الاثنين، 18 يوليو 2016

فيروس جديد يخطف ملفات الكمبيوتر ويطلب ثمناً لإعادتها Cryptolocker




ظهر أحد فيروسات الكمبيوتر في الآونة الأخيرة لينتشر مثل الطاعون بين أجهزة المستخدمين، وهذا الفيروس يعمل على إقفال جهاز الكمبيوتر وعدم السماح لصاحبه بالدخول إليه، إلا عند دفعه مبلغاً معيناً، وهو من الأنواع التي يصعب التخلص منها، بحسب تقرير نشرته شبكة "سي إن إن CNN" الإخبارية.
وقد عمل مكتب التحقيقات الفدرالي على إيقاف عملية عرفت باسم "Cryptolocker" في مايو الماضي، لكن يبدو أن جهودهم في استبدال كمبيوترات المصدر الذي تتبعوه بعد "اختطاف" أجهزة عدد من المستخدمين، كان مجرد عملية إيقاف بسيطة للفيروس.
ويقول الخبراء إن استبدال مكتب التحقيقات الفدرالي أجهزة القراصنة بأجهزتهم لم يقتل الفيروس، بل غير الطريقة التي ينتقل بها، إذ ستعود السلطات الفدرالية إلى مربع الصفر عند تعديل القراصنة لشيفرة الفيروس جزئياً واستخدامهم أجهزة أخرى.
وهذه العملية ليست بسيطة إذ تمكن القائمون على "Cryptolocker" من اختطاف ملفات أكثر من 400 ألف شخص خلال تسعة أشهر، وطالبوا كلاً منهم بدفع 300 دولار بمهلة ثلاثة أيام للحصول على كلمة فك الإقفال، ورغم أن جزءاً بسيطاً منهم قد دفع مقابل الحصول على ملفاته مجدداً، إلا أن المجرمين تمكنوا من تحصيل أربعة ملايين دولار، ومن لا يتمكن من الدفع فإن ملفاته ستمحى للأبد.
ويقول الخبراء في مكتب السلامة الأمنية للمعلومات بشركة "Dell" إن عينة صغيرة أخذوها من مجموع أجهزة الولايات المتحدة أظهرت إصابة أكثر من تسعة آلاف جهاز، وبمعدل يمكن أن يبلغ النصف في أميركا، وقد قدر أحد باحثي المكتب، كيث جارفيس، أن القائمين على هذه العملية يجنون ما يقدر بـ 150 ألف دولار أسبوعياً.


"بوكيمون غو".. هوس جديد يجتاح العالم

اللعبة التي طرحت على أجهزة الأيفون وكذلك الأجهزة العاملة بنظام أندرويد ، لا تتطلب منك سوى تشغيل نظام تحديد المواقع في جهازك، إضافة للكاميرا وضمان اتصال جيد بالإنترنت.
بعد أن تحقق هذه المتطلبات، حدد منطقتك وشغّل اللعبة، ثم انطلق إلى الشوارع لتقوم بصيد ما تجده من شخصيات البوكيمون، ومن يستطيع جمع أكبر عدد من الشخصيات سيحصل على نقاط جديدة.
وخلال اليومين الماضيين، تصدرت اللعبة أكثر التطبيقات تحميلا في متجر أب ستور بأجهزة الأيفون، لكن حتى الآن لا بد أن يكون لديك حساب أميركي على متجر أبل حتى يمكنك تحميلها.
الانتشار الكبير للعبة، أنتج خلال 3 أيام فقط حوادث سيئة، فقد تداول مستخدمو مواقع التواصل خبرا عن حصول حادث سير في ولاية أميركية، بسبب توقف شخص بطريقة فجائية على الطريق السريع، لاصطياد البوكيمون.
في حين أعلنت الشرطة الأميركية أن 4 مراهقين استخدموا لعبة بوكيمون غو لاستدراج أكثر من 10 ضحايا، وسرقتهم تحت تهديد السلاح.

