المدونة

فايروس الفدية

تعتبر فيروسات الفدية (Ransomware) من أكثر أنواع الفيروسات الخبيثة شيوع ًا في الوقت الحالي، وقد تم تصميمها من أجل تشفير المحتوى الموجود عليها بغرض الحصول على مقابل مادي “فدية” من أجل توفير مفتاح لفك تشفير بيانات الضحية لكي يستعيد الوصول إليها مرة أخرى.
وتتنوع الفئات المستهدفة بهذه الفيروسات بين الشركات الكبيرة التي تمتلك أنظمة حاسوبية وقواعد بيانات، والتي تحتوي على ثغرات أمنية من قبل المخترقين، أما بالنسبة للأفراد فيتم زرع هذه الفيروسات في حواسيبهم من خلال البرمجيات الغير معروفة المصدر أو أدوات “Crack”.

وبدأ انتشار فيروسات الفدية منذ مطلع ثمانينات القرن العشرين، وتتفق في أهدافها، لكنها تختلف باختلاف طرق دفع الفدية، ويعتبر هذا النوع من الهجمات من أكثر الأساليب فعالية في سرقة المال والمعلومات.

وتندرج فيروسات الفدية تحت ثلاثة تصنيفات رئيسية وهي:

  1. فيروس الفدية القياسي
    هذا النوع هو الأكثر شيوع ًا والأساسي لفيروسات الفدية، حيث يقوم بتشفير جميع الملفات المهمة على الكمبيوتر.
  2. فيروس الفدية التعقيدية
    يستخدم أساليب تسلل مختلفة للوصول إلى ملفات الضحايا والاحتفاظ بها عبر عمليات اختراق معقدة.
  3. فيروس الفدية المتزامن
    يستخدم هذا النوع من الفيروسات لاختطاف الملفات المحددة وتشفيرها بالتزامن مع استخدام الجهاز خلال الوقت الحقيقي.

كيف تعمل فيروسات الفدية؟

تستخدم فيروسات الفدية خوارزمية تشفير معقدة للغاية، مما يجعل من الصعب جداً فك تشفير هذه الملفات. وبعد تشفير الملفات، يتم إرسال رسالة تحتوي على تعليمات حولكيفية دفع الفدية مقابل فك تشفير الملفات.

كيفية الوقاية من فيروسات الفدية بالنسبة للأفراد

يجب تحديد نوع الفيروس الذي أصاب الجهاز حسب الأنواع المذكورة أعلاه، وذلك من خلال البحث باسم امتداد الملفات الغريب الذي ظهر (“.jhdd” مثلاً)، أو من خلال أداة (ID Ransom) والتي تمكّن المستخدم من معرفة نوع فيروس الفدية الذي أصاب جهازه.

وبعد معرفة نوع الفايروس يجب استخدام برمجيات فك التشفير مثل أداة (No more ransom).

ويتوجب على المستخدم القيام باسترجاع ملفاته المشفرة بشكل صحيح من خلال اتباع الخطوات التالية:

  1. النسخ الاحتياطي:
    يجب الاحتفاظ بنسخة احتياطية من الملفات المشفرة، وذلك للاستفادة من هذه النسخة في حال فشل عملية فك التشفير وتلف الملفات، من أجل التجربة عليها مرة أخرى.
  2. حذف الفيروس:
    وبعد فك تشفير الملفات يقوم المستخدم بحذف الفيروس من الجهاز لضمان عدم حدوث أية مشاكل تتعلق بعملية فك التشفير أو إصابة ملفات جديدة بهذا الفيروس، وذلك عبر برنامج (MalwareBytes). ومن ثم يتم استرجاع الوصول الى الملفات المشفرة عبر اتباع تعليمات الجهة المطورة لأداة فك التشفير.

أشهر أنواع فيروسات الفدية:

Troldesh Ransomware [.xtbl]
Crysis Ransomware [.CrySiS]
Cryptxxx Ransomware [.crypt]
Ninja Ransomware [@aol.com$.777]
Apocalypse Ransomware [.encrypted]
Nemucod Ransomware [.crypted]
LeChiffre Ransomware [.LeChiffre]
Globe1 Ransomware [.hnyear]
Globe2 Ransomware [.blt]
STOP Djvu Ransomware

رسالة الهاكرز

إنتباه!
لا تقلق ، يمكنك إرجاع جميع ملفاتك!
يتم تشفير جميع ملفاتك مثل الصور وقواعد البيانات والمستندات وغيرها من الملفات المهمة بأقوى تشفير ومفتاح فريد.
الطريقة الوحيدة لاستعادة الملفات هي شراء أداة فك التشفير ومفتاح فريد لك.
سيقوم هذا البرنامج بفك تشفير جميع ملفاتك المشفرة.
ما الذي يضمن لك؟
يمكنك إرسال أحد الملفات المشفرة من جهاز الكمبيوتر الخاص بك ونقوم بفك تشفيره مجاناً.
لكن يمكننا فك تشفير ملف واحد فقط مجاناً. يجب ألا يحتوي الملف على معلومات قيمة.
يمكنك الحصول على وإلقاء نظرة على أداة فك تشفير نظرة عامة على الفيديو:

https://we.tl/t-WbgTMF1Jmw
سعر المفتاح الخاص وبرامج فك التشفير هو 980دولاراً.
يتوفر الخصم بنسبة %
50 إذا اتصلت بنا أول 72ساعة، فهذا السعر هو 490 دولاراً أمريكياً.
يرجى ملاحظة أنك لن تستعيد بياناتك أبداً بدون دفع.
تحقق من مجلد البريد الإلكتروني
البريد العشوائيأو البريد العشوائيإذا لم تحصل على إجابة لأكثر من 6ساعات.
للحصول على هذا البرنامج ، تحتاج إلى الكتابة على بريدنا الإلكتروني:
[email protected]
حجز عنوان البريد الإلكتروني للاتصال بنا:
[email protected]
حساب Telegramالخاص بنا:
تضمين التغريدة
المعرف الشخصي الخاص بك: