متاجر موثوقة وعروض تنافسية

ماذا تعرف عن فايروس WannaCry؟

كل ما تريد معرفته عن البرمجية الخبيثة التي شغلت العالم

يوم الجمعة؛ 12 أيار/مايو 2017، استيقظ العالم على خبر انتشار فايروس الفدية WannaCry.

تاريخ النشر:


منتجات ذات صلة
كرت الشاشة MSI GeForce RTX 5060 Ti 16G Gaming Trio OC - بطاقة الرسومات
كرت الشاشة MSI GeForce RTX 5060 Ti 16G Gaming Trio...
أسعار المحلات يباع عند بائع واحد
3,699,004,699 ريال
لوحة أم للألعاب MSI B760M Gaming Plus Wi-Fi DDR5 LGA 1700 mATX - مذربورد الألعاب
لوحة أم للألعاب MSI B760M Gaming Plus Wi-Fi DDR5 L...
أسعار المحلات يباع عند بائع واحد
1,763,001,799 ريال
شاشة ألعاب SADES AP-Frog HC02Q27B 27 بوصة 180 هرتز - أسود
شاشة ألعاب SADES AP-Frog HC02Q27B 27 بوصة 180 هرتز...
أسعار المحلات يباع عند بائع واحد
999,001,099 ريال
جهاز Exodia الذهبي بمعالج i9-285K وRTX 5090 32GB من ASUS – أداء فائق بتصميم فاخر
جهاز Exodia الذهبي بمعالج i9-285K وRTX 5090 32GB م...
أسعار المحلات يباع عند بائع واحد
39,999 ريال
جهاز إكزوديا الذهبي المتكامل
جهاز إكزوديا الذهبي المتكامل
أسعار المحلات يباع عند بائع واحد
39,999 ريال
مجموعة Squirtle Build لألعاب الكمبيوتر
مجموعة Squirtle Build لألعاب الكمبيوتر
أسعار المحلات يباع عند بائع واحد
26,999 ريال
مجموعة بناء نجم المعركة
مجموعة بناء نجم المعركة
أسعار المحلات يباع عند بائع واحد
22,999 ريال
ديل أوبتيبلكس 7010 - جهاز كمبيوتر مكتبي متنوع الاستخدام
ديل أوبتيبلكس 7010 - جهاز كمبيوتر مكتبي متنوع الاس...
أسعار المحلات يباع عند بائع واحد
19,500 ريال
آبل ماك بوك برو 2019، 16 بوصة، كور آي 9، ذاكرة 32/1TB، راديون برو 5500M، رمادي
آبل ماك بوك برو 2019، 16 بوصة، كور آي 9، ذاكرة 32/...
أسعار المحلات يباع عند بائع واحد
14,554 ريال
آبل ماك بوك برو 2019، 16 بوصة، كور آي 9، ذاكرة 32/2TB، راديون برو 5500M، رمادي
آبل ماك بوك برو 2019، 16 بوصة، كور آي 9، ذاكرة 32/...
أسعار المحلات يباع عند بائع واحد
14,058 ريال
كرت شاشة MSI RTX 3090، موديل Gaming X، ذاكرة 24GB، ثلاث مراوح
كرت شاشة MSI RTX 3090، موديل Gaming X، ذاكرة 24GB،...
أسعار المحلات يباع عند بائع واحد
13,380 ريال
لاب توب ابل ماك بوك برو 16 انش كور اي 9 مع لوحة مفاتيح عربية وإنجليزية - MVVK2AB/A
لاب توب ابل ماك بوك برو 16 انش كور اي 9 مع لوحة مف...
أسعار المحلات يباع عند بائع واحد
11,499 ريال
سيرفر ديل باور ايدج، معالج زيون سيلفر 4214، رام 16GB، تخزين 4TB
سيرفر ديل باور ايدج، معالج زيون سيلفر 4214، رام 16...
أسعار المحلات يباع عند بائع واحد
11,423 ريال
لاب توب ابل ماك بوك برو 16 انش M1 برو (لوحة مفاتيح عربية وإنجليزية)
لاب توب ابل ماك بوك برو 16 انش M1 برو (لوحة مفاتيح...
أسعار المحلات يباع عند بائع واحد
10,939 ريال
ماك بوك برو 14 إم 2 برو بلوحة مفاتيح عربية وإنجليزية (معالج 12 نواة ومعالج رسومات 19 نواة)
ماك بوك برو 14 إم 2 برو بلوحة مفاتيح عربية وإنجليز...
أسعار المحلات يباع عند بائع واحد
10,599 ريال
لاب توب آبل ماك بوك برو 16 إنش M3 برو (لوحة مفاتيح بالإنجليزية) - معالج 12 نواة ومعالج رسومات 18 نواة - فضي
لاب توب آبل ماك بوك برو 16 إنش M3 برو (لوحة مفاتيح...
أسعار المحلات يباع عند بائع واحد
10,499 ريال
طابعة صور اتش بي DesignJet T1700، ملونة، تدعم حتى 44 بوصة، لون أسود
طابعة صور اتش بي DesignJet T1700، ملونة، تدعم حتى ...
أسعار المحلات يباع عند بائعين
10,379 - 11,020 ريال
كمبيوتر نانو معالج انتل كور i5-14400F 4.7GHZ LGA 1700 | لوحة أم MSI B760M Bomber Wi-Fi DDR5 mATX | كرت شاشة MSI GeForce RTX 3050 Ventus 2X OC 6GB GDDR6 | ذاكرة Adata XPG Lancer Blade DDR5 16GB 6000Mhz RGB - أسود | SSD داخلي Adata XPG Gammix S60 Blade 512GB M.2 | مبرد هواء Xigmatek AK6 Dual Digital Air CPU - أسود | مزود طاقة MSI MAG A650BN 650W Bronze ATX - أسود | علبة حاسوب مايكرو تاور Gamdias Aura GC9 ARGB - أسود
كمبيوتر نانو معالج انتل كور i5-14400F 4.7GHZ LGA 1...
أسعار المحلات يباع عند بائع واحد
9,999 ريال
مجموعة بوروتو لبناء الكمبيوتر
مجموعة بوروتو لبناء الكمبيوتر
أسعار المحلات يباع عند بائع واحد
9,999 ريال
آبل ماك بوك برو 2019، 16 بوصة، كور آي 9، رام 16GB، تخزين 1TB، راديون برو 5500M، فضي
آبل ماك بوك برو 2019، 16 بوصة، كور آي 9، رام 16GB،...
أسعار المحلات يباع عند بائع واحد
9,653 ريال

