنامج مكافحة الفيروسات «أفاست» رصدت مؤخرا انتشارا لفيروس جديد على نظام تشغيل أندرويد، يشبه إلى حد كبير -في آلية عمله- فيروس «واناكراي» WannaCry الشهير، الذي عرف إعلاميا باسم «فيروس الفدية»، ولكن هذه المرة أصبح يصيب الهواتف الذكية ولا يكتفي بإصابة الحواسيب.
وبحسب المدونة الرسمية للشركة التشيكية، فإن الفيروس المرصود يحمل الاسم WannaLocker وشهد انتشارا واسعا على كثير من الهواتف العاملة بأندرويد من خلال منتديات رقمية للبرمجيات غير الرسمية في الصين، ويشير التقرير المنشور بمدونة «أفاست» أن الفيروس المذكور يخدع الضحية من خلال التغلغل إلى نظامه عبر إصدار مجاني من لعبة King of Glory ذات الشعبية الكبيرة في الصين.
ويثبت الفيروس المدمج باللعبة المذكورة واجهة قفل تتشابه إلى حد كبير مع واجهة «واناكراي»، التي ظهرت في كثير التقارير الصحفية بمواقع الانترنت المختلفة، والتي تحمل اللون الأحمر، وتظهر رسالة إلى الضحية تطالبه بدفع فدية مالية مقابل فك القفل وإعادة بياناته المخزنة على الجهاز الرقمي.
الفدية بالعملة العادية
ويختلف الفيروس الجديد عن سابقه بكونه يطلب الفدية هذه المرة بالعملة العادية (الدولار أو الين) بدلا من العملة الرقمية المعروفة باسم «بيتكوين»، التي يصعب تعقبها وحظرها، كما يطلب مبلغا زهيدا يتراوح بين 5 إلى 6 دولارات فقط، فيما كان الفيروس الخاص بنظام ويندوز على الحواسيب يطلب ما يعادل حوالي 300 دولار من عملة البيتكوين.
وبحسب تقرير «أفاست»، فإن البرمجية الخبيثة التي تنتشر عبر اللعبة لا يتعدى حجمها 10 كيلوبايت، وذلك لضمان توغلها إلى هاتف الضحية في أقل وقت ممكن، بعدها تُظهر رسالة للمستخدم تحذره من استخدام أي برنامج لمكافحة الفيروسات أو استدعاء أي إجراء آخر لمكافحة الفيروس وإلا سيؤدي ذلك إلى تشفير كل الملفات والبيانات على جهازه، وبدلا من هذا تطلب الرسالة منه دفع الفدية لتجنب التشفير.
الانتشار بدون نقر
تقرير آخر منشور بموقع Engadget الأمريكي، يشير إلى تطور غير مسبوق في آلية انتشار بعض الفيروسات الرقمية المنقولة عبر شبكة الويب، إذ يظهر أنواع جديدة تنتشر حتى بدون أن يقوم المستخدم (الضحية) بالنقر على الرابط المصاب كما كان معهودا في الماضي.
واستند الموقع الأمريكي على تقرير أمني لشركتي «تريند مايكرو» و«دودج» المتخصصتين في الأمن الرقمي، يكشف اعتماد القراصنة في الفيروسات المطورة حديثا على برمجيات من نوع «تروجان»، التي من شأنها إخفاء البرمجية الخبيثة داخل أخرى عادية، ويشير التقرير إلى أن الفيروسات المذكورة بإمكانها إصابة حواسيب الضحية حتى دون النقر على الروابط المصابة، إذ يكفيه المرور بالماوس فقط على الرابط لكي يصيب الجهاز.
وتنتشر الفيروسات الجديدة عبر ملف تفاعلي مصمم بواسطة برنامج «مايكروسوفت باوربوينت» المكتبي، وعند إصابته حاسب الضحية يمكنه الإطلاع على كل البيانات الشخصية المخزنة، بما فيها البيانات المصرفية وحسابات البنوك وكلمات المرور للبريد الإلكتروني وغيرها.
استهداف الحسابات الموثقة
فيروس آخر تم اكتشافه بواسطة مؤسسة «أكسيس ناو» المتخصصة في مجال الأمن السيبراني، يحمل الاسم Doubleswitch ومهمته محددة في الاستيلاء على الحسابات الموثقة Certificated على شبكات التواصل الاجتماعي المختلفة، وفي مقدمتها تويتر وفيسبوك، ويعمل الفيروس المذكور على اختراق حساب الضحايا، واختطاف الحساب بشكل كامل، إذ يتيح للمخترق بث الأخبار الكاذبة وحذف الأرشيف وتغيير البريد الإلكتروني ومعلومات الحساب الأخرى.
ويستهدف هذا الفيروس -بحسب التقرير- حسابات المشاهير الموثقة فقط، وهي الحسابات التي يتم تمييزها عادة بالعلامة الزرقاء للتدليل على أنه الحساب الرسمي للشخصية المشهورة أو ذات التأثير في المجتمع، ويتيح الفيروس للمخترق السيطرة بشكل كامل على حساب الضحية، وعدم تمكين المستخدم من الوصول لحسابه مرة أخرى بسهولة.


انقر هنا لقراءة الخبر من مصدره.