فيروس صيني يضرب ملايين الهواتف الذكية



ابتكر قراصنة صينيون فيروسا جديدا يضرب الهواتف الذكية والحواسيب اللوحيةغرد النص عبر تويتر التي تعمل بنظام "أندرويد". وأفادت معطيات شركة "تشك بوينت" لأمن المعلومات بأن القراصنة الصينيين أصابوا نحو عشرة ملايين هاتف ذكي حول العالم. 
وبحسب ما نقله موقع صحيفة "زود دويتشه تسايتونغ" الإخباري الألماني، فإن أغلب الأجهزة المصابة ما تزال في آسيا، لكن نحو أربعين ألف جهاز هاتف ذكي وحاسوب لوحي في ألمانيا مصابة أيضاً بالفيروس الجديد.
ويقوم هذا الفيروس الجديد "هامينغباد" بعمل "حصان طروادة"، إذ يتسلل إلى الهاتف الذكي أو الحاسوب اللوحي، ومن ثم يفتح خاصية الإدارة البرمجية (root)، مما يعطيه سيطرة تامة على نظام التشغيل.
لكن حتى الآن، لا يبدو القراصنة الذين يقفون وراء الفيروس مهتمين بالمعلومات الشخصية لضحايا الفيروس، إذ تنحصر اهتماماتهم في استخدام الهواتف المصابة عن بعد ودفعها للنقر على روابط إعلانية، بالإضافة إلى ربط الهواتف المصابة مع بعضها البعض لخلق شبكة مترابطة وبيعها لقراصنة آخرين، وهو ما يحقق لهم دخلاً يقدر بـ300 ألف دولار شهرياً، وفق "زود دويتشه تسايتونغ".
وتعتقد شركة "تشك بوينت" الأمنية التي تتبع آثار الفيروس منذ نحو خمسة أشهر، أن مجموعة "ينغ موب" الصينية هي التي تقف وراء هذا الفيروس.
وفي الأصل، فإن "ينغ موب" شركة صينية متخصصة في تطوير الحملات الإعلانية، إلا أنه يُعتقد أن هذه الشركة تنشط في القرصنة الإلكترونية من أجل تحقيق دخل إضافي، وإن كان ذلك بشكل غير قانوني.
وبحسب ما يكتبه موقع "تشيب" الألماني الإلكتروني المتخصص في شؤون التقنية، لا تستطيع برامج الحماية على نظام "أندرويد" إمساك فيروس "هامينغباد"، ولذلك تبقى الطريقة الوحيدة للتخلص منه هي إعادة ضبط الهاتف أو الحاسوب اللوحي طبقاً لإعدادات المصنع، وهو ما يعني محو كل ما فيه بعد شرائه.
ورغم عدم فعالية برامج الحماية تجاه هذا الفيروس حتى الآن، فإن موقع "تشيب" ينصح بتنصيب برنامج حماية متطابق مع نظام "أندرويد" على الهاتف الذكي أو الحاسوب اللوحي، ذلك أن هذه البرامج يتم تحديثها باستمرار، وفي النهاية ستتمكن من التعرف على هذا الفيروس والتعامل معه.
المصدر : دويتشه فيلله
كلمات مفتاحية: قراصنة إنترنت الهواتف الذكية تشك بوينت أندرويد زود دويتشه تسايتونغ هامينغباد


جديد مايكروسوفت تحدّث برنامج سكايب لأجهزة لينوكس‬



لن يضطر أصحاب حواسيب لينوكس
 الانتظار‬ مدة طويلة لإصلاح الأخطاء التي
 ظهرت ببرنامج سكايب، إذ أعلنت شركة‬
 ‫مايكروسوفت عن تحديث برنامج التراسل الفوري
 لنظام تشغيل لينوكس، وأطلقت‬ ‫إصدار "ألفا" للتنزيل المجاني.‬
‫ومع ذلك يفتقر الإصدار الجديد من برنامج سكايب
 إلى وظيفة دردشة الفيديو‬، ‫وكذلك إمكانية إجراء 
اتصالات هاتفية بشبكات الاتصالات الأرضية أو‬ 
‫الهواتف الجوالة، ومن المقرر أن يتم دمج هذه الوظائف قريبا.‬
‫وأكدت الشركة الأميركية أن الإصدار الجديد يوفر
 ميزة إجراء المحادثات‬ ‫الصوتية ودردشة بكتابة النصوص.
ويتشابه تطبيق سكايب لأجهزة لينوكس مع
‬ ‫تطبيق Skype im Web، الذي لا يتطلب
 التثبيت على الأجهزة الجوالة، والذي‬ ‫يمكن تحميله
 منذ عام تقريبا على موقع الويب skype

