11 دولارا أوقفت فيروسا ابتز 100 دولة!

| 14.05,17. 01:43 AM |




11 دولارا أوقفت فيروسا ابتز 100 دولة!






أكدت وسائل إعلام عالمية أن إيقاف انتشار الفيروس "WannaCry" الذي أصاب عشرات الآلاف من أجهزة الكمبيوتر حول العالم، كان ممكنا بعد شراء وتسجيل اسم نطاق "domain" طويل وبلا معنى.

وأوضحت صحيفة "الغارديان" البريطانية أن "البطل المجهول" دارين هوس، العامل في شركة الأمن "Proofpoint" اكتشف أن حزم بيانات طلب ترسل لاسم نطاق غير مسجل لدى شركات تعيين وتسجيل أسماء النطاقات، وكان مشفرا (اسم النطاق غير الموجود) في "كود"(رمز سري) البرمجية الخبيثة.

وذكرت الصحيفة أن هوس بالاشتراك مع صاحب حساب تويتر "MalwareTechBlog" قررا شراء اسم النطاق المشفر في كود الفيروس والذي يسمى " iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com"، مشيرة إلى أن العملية كلفتهما أقل من 11 دولار فقط.

وتابعت "الغارديان" أن هوس وصديقه رصدا بعد ذلك آلاف الطلبات التي ترسل إلى النطاق المسجل في الثانية الواحدة.

ونقلت عن هوس قوله: "لم أكن أتصور أن تسجيل اسم النطاق سيوقف البرمجية الخبيثة"، محذرا في الوقت نفسه أنه في حال غير الهاكرز من كود البرمجية فسيستعيد الفيروس القدرة على العمل.
إقرأ المزيد
الهاكرز يشنون هجوما واسع النطاق على مؤسسات حكومية في عشرات الدول حول العالم

ووفقا لموقع "lenta" الروسي، ترجح "الغارديان" أن اسم النطاق المكتشف في نص الكود كان يجب أن يستخدمه الهاكرز في الحالات القصوى.

وكانت شركة "Windows" أصدرت تحديثات خاصة لأنظمة التشغيل حتى تلك التي لم تعد توفر دعما تقنيا لها مثل "Windows XP" و" Windows Server 2003" و" Windows 8"، وذلك للحماية من إصابة الأجهزة بفيروس " WanaCrypt0r 2.0" وهو نفسه " WannaCry" الذي يقوم بتشفير البيانات ويظهر رسالة بدفع فدية، ووفقا لـ"Windows  "فإن الأجهزة التي تعمل بنظام التشغيل " Windows 10" لم تتضرر بالهجمات.

وكانت عشرات الآلاف من أجهزة الكمبيوتر في نحو 100 دولة تعرضت أمس الجمعة، لهجوم إلكتروني عالمي استخدم أدوات للتسلل الإلكتروني.

ووفقا لموقع Politico، يسمح البرنامج الذي أنتجته وكالة الأمن القومي الأمريكية، للبرمجيات الخبيثة بالانتشار عبر بروتوكولات تبادل الملفات المثبتة على أجهزة حواسيب كثير من المؤسسات حول العالم.

وأكد Politico أن الهاكر في هذه الهجمات يستخدمون البرامج التي استخدمتها وكالة الأمن القومي الأمريكية على شكل واسع، وفقا لتغريدة العميل السابق للوكالة، إدوارد سنودون.

ونجح الهاكرز في خداع ضحاياهم بالولوج عبر برامج خبيثة مرفقة في رسائل إلكترونية ظهرت وكأنها تحتوي على فواتير وعروض لوظائف وتحذيرات أمنية وغيرها من الملفات القانونية، لكنها عمليا كانت تشفر بيانات المستخدمين وتطالبهم بدفع فدية بمبالغ مالية ما بين 300 و600 دولار حتى تعود الأجهزة للعمل بشكل طبيعي.

وأكد مختصون أمنيون أن عددا من الضحايا خضعوا للمبتزين ودفعوا بواسطة عملة بيتكوين الرقمية قيمة فك تشفير بياناتهم.

وقال خبراء يعملون لدى شركة "أفاست" لبرامج الأمن الإلكتروني إنهم رصدوا 57 ألف إصابة في 99 دولة، موضحين أن روسيا وأوكرانيا وتايوان كانت الأكثر تضررا من هذه الهجمات.

ارتي ووكالات


(Votes: 0)

Other News

خبراء ينسفون وهم "كلمات المرور القوية" شاب مصري يتحدى التوك توك الهندي تحديث من سامسونغ لحل أول مشاكل غالاكسي إس 8 أضخم طائرة في العالم في رحلة مثيرة C-919 أول طائرة ركاب صينية الصنع توقف تطبيق واتساب عن العمل نوكيا 3310 سيكون في متناول المستهلكين بدءا من الشهر المقبل فيروس خبيث يسمى "الدليل الخاطئ" يتسلل إلى مليوني هاتف مركبة الفضاء "كاسيني" تصل إلى ذروتها بين حلقات زحل ظهور نتائج أولى للبحث عن كائنات حية خارج الأرض تحديث واتساب يتيح قراءة الرسائل الواردة من خلال المساعد الصوتيSiri علماء يثبتون نظرية الخلود 3 برامج مجانية لا غنى عنها لمستخدمي "ويندوز" لتعزز قدرة الحاسوب الصين تطلق أول مركبة شحن فضائية قريبا على فيسبوك.. التواصل باستخدام العقول فقط تسريب المواصفات الدقيقة لهاتف "آيفون 8" تسريب.. "ميزة مثيرة" في آيفون8 الجديد "أمازون" يتفوق على "غوغل" قريبا كأفضل محرك بحث "واتساب" يطرق باب الدفع الإلكتروني "ناسا": كويكب "خطير" يقترب من الأرض عالم فيزياء كندي: الكائنات الفضائية توجد بالفعل بيننا وأنها تقوم بزيارات منتظمة إلى كوكب الأرض "تويتر" يعلن عن خاصية جديدة تحديد موعد أول جراحة لزراعة رأس في العالم علاج يعيد القدرة الجنسية بعد جراحة البروستاتا "آبل" تسجل براءة اختراع ستقلب موازين الحاسبات المحمولة تشغيل "أكبر شمس صناعية في العالم" شركة تويتر تستعين ببرنامج "يرصد" المحرضين على العنف الإنترنت..(تحالف إعلانات أفضل) يتخلص من الإعلانات "المزعجة" شبكية اصطناعية تعيد الأمل لملايين من فاقدي البصر "جناق قلعة 1915" التركية.. مشروع أطول جسر معلق في العالم