متاجر موثوقة وعروض تنافسية

ماذا تعرف عن فايروس WannaCry؟

كل ما تريد معرفته عن البرمجية الخبيثة التي شغلت العالم

يوم الجمعة؛ 12 أيار/مايو 2017، استيقظ العالم على خبر انتشار فايروس الفدية WannaCry.

تاريخ النشر: الكاتب: يوسف سمري


منتجات ذات صلة
شاشة سوني 55 بوصة 4K OLED موديل PVM-X550 مع HDR وزاوية مشاهدة واسعة
شاشة سوني 55 بوصة 4K OLED موديل PVM-X550 مع HDR وز...
أسعار المتاجر يباع عند بائع واحد
96,300 ريال
جهاز بث نيوتريك TriCaster TC1 2 RU بدقة 2160p ومزايا فائقة
جهاز بث نيوتريك TriCaster TC1 2 RU بدقة 2160p ومزا...
أسعار المتاجر يباع عند بائع واحد
68,260 ريال
قاعدة شحن أنكر Prime 14 في 1، شاشة مزدوجة، 160 واط، موديل A83B62A1، رمادي UK
قاعدة شحن أنكر Prime 14 في 1، شاشة مزدوجة، 160 واط...
أسعار المتاجر يباع عند بائع واحد
59,900 ريال
بطاقة رسومات MSI NVIDIA 3080Ti SUPRIM X 12GB ألوان متعددة
بطاقة رسومات MSI NVIDIA 3080Ti SUPRIM X 12GB ألوان...
أسعار المتاجر يباع عند بائع واحد
57,999 ريال
بطاقة رسومات PNY RTX 3070 بسعة 8GB DDR6 ألوان متعددة موديل 3070
بطاقة رسومات PNY RTX 3070 بسعة 8GB DDR6 ألوان متعد...
أسعار المتاجر يباع عند بائع واحد
55,999 ريال
لوحة أم ASUS ROG Crosshair X670E Hero، أداء فائق، موديل HERO
لوحة أم ASUS ROG Crosshair X670E Hero، أداء فائق، ...
أسعار المتاجر يباع عند بائع واحد
53,299 ريال
بطاقة جرافيكس جيجابايت RTX 2060 D6-6GD أداء قوي 6GB
بطاقة جرافيكس جيجابايت RTX 2060 D6-6GD أداء قوي 6G...
أسعار المتاجر يباع عند بائع واحد
52,999 ريال
كوجر كونكر 2 كيس ميد تاور RGB موديل مميز ألوان متعددة
كوجر كونكر 2 كيس ميد تاور RGB موديل مميز ألوان متع...
أسعار المتاجر يباع عند بائع واحد
51,499 ريال
شاشة سمول اتش دي OLED 27" بدقة 4K للإنتاج والتصنيف
شاشة سمول اتش دي OLED 27" بدقة 4K للإنتاج والتصنيف
أسعار المتاجر يباع عند بائع واحد
48,328 ريال
مونيتور سوني 24.5 بوصة OLED TRIMASTER EL لمراقبة احترافية
مونيتور سوني 24.5 بوصة OLED TRIMASTER EL لمراقبة ا...
أسعار المتاجر يباع عند بائع واحد
42,135 - 42,571 ريال
تايتل بوكس بلي بوكس نيو لتصميم عناوين البث الاحترافي
تايتل بوكس بلي بوكس نيو لتصميم عناوين البث الاحترا...
أسعار المتاجر يباع عند بائع واحد
41,202 - 63,575 ريال
جهاز Exodia الذهبي بمعالج i9-285K وRTX 5090 32GB من ASUS – أداء فائق بتصميم فاخر
جهاز Exodia الذهبي بمعالج i9-285K وRTX 5090 32GB م...
أسعار المتاجر يباع عند بائع واحد
39,999 ريال
محول فيديو فور آي HVS-100 HD/SD مع تحكم ذكي 8 مدخلات
محول فيديو فور آي HVS-100 HD/SD مع تحكم ذكي 8 مدخل...
أسعار المتاجر يباع عند بائع واحد
39,782 ريال
طابعة كانون imageRUNNER ADVANCE DX 8986، 1200 DPI، 86 ورقة/دقيقة
طابعة كانون imageRUNNER ADVANCE DX 8986، 1200 DPI،...
أسعار المتاجر يباع عند بائع واحد
39,539 ريال
مجموعة Squirtle Build لألعاب الكمبيوتر
مجموعة Squirtle Build لألعاب الكمبيوتر
أسعار المتاجر يباع عند بائع واحد
38,499 ريال
شاشة سوني 24 بوصة 4K HDR Trimaster عالية الجودة
شاشة سوني 24 بوصة 4K HDR Trimaster عالية الجودة
أسعار المتاجر يباع عند بائع واحد
37,102 - 41,063 ريال
موزع يو إس بي Baseus EliteJoy Gen2 12 في 1، رمادي غامق، USB-C، HDMI، USB 3.0، PD، RJ45
موزع يو إس بي Baseus EliteJoy Gen2 12 في 1، رمادي ...
أسعار المتاجر يباع عند بائع واحد
34,900 ريال
محطة طاقة بريف 4 في 1 أسود، متعددة الوظائف موديل جديد
محطة طاقة بريف 4 في 1 أسود، متعددة الوظائف موديل ج...
أسعار المتاجر يباع عند بائع واحد
26,900 ريال
طابعة HP ليزر جيت متعددة الوظائف M880z، دقة 1200x1200 dpi
طابعة HP ليزر جيت متعددة الوظائف M880z، دقة 1200x1...
أسعار المتاجر يباع عند بائع واحد
26,216 - 29,193 ريال
مجموعة بناء نجم المعركة
مجموعة بناء نجم المعركة
أسعار المتاجر يباع عند بائع واحد
22,999 ريال