خطير ثغرات أمنية بالكثير من كاميرات الويب من "دي لينك‬" D-LINK


أوضح المكتب الاتحادي لأمان تكنولوجيا‬ ‫المعلومات في ألمانيا أن 40 موديلاً من كاميرات الويب من شركة "دي لينك" يعاني من‬ ‫وجود ثغرات أمنية.
وأضاف أنه قد تتيح هذه الثغرات للقراصنة إمكانية التحكم في كاميرات الويب عن‬ ‫بُعد عن طريق تغيير كلمات مرور مدير النظام.‬
من جهتها أكدت شركة دي لينك أنها تعمل حالياً على تطوير إصدار آمن جديد من‬ ‫البرامج الثابتة "الفيرموير" لكاميرات الويب، والذي سيكون متوافراً‬ ‫للتنزيل المجاني على موقع الويب التابع للشركة في أقرب وقت.‬

موقع رائع لفك الملفات المشفرة بفيروسات طلب الفدية Ransomware

بسم الله الرحمن الرحيم 

السلام عليكم ورحمه الله وبركاته 

درس خفيف وسريع سنتعرف على الرانسوم وير (Ransomware) 



تعريف الرنسيوموير

هو نوع من الملفات الخبيثة التي تقوم بتشفير وإخفاء ملفاتك على جهازك ومنعك 
من إظهارها مرة أخرى وإجبارك على شراء برنامج أو أي شيء يفرضه عليك الهاكر
 من اجل إعادة إظهار ملفاتك 

وطريقة فك تلك الملفات بهاذ الموقع الرائع 

 أنواع تشفيرات الفدية التي يمكن التعرف عليها:



الخدمة حاليا ً تستطيع التعرف على 138 نوع مختلف

 من أنواع الفدية. هذه قائمة يتم تحديثها بجميع الأنواع التي يمكن التعرف عليها


طرقة التعامل مع الموقع سهلة جدا 
بعد الدخول إلى الموقع نضغط على 
عينة من ملف مشفر 
ثم اختيار ملف 
ويتم الفك بحول الله 


خطير برنامج الابتزاز "رانسكام" يحذف بيانات المستخدم‬ دون رجعة وكيفة الحماية منه


أفادت بوابة تكنولوجيا المعلومات "‬‫Golem.de"
 بانتشار برمجيات الابتزاز وطلب الفدية في
 الآونة الأخيرة‬ ‫بصورة ملحوظة وبأشكال لا تعد ولا تحصى، وقد ظهر مؤخرا برنامج خبيث يحمل‬
‫اسم "رانسكام" (Ranscam) ويعتمد على مفهوم خطير.

ويقوم البرنامج بحذف كل البيانات‬ ‫المخزنة على الحاسوب مرة واحدة، بدلا من تشفيرها فقط، كما كان يحدث في‬ ‫السابق.
‫ويعني هذا أن المستخدم الذي يتعرض لهجمات هذا البرنامج الخبيث تكون‬ ‫لديه فرصة ضئيلة فقط لاستعادة البيانات الخاصة به.
‫وشدد الخبراء على ضرورة عدم الاستجابة لطلبات القراصنة بواسطة‬ ‫برامج الابتزاز وطلب الفدية، 
بل يتعين على المستخدم تقديم بلاغ بذلك لدى‬ ‫الشرطة والجهات المختصة.‬
‫وتمثل عمليات النسخ الاحتياطي للبيانات بصورة منتظمة أكثر الوسائل حماية‬ ‫من هجمات القراصنة بواسطة
 برمجيات الابتزاز وطلب الفدية، بحيث يتمكن‬ ‫المستخدم من استعادة بياناته بكل سهولة مرة أخرى.
ولذلك ينصح الخبراء‬ ‫بضرورة إجراء عمليات النسخ الاحتياطي للبيانات الشخصية‬
‫والمعلومات المهمة على وسائط تخزين خارجية، وينبغي ألا تكون هذه الوسائط‬ ‫متصلة بالحواسيب باستمرار.‬

‫أما المستخدم الذي تعرض لهجمات القراصنة بواسطة برمجيات الابتزاز‬ ‫وطلب الفدية، فيمكنه اللجوء
 إلى موقع الويب ID Ransomware، حيث تتوفر‬ ‫أدوات مجانية لفك تشفير البيانات واستعادتها.‬