Investor's wiki

برامج الفدية

برامج الفدية

برامج الفدية هي نوع من البرامج الضارة (البرامج الضارة) التي تهدف في النهاية إلى إقناع الضحايا بدفع فدية فك التشفير لاستعادة ملفاتهم أو نظامهم المخترق. عادةً ما يتم طلب المدفوعات بالعملات الرقمية التي يصعب تتبعها ، مثل Bitcoin أو Monero أو أي عملة مشفرة أخرى.

قد يظهر هجوم Ransomware بطرق مختلفة مختلفة ، حيث يكون قادرًا على التأثير وتعطيل ليس فقط الأنظمة الفردية ولكن أيضًا شبكات الشركات والبنوك والمستشفيات والمطارات والوكالات الحكومية وأي شركة تقريبًا.

تتم ترقية هذه البرامج الضارة باستمرار وأصبحت أكثر تعقيدًا منذ حدوثها لأول مرة في عام 1989. في حين أن التنسيقات البسيطة عادةً ما تكون عبارة عن برامج فدية غير مشفرة ، فإن التنسيقات الحديثة تستخدم تقنيات التشفير كوسيلة للتشفير ملفات الضحية ، مما يجعل الوصول إليها غير ممكن تمامًا. يمكن أيضًا استخدام برامج الفدية للتشفير هذه على محركات الأقراص الثابتة كطريقة لقفل نظام تشغيل الكمبيوتر تمامًا ، مما يمنع الضحية من الوصول إليه.

بمجرد إصابة نظام الكمبيوتر وتشفيره بنجاح ، يطلب المجرم الإلكتروني فدية للضحية ، مدعيا أنه سيتم استرداد النظام (أو الملفات) بعد إجراء الدفع. ومع ذلك ، ليس هناك ما يضمن تكريم المتسللين للمدفوعات ، وفي الواقع ، يهرب الكثير منهم بالمال.

زادت شعبية برامج الفدية بشكل ملحوظ في العقد الماضي (خاصة في عام 2017) وكهجوم إلكتروني بدوافع مالية. تعد هجمات برامج الفدية حاليًا واحدة من أبرز تهديدات البرامج الضارة في العالم - وفقًا لما أوردته وكالة الاتحاد الأوروبي للتعاون في مجال إنفاذ القانون (المعروفة أيضًا باسم يوروبول). يسمى التقرير IOCTA 2018 ويمكن العثور عليه على هذا الرابط.

تعد رسائل التصيد الاحتيالي الإلكترونية من أكثر الطرق شيوعًا التي يستخدمها مجرمو الإنترنت لنشر برامج الفدية. التصيد الاحتيالي هو شكل من أشكال الهندسة الاجتماعية حيث يصاب الضحايا عن طريق فتح روابط أو مرفقات احتيالية من رسائل بريد إلكتروني مقنعة على أنها شرعية.

تشمل الأمثلة البارزة لهجمات Ransomware السابقة GrandCrab (2018) و WannaCry (2017) و Bad Rabbit (2017) و Locky (2016).

NoMoreRansom هو موقع ويب تم إنشاؤه من قبل شركات إنفاذ القانون وأمن تكنولوجيا المعلومات كوسيلة لإعلام المتداولين حول هذا النوع من الهجمات الضارة. يقدم موقع الويب مجموعات أدوات مجانية لفك تشفير Ransomware للمستخدمين المصابين بالإضافة إلى نصائح حول كيفية منع الوقوع ضحية.

يسلط الضوء

  • غالبًا ما يتم طلب الفدية بعملة مشفرة مثل Bitcoin ، مما يسهل الدفع عبر الإنترنت وبصورة مجهولة.

  • برامج الفدية هي أحد أشكال البرامج الضارة التي تقوم بتشفير ملفات كمبيوتر المستخدم لفترة من الوقت ، مما يجعل الوصول إليها غير ممكن ، حتى يتم دفع فدية للمهاجم.

  • تم التعرف على هجمات برامج الفدية في جميع أنحاء العالم ، والتي تكلف مليارات الدولارات من المكافآت المدفوعة كل عام.

  • إذا لم يتم دفع الفدية في الوقت المناسب ، فقد يزيد المبلغ المطلوب حتى يتم إتلاف بيانات المستخدم بالكامل في النهاية.