قوات الدعم السريع تطلق سراح اثنين من أبناء شقيقة البشير اعتقلتهم من قرية صراصر    متغيرات جديدة تهدد ب"موجة كورونا صيفية"    تمبور يثمن دور جهاز المخابرات ويرحب بعودة صلاحياته    تقرير مسرب ل "تقدم" يوجه بتطوير العلاقات مع البرهان وكباشي    مقتل مواطن بالجيلي أمام أسرته علي ايدي مليشيا الدعم السريع    مصر لم تتراجع عن الدعوى ضد إسرائيل في العدل الدولية    حملة لحذف منشورات "تمجيد المال" في الصين    بعد الدولار والذهب والدواجن.. ضربة ل 8 من كبار الحيتان الجدد بمصر    محمد وداعة يكتب: معركة الفاشر ..قاصمة ظهر المليشيا    أمجد فريد الطيب يكتب: سيناريوهات إنهاء الحرب في السودان    يس علي يس يكتب: الاستقالات.. خدمة ونس..!!    (ابناء باب سويقة في أختبار أهلي القرن)    عصار الكمر تبدع في تكريم عصام الدحيش    مبعوث أمريكا إلى السودان: سنستخدم العقوبات بنظام " أسلوب في صندوق كبير"    عبد الفضيل الماظ (1924) ومحمد أحمد الريح في يوليو 1971: دايراك يوم لقا بدميك اتوشح    الهلال يتعادل مع النصر بضربة جزاء في الوقت بدل الضائع    محمد الشناوي: علي معلول لم يعد تونسياً .. والأهلي لا يخشى جمهور الترجي    مطالبة بتشديد الرقابة على المكملات الغذائية    السودان..الكشف عن أسباب انقلاب عربة قائد كتيبة البراء    شاهد بالصورة والفيديو.. "المعاناة تولد الإبداع" بعد انقطاع الماء والكهرباء.. سوداني ينجح في استخراج مياه الشرب مستخدماً "العجلة" كموتور كهرباء    شاهد بالصورة والفيديو.. حسناء سودانية تخطف قلوب المتابعين وهي تستعرض جمالها ب(الكاكي) الخاص بالجيش وتعلن دعمها للقوات المسلحة ومتابعون: (التحية لأخوات نسيبة)    برشلونة يسابق الزمن لحسم خليفة تشافي    بالفيديو.. شاهد رد سوداني يعمل "راعي" في السعودية على أهل قريته عندما أرسلوا له يطلبون منه شراء حافلة "روزا" لهم    البرازيل تستضيف مونديال السيدات 2027    مدير الإدارة العامة للمرور يشيد بنافذتي المتمة والقضارف لضبطهما إجراءات ترخيص عدد (2) مركبة مسروقة    منتخبنا فاقد للصلاحية؟؟    قيادي سابق ببنك السودان يطالب بصندوق تعويضي لمنهوبات المصارف    شاهد بالصورة.. (سالي عثمان) قصة إعلامية ومذيعة سودانية حسناء أهلها من (مروي الباسا) وولدت في الجزيرة ودرست بمصر    آفاق الهجوم الروسي الجديد    كيف يتم تهريب محاصيل الجزيرة من تمبول إلي أسواق محلية حلفا الجديدة ؟!    شبكة إجرامية متخصصة في تزوير المستندات والمكاتبات الرسمية الخاصة بوزارة التجارة الخارجية    إنشاء "مصفاة جديدة للذهب"... هل يغير من الوضع السياسي والاقتصادي في السودان؟    سعر الريال السعودي مقابل الجنيه السوداني في الموازي ليوم الأربعاء    وسط توترات بشأن رفح.. مسؤول أميركي يعتزم إجراء محادثات بالسعودية وإسرائيل    "تسونامي" الذكاء الاصطناعي يضرب الوظائف حول العالم.. ما وضع المنطقة العربية؟    شاهد بالصورة.. حسناء السوشيال ميديا "لوشي" تنعي جوان الخطيب بعبارات مؤثرة: (حمودي دا حته من قلبي وياريت لو بتعرفوه زي ما أنا بعرفه ولا بتشوفوه بعيوني.. البعملو في السر مازي الظاهر ليكم)    حتي لا يصبح جوان الخطيبي قدوة    5 طرق للتخلص من "إدمان" الخلوي في السرير    انعقاد ورشة عمل لتأهيل القطاع الصناعي في السودان بالقاهرة    أسامه عبدالماجد: هدية الى جبريل و(القحاتة)    "المايونيز" وراء التسمم الجماعي بأحد مطاعم الرياض    محمد وداعة يكتب: ميثاق السودان ..الاقتصاد و معاش الناس    تأهب في السعودية بسبب مرض خطير    باحث مصري: قصة موسى والبحر خاطئة والنبي إدريس هو أوزوريس    بنقرة واحدة صار بإمكانك تحويل أي نص إلى فيديو.. تعرف إلى Vidu    أصحاب هواتف آيفون يواجهون مشاكل مع حساب آبل    الفيلم السوداني وداعا جوليا يفتتح مهرجان مالمو للسينما في السويد    كيف يُسهم الشخير في فقدان الأسنان؟    هنيدي ومحمد رمضان ويوسف الشريف في عزاء والدة كريم عبد العزيز    تنكُر يوقع هارباً في قبضة الشرطة بفلوريدا – صورة    معتصم اقرع: حرمة الموت وحقوق الجسد الحي    يس علي يس يكتب: السودان في قلب الإمارات..!!    يسرقان مجوهرات امرأة في وضح النهار بالتنويم المغناطيسي    بعد عام من تهجير السكان.. كيف تبدو الخرطوم؟!    العقاد والمسيح والحب    أمس حبيت راسك!    جريمة مروّعة تهزّ السودانيين والمصريين    بالصور.. مباحث عطبرة تداهم منزل أحد أخطر معتادي الإجرام وتلقي عليه القبض بعد مقاومة وتضبط بحوزته مسروقات وكمية كبيرة من مخدر الآيس    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تحذير : فيروس جديد يعطل أجهزة ويندوز ومطلقوه يبتزون المستخدمين ب"فدية"
نشر في كورة سودانية يوم 29 - 03 - 2016

