المواطن

عاجل
خبير استثمار يكشف أسباب وأهمية تحقيق تحويلات المصريين بالخارج قفزات متتالية وارتفاعها بمعدل 82.7% النقل تدعو شركات القطاع الخاص للاستثمار في قطاع النقل النهري بالتزامن مع تنفيذ خطة شاملة لتطوير القطاع المهيرى من جنيف : تطوير انظمة السلامة والصحة المهنية"طوق نجاة' العامل من المخاطر البيولوجية محافظ أسيوط: ذبح أكثر من 320 أضحية بالمجازر الحكومية في أول يومان من عيد الأضحى المبارك الرئيس السيسي يتلقي إتصالا هاتفيا من رئيس الوزراء الباكستاني اقتصادي يكشف مكاسب ارتفاع تحويلات المصريين بالخارج لـ 26.4 مليار دولار خلال 9 شهور والاحتياطي النقدي لـ 48.5 مليار دولار في مايو وزير الزراعة يطمئن على حالة مسئول حماية الأراضي بسوهاج بعد الاعتداء عليه خلال حملة إزالة تعديات «إمام» يناشد وزير الأوقاف بالتدخل لعلاجه هيثم طواله: شكرا وزارة الداخلية.. رسمت الفرحة في قلوب الأطفال الأيتام في عيد الأضحى نجاح باهر لورشة العمل الإعلامية المتخصصة لشركة إسكندرية للإنتاج الإعلامي والتسويق
رئيس مجلسي
الإدارة والتحرير
مسعد شاهين

"المعلومات الوزراء" يُحذر المواطنيين من فيرس "الفدية"

الأربعاء 28/يونيو/2017 - 02:15 ص
المواطن
أحمد حمدي
طباعة
بدأ فيروس انتزاع الفدية "Petya"، بالإنتشار في المؤسسات الحيوية كالبنوك والمطارات في عدة دول حول العالم بما فيها أوروبا والولايات المتحدة.

أكدت شركة IB الروسية لانظمة الأمن والحماية ان الفيروس تم تطويره بجهد مشترك من قبل عدة أطراف لإستهداف ضحايا ضمن روسيا وأوكرانيا. وكذلك تضررت من الهجمة شركات وأجهزة في دول أخرى مثل إسبانيا والدنمارك.

ويطلب الفيروس فدية مالية قدرها 300 دولار تدفع بالبتكوين، وحققت حتى الآن أكثر من ألفي دولار من ثمانية مدفوعات.
ويقوم الفيروس بتشفير الملفات من البرامج الشهيرة مثل مستندات وورد والملفات المضغوطة وملفات بوربوينت وصفحات الويب asp وphp والكتب الإلكترونية pdf وقواعد البيانات وغيرها الكثير.

من جانبه، حذر مركز معلومات مجلس الوزراء المؤسسات والهيئات المصرية من النسخة المتطورة الجديدة من فيروس الفدية او ما يسمى بالبرنامج الخبيث (Wannacry Ransomware) الذي نشر الفوضى في انحاء العالم وأصاب نحو 300 الف جهاز وخادم في اقل من 72 ساعة.

وبحسب البيان الصادر عن المركز، قامت مجموعة مخترقين غير معروفة حتى الآن بتطوير نسخة جديدة من برنامج الفدية الخبيث يسمى(Petya Ransomware) ويطلق عليه ايضا اسم Petwrap حيث انه ينتشر بسرعة بمساعدة نفس الثغرة الأمنية التي كان يستغلها البرنامج الخبيث Wannacry Ransomware والتي كانت موجودة وفي انظمة تشغيل windows وهي ExyernalBlue الموجوده في بروتوكول SMBv1.

وتعمل النسخة المطورة من الفيروس Petya بشكل مختلف تماما عن بقية البرامج الخبيثة فهو لا يقوم بتشفير الملفات في الأجهزة المستهدفة بل يقوم بإعادة تشغيل جهاز الضحية وتشفير جدول الملف الرئيسي (Master File Table)، ويستبدل سجل التمهيد الرئيسي (Master Boot Record ) بمجموعة من التعليمات البرمجية الخبيثة (Malicious Code) التي تجعل الجهاز غير قابل للتشغيل ويطلب مبلغ من المال كفدية مقابل ارسال مفتاح فك التشفير.

ودعا المركز باتباع الخطوات التالية تجنبا للإصابة بهذا البرنامج الخبيث: القيام بتحديث نظام التشغيل ويندوز وخصوصا التحديث MS17-010 حسب الرابط التالي:https:technet.microsoft.comen-uslibrarysecurityms17-010.aspx تحديث نظام مكافحة الفايروسات، عدم فتح الملفات المرفقة الواردة من جهات غير معروفة، وخاصة تلك الملفات المضغوطة،القيام بتعطيل بروتوكول SMBv1 وأخذ نسخة احتياطية من الملفات المهمة.

أخبار تهمك

من تتوقع أن يفوز بلقب الدوري المصري 2025
من تتوقع أن يفوز بلقب الدوري المصري 2025
ads
ads
ads
ads
ads