البرمجيات الخبيثة موجودة منذ وجود الحواسيب الأولى والإنترنت، وتتواجد بأشكال مختلفة، وتستهدف حالياً كافة أنواع الإلكترونيات الذكية، الهواتف الذكية، أجهزة التابلت، أجهزة الكمبيوتر الشخصية، وأجهزة اللابتوب؛ بعض تلك البرمجيات تهدف التخريب فقط، وبعضها يهدف الابتزاز، وبعضها قد يكون بهدف التجسس؛ والآن تجتاح العالم برمجية الفدية (Ransomware)، تحت مسمى (WannaCry).

يوم الجمعة؛ 12 أيار/مايو 2017، استيقظ العالم على خبر انتشار فايروس الفدية WannaCry على عدد كبير جداً من الحواسيب، وخصوصاً في شركات ومنظمات كبيرة، مستغلاً ثغرة ضعف في نظام ويندوز، حيث وصل عدد الحواسيب المصابة خلال ثلاثة أيام فقط إلى ما يقارب 200 ألف حاسوب؛ وفي هذا المقال سنتعرف على كل ما تحتاج معرفته عن هذه البرمجية الخبيثة.

ما هي فيروسات الفدية Rasomware؟

فيروسات الفدية هي برمجيات خبيثة تصيب نظام التشغيل، وتقوم باستنساخ نفسها، ومن ثم قوم بتشفير كافة الملفات الموجودة على الجهاز؛ ولا يمكن التخلص منها إلا باستخدام مفتاح فك التشفير (Kill Switch)، أو بحذف الملفات نهائياً، وإعادة تهيئة الجهاز المصاب، وتثبيت نسخة جديدة من نظام التشغيل.

تقوم البرمجية بالإضافة إلى تشفير الملفات، ببعثرتها وإعادة تسميتها، وتغيير "لاحقة الملف" أو الـ "File extension"؛ فمثلاً تستبدل ملفات (.exe) لتصبح فرضاً (.PNG)، والطريقة الوحيدة لفك تشفير الملفات هي عن طريق دفع فدية، مبلغ من المال، مقابل الحصول على مفتاح فك التشفير.

ما هو فايروس الفدية WannaCry؟

صورة تحديث ويندوز لمكافحة WannaCry

كما كافة فايروسات الفدية، يستغل هذا الفايروس ثغرة في نظام التشغيل، وفي حالتنا هذه، استغلت البرمجية ثغرة في نظام التشغيل الأشهر عالمياً ويندوز Windows، وهذه الثغرة ناتجة عن خلل في النظام وتسمى "الأزرق الأبدي" أو "EternalBlue"، وقد كانت شركات الأمن المعلوماتي على علم بهذا الخلل، وقامت شركة مايكروسوفت Microsoft قبل فترة من انتشار الفايروس بإرسال تحديث لكافة أنظمتها لإغلاق هذه الثغرة في النظام، ولكن يبدو أن الأجهزة المصابة لم تكن قد ثبّتت التحديثات بعد.