البرمجيات الخبيثة موجودة منذ وجود الحواسيب الأولى والإنترنت، وتتواجد بأشكال مختلفة، وتستهدف حالياً كافة أنواع الإلكترونيات الذكية، الهواتف الذكية، أجهزة التابلت، أجهزة الكمبيوتر الشخصية، وأجهزة اللابتوب؛ بعض تلك البرمجيات تهدف التخريب فقط، وبعضها يهدف الابتزاز، وبعضها قد يكون بهدف التجسس؛ والآن تجتاح العالم برمجية الفدية (Ransomware)، تحت مسمى (WannaCry).

يوم الجمعة؛ 12 أيار/مايو 2017، استيقظ العالم على خبر انتشار فايروس الفدية WannaCry على عدد كبير جداً من الحواسيب، وخصوصاً في شركات ومنظمات كبيرة، مستغلاً ثغرة ضعف في نظام ويندوز، حيث وصل عدد الحواسيب المصابة خلال ثلاثة أيام فقط إلى ما يقارب 200 ألف حاسوب؛ وفي هذا المقال سنتعرف على كل ما تحتاج معرفته عن هذه البرمجية الخبيثة.

ما هي فيروسات الفدية Rasomware؟

فيروسات الفدية هي برمجيات خبيثة تصيب نظام التشغيل، وتقوم باستنساخ نفسها، ومن ثم قوم بتشفير كافة الملفات الموجودة على الجهاز؛ ولا يمكن التخلص منها إلا باستخدام مفتاح فك التشفير (Kill Switch)، أو بحذف الملفات نهائياً، وإعادة تهيئة الجهاز المصاب، وتثبيت نسخة جديدة من نظام التشغيل.

تقوم البرمجية بالإضافة إلى تشفير الملفات، ببعثرتها وإعادة تسميتها، وتغيير "لاحقة الملف" أو الـ "File extension"؛ فمثلاً تستبدل ملفات (.exe) لتصبح فرضاً (.PNG)، والطريقة الوحيدة لفك تشفير الملفات هي عن طريق دفع فدية، مبلغ من المال، مقابل الحصول على مفتاح فك التشفير.

ما هو فايروس الفدية WannaCry؟

صورة تحديث ويندوز لمكافحة WannaCry

كما كافة فايروسات الفدية، يستغل هذا الفايروس ثغرة في نظام التشغيل، وفي حالتنا هذه، استغلت البرمجية ثغرة في نظام التشغيل الأشهر عالمياً ويندوز Windows، وهذه الثغرة ناتجة عن خلل في النظام وتسمى "الأزرق الأبدي" أو "EternalBlue"، وقد كانت شركات الأمن المعلوماتي على علم بهذا الخلل، وقامت شركة مايكروسوفت Microsoft قبل فترة من انتشار الفايروس بإرسال تحديث لكافة أنظمتها لإغلاق هذه الثغرة في النظام، ولكن يبدو أن الأجهزة المصابة لم تكن قد ثبّتت التحديثات بعد.

ما الذي يقوم الفايروس بعمله؟

صورة رسالة WannaCry

بعد إصابة الحاسوب بالفايروس، فإنه سيقوم بتشفير كافة الملفات كما أسلفنا، بعد ذلك ستتغير الخلفية، ويوضع ملف نصي (.txt)، يحتوي بعض التعليمات التي تطلب منك تشغيل تطبيق يسمى Wanna Decryptor 1.0، وهو تطبيق مبرمج من قبل صنّاع الفايروس أنفسهم.