كشفت شركة "Trend Micro" المتخصصة بالأمن الرقمي عن انتشار فيروس جديد يدعى Petya ينتمي إلى فئة "برامج الفدية" Ransomware يستهدف نظام التشغيل "ويندوز" ويمنعه من الإقلاع.
وأوضحت الشركة أن الفيروس يضر النظام من خلال الكتابة فوق ما يعرف ب"سجل الإقلاع الرئيسي MBR" للحاسوب، ولا يُمكن للمُستخدم استعادة نظام تشغيله وملفاته إلا بعد دفع فدية تبلغ 430 دولار أمريكي للمهاجمين.
و"MBR" عبارة عن الشيفرة البرمجية المخزنة ضمن القطاع الأول للقرص الصلب وتحتوي على معلومات حول أقسام القرص، وهو مسؤول عن تشغيل "محمل الإقلاع" لنظام التشغيل. وفي حال تعطل السجل يعجز نظام التشغيل عن العمل.
ويتم توزيع برمجية Petya الموجهة للشركات، على شكل رسائل بريد إلكتروني ترسل إلى أقسام إدارة الموارد البشرية في الشركات، يتظاهر مرسلها بأنه طالب للعمل متقدم إلى الوظائف المتاحة لدى الشركة. وتتضمن الرسالة رابطا إلى مجلد على "دروب بوكس" يحتوي على ملف يتضمن السيرة الذاتية وصورة مزورة، وبمجرد تنزيل الملف وفتحه يتم تثبيت البرمجية الخبيثة.

بعد تثبيت البرمجية تظهر للمستخدم رسالة خطأ ويتم إعادة تشغيل الحاسوب تلقائيا، ويتم تشفير جدول الملفات الرئيسي MFT وهو عبارة عن ملف خاص بنظام ملفات NTFS المستخدم في ويندوز يخزن مواقع الملفات الموجودة على الجهاز، ويؤدي تشفير هذا الملف إلى استحالة استعادة الملفات دون فك تشفيره من خلال مفتاح خاص يحصل عليه المُستخدم بعد دفع الفدية.
لدى تشفير جدول الملفات الرئيسي تظهر للمستخدم صورة جمجمة مصحوبة برسالة تتضمن الخطوات التي يتوجب على الضحية تنفيذها لاستعادة ملفاته ونظام تشغيله، وفي هذه الحالة على المستخدم الوصول إلى موقع آمن ضمن شبكة "TOR" والدفع عبر عملة "Bitcoin" الإلكترونية مبلغ 0.99 بِت كوين وهو ما يعادل حوالي 430 دولار.
وقالت "ترند مايكرو" أنها أبلغت "دروب بوكس" بالهجمة وقامت الأخيرة بدورها بحذف الرابط والروابط الشبيهة، لكنها نصحت المستخدمين بالحذر واستخدام برامج الحماية المناسبة.
وبحسب "ترند مايكرو" فإن برمجية Petya تستهدف حاليا الشركات في ألمانيا، لكن لا شيء يضمن عدم استهداف الحملة ذاتها للشركات في دول أخرى وفقا للشركة الأمنية.


انقر هنا لقراءة الخبر من مصدره.