ما الذي يقوم الفايروس بعمله؟

صورة رسالة WannaCry

بعد إصابة الحاسوب بالفايروس، فإنه سيقوم بتشفير كافة الملفات كما أسلفنا، بعد ذلك ستتغير الخلفية، ويوضع ملف نصي (.txt)، يحتوي بعض التعليمات التي تطلب منك تشغيل تطبيق يسمى Wanna Decryptor 1.0، وهو تطبيق مبرمج من قبل صنّاع الفايروس أنفسهم.

داخل التطبيق؛ توجد شروط فك تشفير الملفات التي قام الفايروس بتشفيرها، والتي تقتضي تحويل ما قيمته 300 دولار أمريكي بعملة افتراضية تعرف في عالم الاقتصاد بـ "بيتكوين" أو "Bitcoin" -وهي عملة لا تتواجد على أرض الواقع كما أسلفنا، وإنما فقط عبر شبكة الإنترنت، وتبلغ قيمة الـ بيتكوين الواحد حوالي 2000 دولار أمريكي- إلى مبرمجي الفايروس، وبالمقابل تستعيد ملفاتك بأمان، ولطمأنة أصحاب الأجهزة المصابة؛ يسمح التطبيق بفك تشفير بعض من الملفات، ولكن يجب الدفع لفك تشفير الملفات كافة.

يعطي التطبيق مهلة ثلاثة أيام للدفع، وفي حال التخلف، سترتفع الفدية إلى 600 دولار أمريكي، وفي حال تجاوز السبعة أيام دون الدفع، فالملفات سيتم فقدانها للأبد.

هل انتهى الهجوم؟

في الواقع؛ إن الإجابة على هذا السؤال هي لا؛ مع الإشارة إلى أن الفايروس أصاب خلال اليوم الأول ما يقارب 57 ألف حاسوب في أكثر من 150 دولة، وكانت الدول الأوربية هي الأكثر تضرراً من ناحية عدد الإصابات، فقد أصابت البرمجية البنوك والمنظمات الحكومية والمشافي وغيرها؛ ولكن هذا لا ينفي أنه تم إبطاء انتشار الفايروس بشكل كبير؛ فكيف حدث ذلك؟

تم إبطاء انتشار الفايروس من خلال قيام أحد الباحثين الشباب في إنجلترا -والذي تبقى هويته مجهولة- عند إلقاءه النظر على عيّنة من البرمجية بملاحظة أن الفايروس يتصل مع نطاق غير مسجّل، فقام بشرائه بسعر 10.69 دولار أمريكي فقط!

عند شراء النطاق، وبالتالي تسجيله؛ يتم تعقب حركة البيانات عبر الموقع، وبذلك تم اكتشافه، وإبطاء حركته بشكل كبير للغاية، حيث أن العدوى ستنتشر ببطء عن طريق البريد الإلكتروني والروابط الملغّمة فحسب.

ما الذي يمكن القيام به للحماية من الفايروس؟

صورة فايروس WannaCry واسع الانتشار

كما ذكرنا سابقاً، فإن مايكروسوفت قد عالجت هذه الثغرة مسبقاً، وذلك عبر تحديث صغير يتم تثبيته على نظام تشغيل ويندوز، وهذا سيكون كافياً للحماية من هجوم جديد مستقبلاً.

لكن لأخذ الحرص والأمان، ينصح بتشغيل الجدار الناري أو Firewall الخاص الموجود في نظام التشغيل ويندوز، وبالطبع تثبيت برنامج مضاد فيروسات جيد مثل ESET NOD32 أو Avast سيفي بالغرض؛ وما تبقى سيكون على عاتقك بعدم الضغط على أي نوع من الروابط غير الموثوقة، سواء من البريد الإلكتروني أو من المتصفح عبر أحد المواقع.

ختاماً.. رغم أن خطر انتشار الفايروس قد تضاءل بشكل كبير، إلا أنه يمكن بسهولة تعديل البرمجية وإعادة إطلاقها من جديد، فقد توعد فريق الاختراق المسمى (Shadow Brokers) بهجوم جديد، وهذا الهجوم سيستهدف أيضاً أنظمة تشغيل أخرى غير ويندوز.

  • [[PropertyDescription]] [[PropertyValue]]