داخل التطبيق؛ توجد شروط فك تشفير الملفات التي قام الفايروس بتشفيرها، والتي تقتضي تحويل ما قيمته 300 دولار أمريكي بعملة افتراضية تعرف في عالم الاقتصاد بـ "بيتكوين" أو "Bitcoin" -وهي عملة لا تتواجد على أرض الواقع كما أسلفنا، وإنما فقط عبر شبكة الإنترنت، وتبلغ قيمة الـ بيتكوين الواحد حوالي 2000 دولار أمريكي- إلى مبرمجي الفايروس، وبالمقابل تستعيد ملفاتك بأمان، ولطمأنة أصحاب الأجهزة المصابة؛ يسمح التطبيق بفك تشفير بعض من الملفات، ولكن يجب الدفع لفك تشفير الملفات كافة.

يعطي التطبيق مهلة ثلاثة أيام للدفع، وفي حال التخلف، سترتفع الفدية إلى 600 دولار أمريكي، وفي حال تجاوز السبعة أيام دون الدفع، فالملفات سيتم فقدانها للأبد.

هل انتهى الهجوم؟

في الواقع؛ إن الإجابة على هذا السؤال هي لا؛ مع الإشارة إلى أن الفايروس أصاب خلال اليوم الأول ما يقارب 57 ألف حاسوب في أكثر من 150 دولة، وكانت الدول الأوربية هي الأكثر تضرراً من ناحية عدد الإصابات، فقد أصابت البرمجية البنوك والمنظمات الحكومية والمشافي وغيرها؛ ولكن هذا لا ينفي أنه تم إبطاء انتشار الفايروس بشكل كبير؛ فكيف حدث ذلك؟

تم إبطاء انتشار الفايروس من خلال قيام أحد الباحثين الشباب في إنجلترا -والذي تبقى هويته مجهولة- عند إلقاءه النظر على عيّنة من البرمجية بملاحظة أن الفايروس يتصل مع نطاق غير مسجّل، فقام بشرائه بسعر 10.69 دولار أمريكي فقط!

عند شراء النطاق، وبالتالي تسجيله؛ يتم تعقب حركة البيانات عبر الموقع، وبذلك تم اكتشافه، وإبطاء حركته بشكل كبير للغاية، حيث أن العدوى ستنتشر ببطء عن طريق البريد الإلكتروني والروابط الملغّمة فحسب.

ما الذي يمكن القيام به للحماية من الفايروس؟

صورة فايروس WannaCry واسع الانتشار

كما ذكرنا سابقاً، فإن مايكروسوفت قد عالجت هذه الثغرة مسبقاً، وذلك عبر تحديث صغير يتم تثبيته على نظام تشغيل ويندوز، وهذا سيكون كافياً للحماية من هجوم جديد مستقبلاً.

لكن لأخذ الحرص والأمان، ينصح بتشغيل الجدار الناري أو Firewall الخاص الموجود في نظام التشغيل ويندوز، وبالطبع تثبيت برنامج مضاد فيروسات جيد مثل ESET NOD32 أو Avast سيفي بالغرض؛ وما تبقى سيكون على عاتقك بعدم الضغط على أي نوع من الروابط غير الموثوقة، سواء من البريد الإلكتروني أو من المتصفح عبر أحد المواقع.

ختاماً.. رغم أن خطر انتشار الفايروس قد تضاءل بشكل كبير، إلا أنه يمكن بسهولة تعديل البرمجية وإعادة إطلاقها من جديد، فقد توعد فريق الاختراق المسمى (Shadow Brokers) بهجوم جديد، وهذا الهجوم سيستهدف أيضاً أنظمة تشغيل أخرى غير ويندوز.

  • [[PropertyDescription]] [[PropertyValue]]
مقالات ذات صلة

كمبيوتر HP 200 G4: هل يستحق الشراء في قطر 2026؟

أفضل سعر لـ كمبيوتر اتش بي ProDesk 400 G7 في قطر 2026

أبرز وأفضل الأجهزة التي يحتاج لها المكتب

أفضل خمس كروت شاشة حديثة بأسعار متوسطة

رحلة تطور الحواسيب عبر التاريخ وأجيالها المختلفة

ما أبرز الفروقات بين نسخ ويندوز 10 المتوافرة حاليا؟

ما هو جهاز Chuwi SurBook؟

ما الجديد من شركة Apple لعام 2017؟

طرق لزيادة سرعة الإنترنت

عشرة طرق لجعل الحاسوب يعمل بشكل أسرع