احذر فيروس "رانسوم وير" أو برنامج الفدية

العديد من مستعملي الكمبيوتر والانترنت هم ضحايا هذا البرنامج الخبيث حيث تظهر لهم رسالة على أجهزتهم تفيد بأن الجهاز قد تم تشفيره أو قفله لغاية دفع مبلغ مالي كفدية.

رانسوم وير أو برنامج الفدية بالإنجليزيةRansomware  هو برنامج خبيث يقيد الوصول إلى البيانات والملفات على الحاسوب الذي يصيبه، ويطالب بدفع فدية لمطور البرنامج من أجل إمكانية الوصول للملفات. بعض أنواعه تقوم بتشفير الملفات على القرص الصلب للنظام وتعرض رسائل تطلب من المستخدم دفع مبلغ مالي عبر الانترنت للحصول على رمز فك الشيفرة. كانت بداية انتشار هذا النوع من البرامج الخبيثة في روسيا، ثم نمى استخدامها في بقية دول العالم.

ransomware attack002

ويرجع تاريخ اول فايروس فدية الى عام 1989 : PC Cyborg Trojan الذي طوره جوزيف بوب ، حيث كان يظهر رسالة تحذير للمستخدم بأن ترخيص بعض البرامج قد انتهت مدتها، وبالتالي يقوم بتشفير الملفات الموجودة على القرص الصلب، و يطلب من المستخدم دفع 189 دولار لشركة " PC Cyborg Corporation " لتحرير النظام.

في يونيو 2013، أصدرت شركة برامج مكافحة الفيروسات McAfee بيانات تظهر أنها جمعت أكثر من 250 000 عينة فريدة من رانسوم وير في الربع الأول من عام 2013.

تنتشر هذه البرامج الخبيثة عبر عدة طرق مثل أي برنامج خبيث آخر، إما عن طريق تحميل ملف مصاب بها من أي موقع أو عن طريق ثغرة في الشبكة أو الجهاز أو عن طريق نقل الملفات عبر أجهزة مفاتيح التخزين USB Flash أو عن طريق الهندسة الإجتماعية

ransomware attack003

كيف تحمي نفسك من  Ransomware 

لاتفتح أي رسالة الكترونية لا تعرف المرسل وخصوصا ان كانت تحذرك أنك ضحية فيروس خطير، كما لا تنقر على اي رابط يأتيك مع هذه الرسائل.

- قم بتنصيب برنامج مضاد الفيروسات مثل برنامج Avast وتأكد دائما انه مشغل ويقوم بالتحديث بصفة دورية.، كذلك إستعمال بعض مضادات المالوير مثل Malwarebyte

- انتبه عند زيارتك للمواقع من الإعلانات المنبثقة popup التي تفيد ان حاسوبك به فيروسات وصدق فقط برنامج مضاد الفيروسات الذي تستعمله في حاسوبك.

- قبل فتح USB Flash قم أولا بعمل scan لها بمضاد الفيروسات ولا تضغط أبدا على البرامج التي لا تعرفها.

كلمات دلالية: حماية, الأمن المعلوماتي, مضاد الفيروسات

آخر التدوينات

  • 1
  • 2
logo-footer

اتصل بنا على :

الهاتف : 00 00 00 00 06 (212)
الايميل : info@alkhobarae.com